LONDON (IT BOLTWISE) – Microsoft hat am 24. Juni dringende Sicherheitspatches für Windows verteilt und dabei vor allem ein Secure-Boot-Zertifikatsupdate nachgeschoben, bevor alte Schlüssel ablaufen. Wer diese Updates auslässt, bekommt zwar oft noch einen Rechnerstart hin, verpasst aber später wichtige Boot-Level-Schutzmechanismen. Zusätzlich kommt eine neue „Point-in-Time Restore“-Funktion, die per Volume Shadow Copy Service nicht nur Betriebssystemdaten, sondern auch persönliche Dateien mit sichert. Parallel läuft der Strafverfolgungs-Schlag gegen StealC und Amadey weiter – mit abgeschalteten Kommando-und-Kontrollservern.

Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore
Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Microsoft liefert Anfang dieser Woche ein Paket, das auf zwei Ebenen ansetzt: erstens an der „Kettenlogik“ des Boot-Prozesses, zweitens an der Wiederherstellungsfähigkeit im laufenden Betrieb. Der konkrete Trigger sind ablaufende Secure-Boot-Zertifikate aus der 2011er-Generation. Für Windows 11 und Windows 10 wurde am 24. Juni ein Secure-Boot-Zertifikatsupdate ausgerollt, das verhindern soll, dass Geräte mit abgelaufenen Signaturen in künftige Schutzschritte nicht mehr sauber eingebunden werden. Für IT-Teams ist das relevant, weil Microsoft dann keine neuen Sperr-Pakete mehr über die betroffenen 2011er-Schlüssel signieren kann.

Technisch betrachtet verschiebt sich damit der Sicherheitsfokus: Secure Boot basiert auf einer vertrauenswürdigen Signaturkette, die durch signierte Zertifikate, Datenbankeinträge und Sperrmechanismen (z. B. für kompromittierte Schlüssel) gepflegt wird. Laut Beschreibung laufen die „Microsoft Corporation KEK CA 2011“ am 24. Juni ab, „Microsoft UEFI CA 2011“ am 27. Juni und die „Microsoft Windows Production PCA 2011“ am 19. Oktober aus. Die Windows-Sicherheits-App visualisiert den Status der Updates farblich: grün steht für „alles korrekt“, gelb für „Update ausstehend“, rot bedeutet, dass häufig ein BIOS-Update des Hardware-Herstellers nötig ist. Fehlt Letzteres, startet der PC zwar weiterhin – aber zukünftige Boot-Level-Schutzmaßnahmen können ausbleiben.

Hier zeigt sich auch der Unterschied zwischen Cloud-basierter Aktualisierung und systemnaher Vertrauenskette: selbst wenn das Betriebssystem bereits gepatcht ist, entscheidet die Plattformfirmware darüber, ob die Signaturverarbeitung im Boot-Workflow konsistent bleibt. Genau deshalb adressiert Microsoft den Status nicht nur isoliert im Update-Channel, sondern als prüfbaren Zustand in der Sicherheits-App. Ähnliche Herausforderungen kennen Admins aus anderen Ökosystemen, in denen Secure-Boot-Äquivalente die Hardware-DNA festlegen; bei Linux-Distributionen ist die Pflege von Verifikationspfaden und Schlüsselmaterial oft stärker abhängig von Distribution und Bootloader-Integrationen. In Windows ist das Laufzeit- und Revisionsmanagement dagegen stärker in den Update- und Restore-Mechanismen integriert.

Parallel zu den Secure-Boot-Updates kommt mit „Point-in-Time Restore“ eine weitere Funktion, die für Unternehmen eine praktische Rolle spielt: Sie ersetzt die ältere Systemwiederherstellung und nutzt den Volume Shadow Copy Service (VSS). Anders als zuvor sichert die neue Wiederherstellung nicht nur Betriebssystemdateien, Apps und Einstellungen, sondern auch persönliche Dateien der Anwender. Standardmäßig ist sie für Windows 11 Home und Pro aktiviert, konkret für Versionen 24H2 und 25H2. Das System erstellt automatisch vollständige Snapshots alle 24 Stunden und hält sie 72 Stunden vor. Der Speicherbedarf liegt laut Beschreibung bei etwa zwei Prozent des verfügbaren Plattenplatzes. Der Restore lässt sich über die Systemeinstellungen oder die Windows-Wiederherstellungsumgebung anstoßen, sodass ein „zurück in den Zustand X“-Pfad innerhalb weniger Minuten möglich sein soll.

Damit verändert Microsoft auch die Sicherheitsarchitektur im Alltag: Incident Response ist nicht nur „Patchen und scannen“, sondern „schnell und reproduzierbar zurücksetzen“. Gerade bei Ransomware- oder Malware-Vorfällen, die Dateien verändern, ist die Einbeziehung persönlicher Daten in den Restore ein operativer Vorteil. In der Marktbetrachtung dürfte das bei vergleichbaren Lösungen für Backups/Disaster Recovery Druck erzeugen, zumindest im Bereich schneller lokaler Rollbacks. Sicherheitsexperten argumentieren hierzu in Interviews häufig, dass Wiederherstellungsgranularität den Unterschied zwischen „System lief noch“ und „Geschäftsdaten sind wieder unversehrt“ macht – insbesondere, wenn Angreifer persistente Änderungen an Konfigurationen und Nutzerprofilen vornehmen.

Der zweite Schwerpunkt der Meldung ist der Schlag gegen Cyberkriminalität: Microsofts Digital Crimes Unit (DCU) arbeitete gemeinsam mit Europol gegen den StealC-Information-Stealer und den Amadey-Loader. Berichten zufolge wurden über 200 Kommando- und Kontrollserver abgeschaltet. In der ersten Maihälfte 2026 sollen laut Microsoft mehr als 140.000 Computer mit diesen Schadprogrammen infiziert gewesen sein. Für Unternehmen ist das vor allem deshalb relevant, weil Loader-Infrastrukturen oft breit ausgerollt werden und die tatsächliche Schadensspanne sich erst nachgelagert zeigt. Microsoft setzt bei der Identifizierung der Infrastruktur auf KI-gestützte Analysen und rechtliche Rahmenbedingungen – ein Muster, das sich auch bei anderen großen Anbietern von Endpoint-Schutzsystemen wiederfindet.

Auf der Produktseite sendet Microsoft zusätzlich Signale für Enterprise-Kunden: Windows 11 26H2 wird laut Plan per Enablement-Paket ausgeliefert und teilt sich den Service-Zweig mit Vorgängerversionen. Enterprise-Editionen erhalten 36 Monate Support. Sicherheitsverantwortliche sollen die Windows-Sicherheits-App nutzen, um Core-Isolation-Funktionen wie Speicherintegrität und Firmware-Schutz zu überwachen – zusammen mit Hardware-Funktionen wie dem Pluton-Sicherheitschip und TPM. Das ist ein klarer Wettbewerbsaspekt gegenüber alternativen Plattformstrategien, bei denen Hersteller entweder stärker auf spezielle Security-Module oder auf externe Migrationspfade setzen. Gleichzeitig zeigt der Juni-Update-Zugriff auch Funktionspflege: Microsoft wechselt den systemweiten GIF-Anbieter von Tenor zu GIPHY (Stichtag 30. Juni), ermöglicht Build-seitig das Pausieren von System-Updates per Kalendersteuerung für bis zu 35 Tage und erweitert die Sprachsteuerung um Französisch, Deutsch und Spanisch.

Für die Zukunft kommt die organisatorische Frage hinzu, wie Unternehmen den Wartungsrhythmus zwischen Firmware, Sicherheitsupdates und Restore-Strategie orchestrieren. Sobald Secure-Boot-Zertifikate ablaufen, wird ein Teil der Sicherheitskommunikation nicht mehr möglich, etwa wenn Sperr-Pakete nicht mehr mit den betroffenen Schlüsseln signiert werden können. Genau hier wird der „Point-in-Time Restore“-Baustein interessant, weil er zwar nicht die Signaturkette selbst ersetzt, aber die operativen Kosten eines fehlgeschlagenen Updates senken kann. Zusätzlich steht Microsoft unter externem Druck: Eine Sammelklage wirft dem Konzern vor, Aktionäre über Wachstum von Copilot und Azure getäuscht zu haben; die Frist für Hauptkläger endet am 11. August 2026. Unternehmen sollten daher auch bei KI-nahen Initiativen auf belastbare Sicherheits- und Nachweisprozesse achten, insbesondere im Lichte von Datenschutzanforderungen bei Diagnosedaten und Telemetrie.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore".
Stichwörter AI Artificial Intelligence Certificate Enterprise Europol Firmware KI Künstliche Intelligenz Malware Recovery Restore Secure Boot Security Tpm Update Vss Windows
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore« bei Google Deutschland suchen, bei Bing oder Google News!


    6.223 Leser gerade online auf IT BOLTWISE
    KI-Jobs