LONDON (IT BOLTWISE) – Microsoft hat am 24. Juni dringende Sicherheitspatches für Windows verteilt und dabei vor allem ein Secure-Boot-Zertifikatsupdate nachgeschoben, bevor alte Schlüssel ablaufen. Wer diese Updates auslässt, bekommt zwar oft noch einen Rechnerstart hin, verpasst aber später wichtige Boot-Level-Schutzmechanismen. Zusätzlich kommt eine neue „Point-in-Time Restore“-Funktion, die per Volume Shadow Copy Service nicht nur Betriebssystemdaten, sondern auch persönliche Dateien mit sichert. Parallel läuft der Strafverfolgungs-Schlag gegen StealC und Amadey weiter – mit abgeschalteten Kommando-und-Kontrollservern.

Microsoft liefert Anfang dieser Woche ein Paket, das auf zwei Ebenen ansetzt: erstens an der „Kettenlogik“ des Boot-Prozesses, zweitens an der Wiederherstellungsfähigkeit im laufenden Betrieb. Der konkrete Trigger sind ablaufende Secure-Boot-Zertifikate aus der 2011er-Generation. Für Windows 11 und Windows 10 wurde am 24. Juni ein Secure-Boot-Zertifikatsupdate ausgerollt, das verhindern soll, dass Geräte mit abgelaufenen Signaturen in künftige Schutzschritte nicht mehr sauber eingebunden werden. Für IT-Teams ist das relevant, weil Microsoft dann keine neuen Sperr-Pakete mehr über die betroffenen 2011er-Schlüssel signieren kann.
Technisch betrachtet verschiebt sich damit der Sicherheitsfokus: Secure Boot basiert auf einer vertrauenswürdigen Signaturkette, die durch signierte Zertifikate, Datenbankeinträge und Sperrmechanismen (z. B. für kompromittierte Schlüssel) gepflegt wird. Laut Beschreibung laufen die „Microsoft Corporation KEK CA 2011“ am 24. Juni ab, „Microsoft UEFI CA 2011“ am 27. Juni und die „Microsoft Windows Production PCA 2011“ am 19. Oktober aus. Die Windows-Sicherheits-App visualisiert den Status der Updates farblich: grün steht für „alles korrekt“, gelb für „Update ausstehend“, rot bedeutet, dass häufig ein BIOS-Update des Hardware-Herstellers nötig ist. Fehlt Letzteres, startet der PC zwar weiterhin – aber zukünftige Boot-Level-Schutzmaßnahmen können ausbleiben.
Hier zeigt sich auch der Unterschied zwischen Cloud-basierter Aktualisierung und systemnaher Vertrauenskette: selbst wenn das Betriebssystem bereits gepatcht ist, entscheidet die Plattformfirmware darüber, ob die Signaturverarbeitung im Boot-Workflow konsistent bleibt. Genau deshalb adressiert Microsoft den Status nicht nur isoliert im Update-Channel, sondern als prüfbaren Zustand in der Sicherheits-App. Ähnliche Herausforderungen kennen Admins aus anderen Ökosystemen, in denen Secure-Boot-Äquivalente die Hardware-DNA festlegen; bei Linux-Distributionen ist die Pflege von Verifikationspfaden und Schlüsselmaterial oft stärker abhängig von Distribution und Bootloader-Integrationen. In Windows ist das Laufzeit- und Revisionsmanagement dagegen stärker in den Update- und Restore-Mechanismen integriert.
Parallel zu den Secure-Boot-Updates kommt mit „Point-in-Time Restore“ eine weitere Funktion, die für Unternehmen eine praktische Rolle spielt: Sie ersetzt die ältere Systemwiederherstellung und nutzt den Volume Shadow Copy Service (VSS). Anders als zuvor sichert die neue Wiederherstellung nicht nur Betriebssystemdateien, Apps und Einstellungen, sondern auch persönliche Dateien der Anwender. Standardmäßig ist sie für Windows 11 Home und Pro aktiviert, konkret für Versionen 24H2 und 25H2. Das System erstellt automatisch vollständige Snapshots alle 24 Stunden und hält sie 72 Stunden vor. Der Speicherbedarf liegt laut Beschreibung bei etwa zwei Prozent des verfügbaren Plattenplatzes. Der Restore lässt sich über die Systemeinstellungen oder die Windows-Wiederherstellungsumgebung anstoßen, sodass ein „zurück in den Zustand X“-Pfad innerhalb weniger Minuten möglich sein soll.
Damit verändert Microsoft auch die Sicherheitsarchitektur im Alltag: Incident Response ist nicht nur „Patchen und scannen“, sondern „schnell und reproduzierbar zurücksetzen“. Gerade bei Ransomware- oder Malware-Vorfällen, die Dateien verändern, ist die Einbeziehung persönlicher Daten in den Restore ein operativer Vorteil. In der Marktbetrachtung dürfte das bei vergleichbaren Lösungen für Backups/Disaster Recovery Druck erzeugen, zumindest im Bereich schneller lokaler Rollbacks. Sicherheitsexperten argumentieren hierzu in Interviews häufig, dass Wiederherstellungsgranularität den Unterschied zwischen „System lief noch“ und „Geschäftsdaten sind wieder unversehrt“ macht – insbesondere, wenn Angreifer persistente Änderungen an Konfigurationen und Nutzerprofilen vornehmen.
Der zweite Schwerpunkt der Meldung ist der Schlag gegen Cyberkriminalität: Microsofts Digital Crimes Unit (DCU) arbeitete gemeinsam mit Europol gegen den StealC-Information-Stealer und den Amadey-Loader. Berichten zufolge wurden über 200 Kommando- und Kontrollserver abgeschaltet. In der ersten Maihälfte 2026 sollen laut Microsoft mehr als 140.000 Computer mit diesen Schadprogrammen infiziert gewesen sein. Für Unternehmen ist das vor allem deshalb relevant, weil Loader-Infrastrukturen oft breit ausgerollt werden und die tatsächliche Schadensspanne sich erst nachgelagert zeigt. Microsoft setzt bei der Identifizierung der Infrastruktur auf KI-gestützte Analysen und rechtliche Rahmenbedingungen – ein Muster, das sich auch bei anderen großen Anbietern von Endpoint-Schutzsystemen wiederfindet.
Auf der Produktseite sendet Microsoft zusätzlich Signale für Enterprise-Kunden: Windows 11 26H2 wird laut Plan per Enablement-Paket ausgeliefert und teilt sich den Service-Zweig mit Vorgängerversionen. Enterprise-Editionen erhalten 36 Monate Support. Sicherheitsverantwortliche sollen die Windows-Sicherheits-App nutzen, um Core-Isolation-Funktionen wie Speicherintegrität und Firmware-Schutz zu überwachen – zusammen mit Hardware-Funktionen wie dem Pluton-Sicherheitschip und TPM. Das ist ein klarer Wettbewerbsaspekt gegenüber alternativen Plattformstrategien, bei denen Hersteller entweder stärker auf spezielle Security-Module oder auf externe Migrationspfade setzen. Gleichzeitig zeigt der Juni-Update-Zugriff auch Funktionspflege: Microsoft wechselt den systemweiten GIF-Anbieter von Tenor zu GIPHY (Stichtag 30. Juni), ermöglicht Build-seitig das Pausieren von System-Updates per Kalendersteuerung für bis zu 35 Tage und erweitert die Sprachsteuerung um Französisch, Deutsch und Spanisch.
Für die Zukunft kommt die organisatorische Frage hinzu, wie Unternehmen den Wartungsrhythmus zwischen Firmware, Sicherheitsupdates und Restore-Strategie orchestrieren. Sobald Secure-Boot-Zertifikate ablaufen, wird ein Teil der Sicherheitskommunikation nicht mehr möglich, etwa wenn Sperr-Pakete nicht mehr mit den betroffenen Schlüsseln signiert werden können. Genau hier wird der „Point-in-Time Restore“-Baustein interessant, weil er zwar nicht die Signaturkette selbst ersetzt, aber die operativen Kosten eines fehlgeschlagenen Updates senken kann. Zusätzlich steht Microsoft unter externem Druck: Eine Sammelklage wirft dem Konzern vor, Aktionäre über Wachstum von Copilot und Azure getäuscht zu haben; die Frist für Hauptkläger endet am 11. August 2026. Unternehmen sollten daher auch bei KI-nahen Initiativen auf belastbare Sicherheits- und Nachweisprozesse achten, insbesondere im Lichte von Datenschutzanforderungen bei Diagnosedaten und Telemetrie.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore« bei Google Deutschland suchen, bei Bing oder Google News!