BERLIN / LONDON (IT BOLTWISE) – Microsoft startet die Auslieferung neuer Secure-Boot-Zertifikate für Windows-Geräte, nachdem die ursprünglichen Zertifikate von 2011 im Juni 2024 abliefen. Ohne das Update können Systeme beim Systemstart ihren Schutz vor Bedrohungen auf Systemebene verlieren, etwa durch Bootkits. Die Zertifikate landen über Windows Update und BIOS-Aktualisierungen bei Millionen Geräten, während ältere oder nicht mehr unterstützte Hardware voraussichtlich außen vor bleibt. Parallel erweitert Microsoft das Surface-Line-up, knüpft KI-Funktionen aber an bestimmte Hardwareanforderungen.

Microsoft hat am 29. Juni 2024 mit der Auslieferung neuer Secure-Boot-Zertifikate begonnen und damit eine Lücke geschlossen, die sich aus einem schlichten Ablaufdatum ergibt. Die ursprünglichen Sicherheitszertifikate, die seit 2011 im Boot-Prozess verwendet wurden, waren im Juni 2024 abgelaufen. In der Praxis bedeutet das: Selbst wenn betroffene Geräte weiterhin starten, verlieren sie den verlässlichen Vertrauensanker für den Systemstart. Für Angriffe wie Bootkits ist genau diese Vertrauenskette entscheidend, weil sie kompromittierte Komponenten vor dem Betriebssystem tarnt.
Technisch setzt Microsoft auf eine Verteilung über zwei Pfade: Windows Update und BIOS-Updates der jeweiligen Hersteller. Das ist wichtig, weil Secure Boot nicht nur eine Windows-Einstellung ist, sondern eine Kombination aus Firmware, Schlüsselmaterial und Verifikationslogik im frühen Boot-Ökosystem. Für Surface-Geräte spielt der Konzern die Aktualisierung direkt aus; bei OEMs wie ASUS, Dell, HP, Lenovo, MSI oder Acer erfolgt das Update über deren BIOS-Verteilung. Sicherheitsrelevant ist dabei der Zeitpunkt: Läuft ein Zertifikat ab, wird die Validierung späterer Boot-Komponenten auf eine neue Vertrauensbasis angewiesen, die nur mit der Aktualisierung greift.
Für Unternehmen ist die Nachricht damit weniger „Sofort alles stoppen“, sondern „strukturiert ausrollen“. Wer IT-Richtlinien ohne Tests durchsetzt, riskiert im schlimmsten Fall Kompatibilitätsprobleme oder Verzögerungen im Rollout-Fenster, insbesondere wenn BIOS-Updates von mehreren Lieferanten kommen. In der Praxis empfehlen viele Sicherheitsteams eine gestaffelte Einführung: Zuerst Pilotgruppen, danach breitere Wellen, während man Telemetrie zu Boot-Fehlern und Update-Erfolgsquoten beobachtet. Branchenexperten berichten zudem, dass genau diese Art kontrollierter Rollouts die Wahrscheinlichkeit senkt, dass Ausnahmen bei älterer Hardware erst im Feld auffallen.
Die Segmentierung zeigt sich auch bei Microsofts Hardware-Planung: Neue Surface Pro- und Surface Laptop-Modelle mit 8 Gigabyte RAM sind ab sofort verfügbar, starten jedoch ohne Copilot+-Zertifizierung. Microsoft knüpft diese Zertifizierung an mindestens 16 Gigabyte RAM, wodurch bestimmte KI-Funktionen lokal auf dem Gerät an schwächere Modelle gebunden bleiben. Wer KI-Funktionen „on device“ nutzen will, muss damit eher zu Konfigurationen mit mehr Speicher greifen, etwa zum Surface Laptop mit Snapdragon X2 Elite-Prozessor, 16 Gigabyte RAM und 512-Gigabyte-SSD. Das unterstreicht einen Markttrend: Sicherheits- und KI-Features werden zunehmend gemeinsam gedacht, weil beide hohe Anforderungen an Vertrauens- und Ausführungsumgebungen stellen.
Im Wettbewerb arbeitet die Branche parallel an ähnlichen Vertrauensmechanismen. Während Windows auf Secure Boot mit Zertifikatsketten setzt, verfolgen andere Plattformen Konzepte wie Verified Boot oder signierte Boot-Pfade, um Manipulationen vor dem Laden des Betriebssystems zu verhindern. Für die Marktposition ist das entscheidend: OEMs und Plattformanbieter nutzen ähnliche Ziele, aber die Umsetzung in Firmware, Update-Strategien und Schlüsselverwaltung unterscheidet sich. In Europa geraten große Anbieter zusätzlich unter Beobachtung. Berichten zufolge hat die italienische Wettbewerbsbehörde AGCM am 26. Juni ein Kartellverfahren gegen Microsoft eingeleitet, unter anderem wegen der Bündelung von Microsoft 365 Copilot mit Windows und damit verbundenen Preiserhöhungen. Für IT-Leiter ist das relevant, weil es die Beschaffung und die „wertorientierte“ Architekturplanung von Workloads beeinflusst.
Regulatorisch und datenschutzseitig entsteht hier eine indirekte Belastungslinie: Wer Boot-Integrität erhöht, senkt zwar das Risiko manipulierter Systeme, muss aber beim Updateprozess transparent und nachvollziehbar bleiben. Je nach Unternehmensumfeld kommen Anforderungen aus internen Compliance-Vorgaben, Audit-Prozessen und ggf. regulatorischen IT-Sicherheitsstandards hinzu. Wichtig ist außerdem, dass ältere Hardware künftig womöglich keinen Secure-Boot-Updatepfad mehr erhält: Dell-Geräte mit Support-Ende vor dem 1. Januar 2024 sowie HP-Modelle aus 2018 oder früher dürften das Update voraussichtlich nicht bekommen. Das verschiebt die Verantwortung in Richtung Ersatzbeschaffung oder alternative Absicherung, etwa durch angepasste Sicherheitskonfigurationen für Systeme ohne offiziellen Update.
Blick nach vorn deutet Microsoft bereits auf die nächste Release-Welle hin: Windows 11 Version 26H2 steht in den Startlöchern, parallel warnt der Konzern vor dem nahenden Support-Ende für Windows 11 Version 24H2 auf bestimmten Geräten. Diese Verzahnung von Boot-Sicherheit, OS-Lifecycle und Hardwarefähigkeit macht die Roadmap praktisch zu einem Projektplan: Secure-Boot-Zertifikate laufen nicht isoliert, sondern treffen auf die nächste Welle von Feature-Updates. Für Entwickler und Betriebsteams bedeutet das: „Patchability“ wird zur Eintrittsvoraussetzung für zuverlässige CI/CD- und Endpoint-Strategien. Wer jetzt vorbereitet, kann spätere Migrationskosten reduzieren; wer wartet, riskiert Inseln aus nicht aktualisierbarer Firmware.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Secure Boot bei Windows: Microsoft erneuert Zertifikate und verteilt sie über Update-Kanäle" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Secure Boot bei Windows: Microsoft erneuert Zertifikate und verteilt sie über Update-Kanäle" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Secure Boot bei Windows: Microsoft erneuert Zertifikate und verteilt sie über Update-Kanäle« bei Google Deutschland suchen, bei Bing oder Google News!