BERLIN / LONDON (IT BOLTWISE) – Microsoft stellt den Sicherheitsschutz für Office- und Microsoft-365-Versionen ein, die über den Microsoft Store bezogen wurden. Ab Dezember 2026 gibt es für diese Varianten keine Sicherheitsupdates mehr, während Funktionsupdates bereits im Oktober 2025 ausliefen. Unternehmen müssen deshalb frühzeitig auf das Click-to-Run-Modell umstellen und dabei ihren Patch- und Identitäts-Workflow neu planen. Parallel laufen wichtige Microsoft-Termine wie das Ende des erweiterten Supports für SharePoint Server 2016 und zusätzliche Lücken in der Angriffsfläche.

Microsoft zieht eine klare Sicherheitsgrenze: Wer Office über den Microsoft Store installiert hat, verliert ab Dezember 2026 den Sicherheitsschutz. Für genau diese Store-Varianten enden dann auch die Sicherheitsupdates für sämtliche Office- und Microsoft-365-Versionen, die auf diesem Vertriebskanal basieren. Die Funktionsupdates wurden bereits im Oktober 2025 eingestellt, wodurch viele Organisationen zwar noch produktiv arbeiten konnten, aber eben ohne aktualisierte Schutzmechanismen. Betroffen sind damit nicht “alle”, sondern vor allem jene Installationen, die nicht über das klassische Click-to-Run-Modell kamen. Für IT-Teams heißt das: Umstiegstermine sind keine Routineplanung mehr, sondern Teil des Sicherheitsprogramms.
Technisch ist der Kernunterschied zwischen Store-Installation und Click-to-Run nicht nur “Quelle der Bereitstellung”, sondern der Mechanismus, über den Microsoft Updates verteilt und Wartungsmodelle verknüpft. Click-to-Run ist für Microsofts langfristige Pflege des Office-Stacks gebaut und bildet die Grundlage für kontrollierte Patch-Rollouts. Microsoft empfiehlt hierfür das Office Deployment Tool (ODT), weil damit der Wechsel strukturiert gesteuert werden kann, inklusive passender Konfigurationen und einer klaren Einbettung in bestehende Software-Deployment-Pipelines. Gerade in großen Umgebungen ist das wichtig: Ohne sauberen Migrationsplan drohen in Produktionstexten falsche Annahmen (“es ist doch installiert”), während die Sicherheitsupdates in der Store-Variante abschalten.
Der Sicherheitsdruck kommt dabei nicht aus dem Nichts. In der Zwischenzeit werden neue Angriffsmuster gegen Microsoft-Ökosysteme beobachtet, etwa RoguePlanet, das als lokal veröffentlichte Schwachstelle zur Rechteausweitung in Verbindung mit Microsoft Defender Antivirus diskutiert wurde. Zusätzlich zeigt die im Juni 2026 berichtete Password-Spray-Kampagne eindrücklich, wie fragil Konfigurationen ohne robuste Mehrfaktor-Authentifizierung sind: 81 Millionen Anmeldeversuche, und in mehreren Organisationen wurden dabei Konten kompromittiert, insbesondere dort, wo MFA nicht korrekt wirksam war. Aus Sicht der Bedrohungslandschaft verschärft der fehlende Patch-Status für Store-Office somit die Lage, weil sich Zeitfenster für Ausnutzung vergrößern, bis ein sauberer Umstieg abgeschlossen ist. Für IT-Sicherheitsteams ist das auch ein Vergleichspunkt: Während Anbieter wie Google Workspace und andere Cloud-Produktiv-Suiten ebenfalls stark auf zentrale Wartung setzen, bleibt bei lokal installierten Komponenten der Betriebssicherheitsgrad stark konfigurations- und deploymentabhängig.
Markt- und Betriebsverantwortliche sollten den Kalender breiter lesen als nur die Office-Meldung. Parallel verlängert Microsoft die kostenlosen Extended Security Updates (ESU) für Windows 10 bis Oktober 2027, obwohl der formale Supportschluss für Windows 10 bereits am 14. Oktober 2025 lag. Rund 25 Prozent der PCs laufen laut Angaben im Altbetrieb, was bedeutet: Viele Umstellungen treffen gleichzeitig mehrere Schichten – Betriebssystem, Identitäten, Client-Software. Dazu kommt ein weiterer Microsoft-Termin: Der SharePoint Server 2016 erreicht am 14. Juli 2026 das Ende des erweiterten Supports. Zeitgleich sorgt eine kritische Schwachstelle mit Code-Ausführung aus der Ferne (CVE-2026-45659) für Aufsehen und betrifft zudem SharePoint Server 2019 sowie die Subscription Edition. Solche Überschneidungen sind für Security-Officers besonders herausfordernd, weil Patch- und Migrationskapazitäten nicht beliebig skalieren.
Für die Umsetzung empfiehlt sich ein Vorgehen, das Office-Migration und Sicherheits-Hygiene zusammenzieht. Microsoft beschreibt zwar den Umstieg via ODT, aber entscheidend ist, wie Unternehmen ihn in ihr Change- und Incident-Management einweben. Erstens sollte ein Inventar den Vertriebskanal jeder Office-Installation verifizieren: Nur “Office läuft” reicht nicht; die Updatefähigkeit muss nachweisbar sein. Zweitens gehört eine MFA-Validierung ins Zentrum: nicht nur “MFA ist aktiviert”, sondern “MFA blockt effektiv”, inklusive der relevanten Policies für Benutzer, Authentifizierungsflüsse und Ausweichmechanismen. Drittens sollten Teams einen Notfallplan für ungepatchte Lücken definieren – etwa durch Übergangslösungen wie das Einschränken von Skripten und das Implementieren von Application Control, wenn ein Patch kurzfristig ausbleibt. Das ist auch eine konkrete Enterprise-Übersetzung der Sicherheitsbotschaft: Konfigurationskontrollen sind die zweite Leitung neben dem Patch.
Während die Sicherheitslage die Dringlichkeit erhöht, verändert sich parallel auch der wirtschaftliche Rahmen. Seit dem 1. Juli 2026 gelten weltweit höhere Preise für Microsoft-365-Geschäftsabonnements: Business Basic steigt von 6 auf 7 Euro pro Nutzer, Business Standard von 12, 50 auf 14 Euro; Enterprise E3 und E5 kosten nun 39 beziehungsweise 60 Euro. Der stärkste prozentuale Anstieg wird für den Frontline-F1-Plan mit +33 Prozent auf 3 Euro genannt, während Privat- und Bildungskonten nicht betroffen sind. Diese Preisanpassung wird mit der Integration neuer KI- und Sicherheitsfunktionen begründet. Für CIOs ist das mehr als Einkaufsfrage: Wenn Sicherheitsupdates auslaufen und gleichzeitig neue Sicherheitsfunktionen als Teil des Wertversprechens betont werden, entsteht ein Spannungsfeld zwischen Budgetplanung und notwendiger Risikoabsenkung. Die IT-Projekte müssen daher so priorisiert werden, dass Compliance und Sicherheitsniveau nicht durch zu späte Lizenz- oder Rollout-Entscheidungen weiter abfallen.
In die Zukunft bedeutet das für Entwickler, Admins und Sicherheitsarchitekturen vor allem eins: Wartungsfähigkeit muss messbar werden. Die Store-Office-Variante zeigt exemplarisch, dass Software-Komponenten nicht nur nach Funktion, sondern nach Wartungsmodus beurteilt werden müssen. Wer jetzt umstellt, kann die Migration als Grundlage für bessere Steuerung nutzen – z. B. Durch stärker standardisierte Deployment- und Update-Pipelines rund um ODT, durch kontinuierliche Compliance-Checks und durch eine durchgängige Sicht auf Patch-Status und Identitätsrisiken. Gleichzeitig bleibt die Bedrohungsseite aktiv: Password-Spray-Methoden profitieren weiterhin von Konfigurationslücken, und neue CVEs können die Angriffsfläche kurzfristig erweitern. Branchenanalysten gehen daher davon aus, dass der Schwerpunkt bei Enterprise-Kunden weiter auf “Security by Configuration” und “Patch Governance” liegen wird, nicht nur auf der reinen Verfügbarkeit von Updates. Für das nächste Quartal werden Unternehmen vor allem Migrations- und Validierungsprojekte sehen, die Office-Sicherheit, Windows-Altlasten und SharePoint-Lifecycle gemeinsam adressieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft beendet Office-Sicherheit für Store-Installationen ab Dezember 2026" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft beendet Office-Sicherheit für Store-Installationen ab Dezember 2026" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft beendet Office-Sicherheit für Store-Installationen ab Dezember 2026« bei Google Deutschland suchen, bei Bing oder Google News!