MÜNCHEN / LONDON (IT BOLTWISE) – Windows 11 bekommt mit KB5095093 ein gezieltes Update gegen einen Speicherfresser, der Berichten zufolge 50 bis 500 GB Logdaten ansammeln kann. Laut Meldung komprimiert das Patch die betroffene Datei CapabilityAccessManager.db-wal nach der Installation stark. Gleichzeitig adressiert Microsoft auch Folgeprobleme in Virtual-Desktop- und Unternehmensumgebungen, darunter XAML-Registrierungen, die beim Boot einen schwarzen Bildschirm auslösen können. Zusätzlich rückt die Hardware-Frage in den Fokus: Mehr Secure-Boot-Zertifikate laufen im Juni 2026 ab, während neue „Rebuild“-Optionen in der Recovery-Umgebung auftauchen.

Windows 11 nimmt ein weiteres Mal eine besonders nervige Ausprägung des „UI- und Storage-Kleinkleinkleckerns“ in den Fokus: Mit dem Patch KB5095093 will Microsoft ein Problem beenden, das in Version 24H2 und 25H2 ausufernd große Log-Dateien erzeugt. Im Zentrum steht die Datei CapabilityAccessManager.db-wal. Betroffene berichten über Größen zwischen 50 und 500 Gigabyte, in Extremfällen sogar über 513 GB. Das Update soll nach der Installation automatisch komprimieren, sodass die Log-Datei anschließend nur noch wenige Kilobytes oder Megabytes belegt. Für Admins ist das vor allem deshalb relevant, weil solche Auswüchse schnell Dateisystem-Quotas, Backups und Monitoring kippen können.
Technisch ist der Schritt plausibel: WAL-Dateien (Write-Ahead Logs) dienen üblicherweise dazu, Änderungen robust nachzuziehen, aber sie geraten unter bestimmten Fehlerbildern in einen unvorteilhaften Zustand. Wenn die Anwendung oder der Dienst, der die Datei füllt, keine saubere Rotation oder Bereinigung auslöst, wächst die Datei exponentiell mit jeder Session. KB5095093 zielt offenbar genau auf diese Lücke ab. Interessant ist auch, dass der Patch nicht nur Storage betrifft: In Unternehmens- und Virtual-Desktop-Umgebungen wird außerdem ein Performance-Thema adressiert. Dort soll eine fehlgeschlagene Registrierung von XAML-Paketen nach Updates zu einem schwarzen Bildschirm beim Systemstart geführt haben.
Damit verschiebt sich der Wettbewerb im Betrieb nicht nur in Richtung „schnellere Patches“, sondern in Richtung „robusteres Update-Ökosystem“. Aus Sicht von Teams, die auch Linux-Umgebungen betreuen, ist das ein bekanntes Muster: Wenn Paketpostprocessing oder Dienstabhängigkeiten beim Update nicht sauber laufen, zeigen sich Probleme erst im Produktionsbetrieb. Der Unterschied ist, dass Windows in der Regel größere Anteile der Startkette in proprietären Komponenten abbildet, inklusive XAML-bezogener Registrierung. Microsofts Ansatz wirkt deshalb wie ein gezieltes Fixing an zwei Stellen der Kette: erstens beim Datenwachstum (CapabilityAccessManager.db-wal), zweitens beim Anwendungs-/UI-Initialisierungsweg, der in VDIs besonders empfindlich ist.
Markt- und Betriebsverantwortliche werden das Timing aufmerksam verfolgen. Microsoft hat in den letzten Releases immer wieder gezeigt, dass die Betriebssicherheit nicht nur von Code-Fehlern abhängt, sondern auch von „Nebenwirkungen“ in Deployments: Wer in VDI farmweise rollt, merkt Speicher- und Startfehler früh an Failover-Last und Boot-Timeouts. Branchenberichten zufolge steigt daher der Druck auf Standardisierung: Golden Images, wiederholbare Provisionierung und klare Update-Fenster. KB5095093 bietet hier einen Anker, weil die Größenordnung des Problems (bis zu ~500 GB) unmittelbar messbar ist. Gleichzeitig ist die Maßnahme auch ein Signal: Microsoft adressiert Storage-Bugs nicht erst, wenn sie Daten beschädigen, sondern bevor Speicherfresser zum Betriebsrisiko werden.
Ein zweiter Schwerpunkt liegt auf der Hardware-Kompatibilität. Parallel zu den Speicherproblemen läuft seit dem 24. Juni 2026 die nächste Welle ablaufender Secure-Boot-Zertifikate an. Das betrifft besonders ältere Hardware, die ohnehin nicht die aktuellen Mindestanforderungen von Windows 11 erfüllt. Genannt werden konkret ein 1-GHz-Dual-Core-Prozessor, 4 GB RAM, 64 GB Speicher sowie UEFI Secure Boot und TPM 2.0. Mit Version 24H2 kommen zudem Anforderungen an CPU-Befehle wie SSE4.2 und POPCNT hinzu. Für Firmen bedeutet das: Selbst wenn ein Gerät „irgendwie“ startet, kann die Update- und Boot-Pipeline bei Zertifikatsfragen instabil werden, was Support-Teams kurzfristig auslastet.
Microsoft verlängert den Support für Windows 10 laut Meldung um ein Jahr. Ursprünglich sollte der Support am 14. Oktober 2025 auslaufen, nun haben Nutzer mehr Zeit für den Umstieg auf kompatible Geräte. Das ist für CIOs und IT-Leads vor allem operativ relevant, weil Migrationen nicht nur Hardwaretausch sind, sondern auch Applikationskompatibilität, Treiber-Validierung, Identity- und Compliance-Tests. In der Praxis entstehen oft „graue Zonen“: PCS, die offiziell inkompatibel sind, aber im Betrieb funktionieren. Hier zeigt sich der Markt oft anfällig für riskante Workarounds. Professionell betrachtet sollten Unternehmen eher ihre Geräte-Pipeline und das Security-Posture (TPM, Secure Boot, BitLocker-Strategien) sauber planen, statt das Risiko auf spätere Audits zu verschieben.
Während KB5095093 gegen akute Probleme wirkt, deutet die Pipeline auf weitere Änderungen an der Wiederherstellungs- und Datenhaltungsebene hin. In experimentellen Windows-11-Builds wurde am 5. Juli 2026 eine „Cloud Rebuild“-Funktion in der Windows-Wiederherstellungsumgebung entdeckt. Sie soll eine komplette Neuinstallation direkt aus der Cloud erlauben – ohne externe Installationsmedien. Zusätzlich wird „Device Rebuild“ in Insider-Builds als Werkzeug erwähnt, das zumindest andeutet, dass automatisierte Wiederherstellungsprozesse ausgebaut werden. Hintergrund: Änderungen am Common Log File System setzen seit Ende 2025 auf HMAC-Authentifizierung. Das verbessert die Sicherheitsintegrität, kann aber längere Schreibzeiten und höheren Speicherverbrauch verursachen.
Genau hier treffen technische Tiefe, Marktimpact und Regulierung zusammen. HMAC-basierte Integrität bedeutet: Logs sind besser gegen Manipulation geschützt, was für forensische Auswertungen und interne Kontrollmechanismen hilft. Gleichzeitig stellt sich die Frage, wie Unternehmen damit Quotas, Storage-Performance und Datenschutzanforderungen in Einklang bringen. Künftige Recovery-Workflows, die aus der Cloud neu aufsetzen, erhöhen zudem die Bedeutung von Netzwerkzugängen, Secrets-Handling und rollenbasierten Zugriffen. Für Entwickler und Betreiber bedeutet das: MLOps- und Observability-Setups, die sich auf Windows-Logs stützen, sollten Timeouts, Volume-Constraints und eventuelle Performance-Effekte mit einplanen. Zukunftsseitig ist zu erwarten, dass solche „Rebuild“-Funktionen Standard werden und Patch-Management stärker mit Secure-Boot- und Log-Integritätskonzepten verzahnt wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KB5095093 für Windows 11: Update stoppt den 500-GB-Speicherfresser" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KB5095093 für Windows 11: Update stoppt den 500-GB-Speicherfresser" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KB5095093 für Windows 11: Update stoppt den 500-GB-Speicherfresser« bei Google Deutschland suchen, bei Bing oder Google News!