Secure Boot: Update der Zertifikate bringt Tausende Firmen-PCs in Fehlermodus
LONDON (IT BOLTWISE) – Ein Secure-Boot-Zertifikats-Update löst seit dem 19. Juli 2026 bei vielen Unternehmensrechnern Systemausfälle aus, besonders in Flotten mit über 7.000 Geräten. Betroffen sind unter anderem Wiederherstellungsschleifen bei BitLocker und fehlgeschlagene Schlüsselaktualisierungen. Microsoft empfiehlt daher einen gestaffelten Rollout und eine Vorab-Validierung per PowerShell. Parallel erschien ein Notfall-Patch für Dell-Modelle, der Überhitzung und unerwartete […]
Veraltete Microsoft-signierte Linux-UEFI-Shims: Secure-Boot-Bypass möglich
LONDON (IT BOLTWISE) – Security-Forscher zeigen, dass 11 alte, Microsoft-signierte UEFI-Shim-Loader unter bestimmten Bedingungen Secure Boot aushebeln können. Der Schlüssel ist eine weiterhin vertraute Zertifikatskette, obwohl einzelne Komponenten seit 2026 abgelaufen sind. Angreifer können damit schon in der Boot-Phase untrusted Code ausführen und Persistenz aufbauen, bevor Betriebssystem und EDR/AV starten. Microsoft hat die betroffenen Shims […]
Abgelaufene Secure-Boot-Zertifikate: Bootkit-Risiko steigt ab Juni 2026
BERLIN / LONDON (IT BOLTWISE) – Ab dem 24. Juni 2026 laufen zentrale Secure-Boot-Zertifikate aus und erhöhen das Risiko für Bootkit-Angriffe, ohne dass Systeme sofort ausfallen. Dell, HP und Lenovo verteilen daher Firmware-Updates, doch die Verfügbarkeit hängt stark vom Gerätealter ab. Parallel nähert sich das Support-Ende von Windows 11 Version 24H2, was die Härtung zusätzlich […]
Secure Boot: Drei Zertifikate laufen 2026 aus – Millionen Geräte brauchen Updates
LONDON (IT BOLTWISE) – Zum 24., 27. Juni und 19. Oktober 2026 laufen zentrale Microsoft-Zertifikate aus, die Secure Boot über Jahre abgesichert haben. Besonders ältere Windows- und Linux-Systeme könnten dann für Boot-Level-Angriffe anfälliger werden, weil Updates für die Vertrauenskette ausbleiben. Für Unternehmen und Cloud-Betreiber rückt damit das Lifecycle- und Zertifikatsmanagement in den Fokus. Wer die […]
UEFI Secure Boot: Microsoft entzieht Zertifikat ab 24. Juni 2026
REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt den Vertrauensstatus eines zentralen UEFI-Secure-Boot-Zertifikats ab dem 24. Juni 2026 neu ein. Betroffen ist das Zertifikat „Microsoft Windows Production PCA 2011“, das dann nicht mehr als vertrauenswürdig gilt. Damit können Boot-Level-Sicherheitsupdates unterbleiben und insbesondere Bootkit-Angriffe leichter durchkommen, die vor dem Laden des Betriebssystems agieren. Die Nachfolge basiert […]
Secure-Boot-Zertifikate laufen am 24. und 27. Juni ab: Windows & Linux im Fokus
BERLIN / LONDON (IT BOLTWISE) – Am 24. und 27. Juni 2026 laufen zentrale Secure-Boot-Zertifikate aus und zwingen damit Windows- und Linux-Umgebungen zu einem rechtzeitigen Update. Der Wechsel betrifft die Vertrauenskette im Boot-Prozess und kann bei nicht aktualisierter Firmware dazu führen, dass Secure-Boot-Updates künftig nicht mehr installiert werden. Für Unternehmen wird die Lage zusätzlich dadurch […]







#Sophos