Windows 10/11: Recovery-Updates (13. – 15. Jan. 2026)

WindowsMicrosoft hat vorige Woche Recovery-Updates für Windows 10 und Windows 11 veröffentlicht. Bereit zum Patchday (13. Januar 2025) wurden Safe OS Dynamic Updates und Setup Dynamic Update für Windows 11 23H2 bis 25H2 veröffentlicht. Die gleichen Updates erschienen für Windows 10 21H2 – 22H2 zum 13. und 15. Januar 2025).

Die Secure-Boot-Zertifikate laufen ab. Was sollen Admins tun? Kostenloses eBook » (Sponsored by IT Pro)

Windows 10 21H2-22H2 Update KB5075039

Microsoft hat zum 15. Januar 2026 das Windows Recovery Environment update KB5075039 for Windows 10, version 21H2 and 22H2 veröffentlicht (danke für den Hinweis). Das Update wird per Windows Update verteilt und wendet automatisch das dynamische Update für das Safe OS Dynamic Update (KB5073933) auf die Windows-Wiederherstellungsumgebung (Windows Recovery Environment, WinRE) eines laufenden PCs an. Das Update soll Verbesserungen für die Windows-Wiederherstellungsfunktionen installieren.

Für die erfolgreiche Installation dieses Updates sind 250 MB freier Speicherplatz in der Wiederherstellungspartition erforderlich.

Windows 10 21H2-22H2 Update KB5074207

Zudem wurde zum 13. Januar 2026 KB5074207 (Setup Dynamic Update for Windows 10 Version 21H2 – 22H2) veröffentlicht. Dieses Update enthält Verbesserungen an den Windows-Setup-Binärdateien und allen Dateien, die vom Setup für Funktionsupdates in Windows 10, Version 21H2, und Windows 10, Version 22H2, verwendet werden.

Windows 11 23H2 – 25H2 Updates (13. Jan. 2026)

Für Windows 11 wurden ebenfalls verschiedene Recovery-Updates veröffentlicht, wie ich hier und hier gesehen habe.

  • KB5074108: Safe OS Dynamic Update für Windows 11, Versions 24H2 -25H2. Dieses Update enthält Verbesserungen für die Windows-Wiederherstellungsumgebung (WinRE).
  • KB5074208: Setup Dynamic Update für Windows 11 Version 23H2. Dieses Update enthält Verbesserungen an den Windows-Setup-Binärdateien und allen Dateien, die das Setup für Funktionsupdates in Windows 11 Version 23H2, verwendet.
  • KB5073454: Safe OS Dynamic Update for Windows 11 Version 23H2. Dieses Update enthält Verbesserungen für die Windows-Wiederherstellungsumgebung (WinRE).

Status zum Notfall Recovery Update KB5070762?

Da es zum Kontext passt noch eine Frage in die Runde der Leserschaft. Microsoft musste zum 20. Oktober 2025 ein außerplanmäßiges Recovery Update KB5070762 für Windows 11 24H2 und Windows 25H2 freigegeben. Dieses aktualisiert die Win PE-Umgebung, um das von den Updates des Oktober 2025-Patchdays verursachte Problem der nicht mehr reagieren USB-Tastaturen und -Mäusen in Win RE zu beheben. Ich hatte im Oktober 2025 im Beitrag Windows 11 24H2-25H2: Notfall Recovery Update KB5070762 berichtet.

Ein Blog-Leser schrieb mir, dass bei ihm dieses Update nicht installiert worden sei. Das bedeutet, dass sich der eine oder andere Leser ggf. ein Problem bei der Erstellung von Rettungsmedien/BootSticks (z.B. bei Veeam Agent) eingefangen hat, da bei diesem Vorgang die Boot-Dateien aus der aktuellen WinRE-Umgebung kopiert werden. Ohne USB-Support für Tastatur und Maus ist dann der Umgang mit Rettungsmedien schwierig, was z.B. bei Veeam-Sicherungsmedien ein Problem werden kann.

Daher die Frage an die Leserschaft: Wurde bei euch das USB-Problem durch Installation des Notfall Recovery Update KB5070762 behoben?

In diesem Kommentar hatte ich eine Leserrückmeldung eingestellt, wie man bei nicht mehr reagierender USB-Maus und -Tastatur unter Win RE ggf. Reparaturmaßnahmen durchführen kann.

Dieser Beitrag wurde unter Update, Windows 10 abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

7 Antworten zu Windows 10/11: Recovery-Updates (13. – 15. Jan. 2026)

  1. janil sagt:

    Ich habe noch keinerlei Januar-Updates laufen lassen.
    Frage:
    Sind die Recovery Updates jetzt auch in die regulären Januar-Updates integriert?

    • Sebastian sagt:

      ich musste es manuell in den WSUS importieren
      aber client installiert es nicht … ob das jetzt im Januar Update mit drin is weiß ich nicht.

      Lt. KB Artikel sind meine Klassifizierungen und Produkte so eingestellt wie vorgegeben

  2. Benny sagt:

    # cmd as admin öffnen – um WindowsRE-Version anzuzeigen

    reagentc /info

    # ist:
    # \\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE

    Dism /Get-ImageInfo /ImageFile:\\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE\winre.wim /index:1

    # ist:
    # Version: 10.0.26100
    # Service Pack-Build: 7447
    # The WinRE version in this example is 10.0.26100.7447

    ########################################################

    altes Microsoft Corporation UEFI CA 2011 kann von hier heruntergeladen werden:
    https://go.microsoft.com/fwlink/p/?linkid=321194

    # Windows UEFI CA 2023 kann von hier heruntergeladen werden:
    https://go.microsoft.com/fwlink/?linkid=2239776

    # Microsoft Option ROM UEFI CA 2023 kann von hier heruntergeladen werden:
    https://go.microsoft.com/fwlink/?linkid=2284009

    die neueste UEFI-Sperrliste von Microsoft kann von hier heruntergeladen werden:
    https://github.com/microsoft/secureboot_objects/releases/download/v1.6.2-signed/edk2-2011-signed-secureboot-binaries.zip

    # Readme hierzu:
    https://github.com/microsoft/secureboot_objects/releases/download/v1.6.2-signed/README.md

    # Make 2023 BootableMedia:
    https://github.com/microsoft/secureboot_objects/releases/download/v1.6.2-signed/Make2023BootableMedia.ps1

    ##########################

    # Später ist dann immer hier die aktuelle Version der UEFI-Sperrliste zu finden:
    https://github.com/microsoft/secureboot_objects

    # Weitere Infos hier:
    https://learn.microsoft.com/de-de/windows-hardware/manufacture/desktop/windows-secure-boot-key-creation-and-management-guidance?view=windows-11#14-signature-databases-db-and-dbx

    # Info's "Ablauf des Windows Secure Boot-Zertifikats und Updates der Zertifizierungsstelle" in Deutsch:
    https://support.microsoft.com/de-de/topic/ablauf-des-windows-secure-boot-zertifikats-und-updates-der-zertifizierungsstelle-7ff40d33-95dc-4c3c-8725-a9b95457578e

  3. Frischling sagt:

    Hatte im Oktober erstmals einen neuen Mini-PC mit Win11 in Betrieb genommen und leider zuerst sämtliche Updates durchlaufen lassen, bevor ich den Reparaturdatenträger erstellt habe. Dieser enthält auch das Problem, das USB-Eingabegeräte nicht erkannt werden.

    Ein Update "KB5070762" ist auf meinem Win 11 Pro PC bislang nicht angekommen !

    Vielleicht liegt's daran, das ich die Kiste mit einem Offline-Account Eingerichtet habe?

    Im MS Update Catalog kann man nur eine Datei mit Endung CAB runterladen, mit dieser kann ich nix anfangen! Und ganz ehrlich, habe ich überhaupt keine Lust mehr den Job von Microschrott zu erledigen!

    Wenn die das nicht (mehr) gebacken kriegen, vernünftige Qualität zu liefern, wird das gleiche passieren wie aktuell mit "Paypal" -> GELÖSCHT ! Und das gilt für alle vermeidbaren bzw. ersetzbaren US-Dienste …

    … hatte Fakebuch, Insta und all den Sch…ß noch nie genutzt. Nur PayPal, mangels Alternativen. Und da deren großes Versprechen der Kauf-Absicherung mit den mittlerweile quasi täglichen AGB-Änderungen mehr und mehr hinfällig wurde, ist dieses Angebot obsolet geworden. Denn um ohne Austausch von Kontodaten Geld zu transferieren, dafür gibt es längst diverse alternative Lösungen, die nicht von US-Datenkraken betrieben oder kontrolliert werden.

    Nur an Android/IOS und den Suchmaschinen kommt man bislang, mindestens indirekt nicht vorbei. Oder gäbe es einen Ersatz, der nicht im Hintergrund doch auf Bing oder Gockel zugreift? (bspw. DuckDuckGo ist soweit mir bekannt KEINE eigenständige Suchmaschine, sondern lediglich zwischengeschaltet, womit man die Datenschnüffelei der US-Firmen wenigstens etwas eindämmen kann)

    Warum Android/IOS nicht ersetzbar sind? Etwa durch Custom ROMs? Weil man 1.) bei solchen Projekten nie weiß, wie lange die denn bestehen und mit Sicherheits-Updates gepflegt werden … und weil 2.) dafür immer ein Root-Hack erforderlich ist. Und so lange es bspw. Banking-Apps gibt, die auf gerouteten Geräten den Dienst versagen, ist das leider keine Alternative.

    Ob eine Linux-Distri eine Alternative zu Windoof ist / sein wird … vielleicht so lange ein Ubuntu oder was immer problemlos läuft und niemals Abstürzt und danach nicht mehr starten will. Wenn es damit zu Problemen a la "Black Screens" usw. kommt … stehen die Normalnutzer nämlich vor einem unlösbaren Problem und können meistens auch Niemanden zur Hilfe holen (kennt keinen / kommerzielle Dienste sind zu teuer) … womit nur eine Neuinstallation bleibt, wobei "hoffentlich" keine Daten verloren gehen. Die man vor einem unerwarteten Crash nicht immer alle sichern kann. Selbst dann nicht, wenn man stündlich automatisiert ein inkrementelles Backup machen würde.

    Europa kann nur hoffen, das zumindest die jetzt jüngeren Generationen konsequent US-Produkte meiden und ihre IT von vornherein OHNE Windows Konfigrurieren und sofern sie (privat) überhaupt noch einen PC nutzen, sich direkt mit Linux-Derivaten befassen und Einarbeiten…

    Und wer kontrolliert eigentlich die Software-Sicherheit der unüberschaubaren Anzahl von IoT -Geräten aus China, USA … ? Bringt ja nichts, wenn Europa nun komplett auf Linix ausweicht und sich gleichzeitig mit irgendwelcher Haus-Technik jede Menge neue "Backdoors" ins "Hausboot" holt.

    Sicher, das das BSI nicht "etwas" überfordert ist? Die können doch nicht alleine ALLES überblicken, was schon (lange) am Markt ist und ständig neu hinzukommt …

    • RedOne sagt:

      Der grösste Verhinderer für Veränderungen ist man selbst:

      Linux Mint scheint mir mittlerweile eine gute Sache für eine Abkehr von Windows.
      Wenn es installiert ist, findet es den Drucker und das WLAN von selbst, man muss nur noch das Kennwort eingeben.
      Es läuft auch auf alten Computern und fragt ob man jetzt updaten will, was sich auch aufschieben lässt.
      Ich bin positiv überrascht von Linux Mint und kann es empfehlen. Firefox ist automatisch dabei.
      Günter Born arbeitet ja zum Teil auch auf Linux, wenn ichs richtig sehe. Also schon was zum brauchen.
      Es gibt auch Gegenden (Städte) wo man sich gegenseitig persönlich kostenlos hilft, z.B. für die Installation.

  4. Bolko sagt:

    Zitat:
    "was z.B. bei Veeam-Sicherungsmedien ein Problem werden kann."

    Die Rettungsmedien von VEEAM, Macrium Reflect etc benutzen soweit ich weiß, nicht die direkt die WinRE, sondern die WinPE.

    Macrium Reflect muss für diesen Zweck das "Windows Assessment and Deployment Kit" (Windows ADK) runterladen und installieren, um mit dessen Hilfe eine auf das System angepasste WinPE zu erstellen.
    In dem installierten ADK ist die Datei WinPE.wim enthalten und wird in folgendem Ordner gespeichert:

    C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim

    Man muss also darauf achten, dass in dieser WinPE.wim auch die notwendigen Treiber für USB und bei Bedarf auch Intel-Rapid-Storage für NVMe enthalten sind und diese Treiber eventuell manuell nachrüsten.

    Bei Macrium Reflect 8.0.7783 geht das so:
    "Weitere Aufgaben",
    "Rettungsmedium erstellen",
    "Erweitert"-Button,
    Reiter "Geräte und Treiber".

    Dort erscheint dann die Nachricht:
    "Das WinRE oder das benutzerdefinierte WIM muss nach Geräten suchen".
    Dann erscheint eine Liste mit den Geräten und den Treibern.
    Wenn da nicht überall grüne Häckchen stehen, dann funktioniert ein Gerät nicht und dessen Treiber muss dann manuell integriert werden.

    In diesem Dialogfenster gibt es einen Button "WIM durchsuchen" und zusätzlich kann man in jede Zeile mit den Geäten klicken und dann nach "Treiber suchen" bzw den Ordner mit dem Treiber auswählen.

    Das Rettungsmedium kann also Treiber aus der WinRE benutzen und/ oder Treiber aus einem beliebigem Ordner manuell installieren und daraus dann eine neue angepasste WinPE.wim erzeugen, mit der dann das Backupprogramm gestartet wird.

    Das aktuelle Servicing Stack Update (SSU) und das aktuelle Safe-OS für die WinRE sollte man mit dism auch in die WinPE.wim integrieren können.

    Wenn man ein Windows ADK hat, in dessen WinPE.wim noch das alte defekte Safe-OS Update von Oktober 2025 integriert war, dann funktionieren USB-Tastatur und -Maus nicht.

  5. mihi sagt:

    >Daher die Frage an die Leserschaft: Wurde bei euch das USB-Problem durch Installation des Notfall Recovery Update KB5070762 behoben?

    Bei den Maschinen wo ich nicht KB5070762 außer der Reihe installiert hatte (das wird nicht bzw. kann nicht über WSUS verteilt werden), wurden die (vorher verifizierten) USB-Probleme in WinRE durch das reguläre kumulative November-Update behoben.

Schreibe einen Kommentar zu Sebastian Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.