Windows 11 24H2 – 25H2: Preview Update KB5074105 (29. Jan. 2026)

WindowsMicrosoft hat zum 29. Januar 2026 das erste Preview Update KB5074105 für Windows 11 24H2 – 25H2  in diesem Jahr veröffentlicht. Nach einigen Notfall-Patches nach dem Sicherheitsupdate vom 13. Januar 2026 bringt das Preview Update AI-Bloatware und versucht sich weiterhin an Fixes, wie dem Secure Boot. Welcome zur Patch-Stoppelei.

Die Secure-Boot-Zertifikate laufen ab. Was sollen Admins tun? Kostenloses eBook » (Sponsored by IT Pro)

Die Ankündigung des Preview Update KB5074105 für Windows 11 24H2 – 25H2 unterscheidet wie bisher zwischen Funktionen, die graduell ausgerollt werden und Fixes, die allgemein verfügbar sind. Hier die Fixes beim normalen Rollout:

  • [Secure Boot] This release for Windows 11, version 24H2 will execute updates in the Boot Manager on devices that already have the Windows UEFI CA 2023 certificate in their Secure Boot Signature Database (DB). It replaces the 2011 signed bootmgfw.efi with the 2023 signed bootmgfw.efi. Be advised of the consequences of resetting the DB or turning Secure Boot on or off, as this can cause a "Secure Boot violation" issue. In those rare cases, the solution is to create the Secure Boot recovery media.
  • [Security] New! This update adds a feature for Data Protection Application Programming Interface (DPAPI) domain backup key management. Administrators can now set how often keys rotate automatically. This strengthens cryptographic security and reduces reliance on older encryption algorithms.
  • [Authentication (known issue)] Fixed: This update fixes an issue where the Password icon might not appear in Sign-in options on the lock screen after you install KB5064081 or a later update. ​​​​​​​
  • [Display and Graphics] Fixed: This update addresses black screen issues in isolated multiuser environments, typically after a Windows upgrade.
  • [File Explorer] Fixed: This update addresses an issue where folder renaming with desktop.ini files in File Explorer isn't work correctly. The LocalizedResourceName setting is ignored, so custom folder names don't appear.
  • [Graphics] Fixed: This update addresses an issue where certain GPU configurations might recently have experienced a system error related to dxgmms2.sys, resulting in the KERNEL_SECURITY_CHECK_FAILURE error.
  • [Narrator] Fixed: This update addresses an issue where Narrator might not start during Windows installation from an ISO file.
  • [Other] Fixed: This update addresses an issue that could cause a system to stop responding during startup when Windows Boot Manager debugging is enabled. This occurs due to kdstub.dll and kdnet.dll components.
  • [Other] Fixed: This update addresses an issue that might cause iSCSI boot to fail with an "Inaccessible Boot Device" error.
  • [Other] Fixed: This update addresses an issue that affects the C Runtime (CRT) libraries in the Windows Software Development Kit. BinSkim identifies these libraries as non-compliant with the Microsoft SDL. ​​​​​​​
  • [Start Menu] Fixed: This update addresses an issue where, for some users, selecting the "hide this pane" button in the mobile device side panel might not lead to the setting to hide the pane.

Was auffällt: Es wird erneut am Secure Boot und den Zertifikatsupdates geschraubt, und ein "Inaccessible Boot Device" wurde adressiert. Auch das seit längerer Zeit fehlende Passwort-Symbol am Anmeldebildschirm soll wieder angezeigt werden.

Beim gradual Rollout gibt es eine "umwerfende" Neuerung: Administratoren können Smart App Control (SAC) ohne Neuinstallation aktivieren oder deaktivieren. Über dieses "Goodie" hatte ich kürzlich im Beitrag Windows 11 25H2: Feature "Smart App Control" macht Probleme berichtet. Die Liste der normalen Fixes im gradual Rollout lässt sich im Support-Beitrag von Preview Update KB5074105 für Windows 11 24H2 – 25H2 einsehen.

Im Rahmen des gradual Rollouts werden normalerweise diverse AI-Funktionen ausgerollt. Diesmal heißt es nur: "Der Einstellungsagent unterstützt nun weitere Sprachen, darunter Deutsch, Portugiesisch, Spanisch, Koreanisch, Japanisch, Hindi, Italienisch und Chinesisch (vereinfacht)."

Das Update ist optional (nur für Nutzer nicht verwalteter Systeme), wird über Windows Update (nicht per WSUS etc.) angeboten und lässt sich aus dem Microsoft Update Catalog herunterladen. Die Fixes werden aber in das reguläre Sicherheitsupdate vom Folgemonat integriert. Mein Tipp ist, das Update nicht zu installieren – ich schreibe noch einen Folgebeitrag mit Hinweisen, wo es ggf. schon wieder knirscht.

Ähnliche Artikel:
Microsoft Security Update Summary (13. Januar 2026)
Patchday: Windows 10/11 Updates (13. Januar 2026)
Patchday: Windows Server-Updates (13. Januar 2026)
Patchday: Microsoft Office Updates (13. Januar 2026)

Windows SQLite DLL-Problem mit Januar 2026 Updates behoben
Windows Januar 2026 Update tauscht Secure Boot Zertifikate
Windows 11 23H2: Januar 2026-Update KB5073455 macht Shutdown-/Sleep-Problem
Windows Januar 2026-Updates verursachen Verbindungs- und Authentifizierungsfehler
Windows 11 24H2/25H2: Citrix Director / Remote Assist funktioniert mit KB5074109 nicht mehr
Windows 11 24H2/25H2: Outlook Classic POP3-Abrufe hängen nach Update KB5074109
Windows: Out-of-Band-Update KB5077744 korrigiert Verbindungs- und Authentifizierungsfehler nach Jan. 2026-Updates
Windows 11 23H2: Out-of-Band-Update KB5077797 korrigiert Shutdown-/Sleep-Problem
Windows Telefonie-Server nach Januar 2026-Update nicht mehr erreichbar?
Windows 11 24H2/25H2: Ursache für Boot-Probleme wohl gefunden
Windows 11 24H2/25H2: Januar 2026-Update KB5074109 verursacht Boot-BSOD-Problem

Dieser Beitrag wurde unter Update, Windows abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

8 Antworten zu Windows 11 24H2 – 25H2: Preview Update KB5074105 (29. Jan. 2026)

  1. Herr IngoW sagt:

    Ich installiere grundsätzlich keine Vorschauupdates. Die freiwilligen Tester können das gerne tun.
    Da wird sicher noch was geändert bis zum offiziellen Update-Tag wenn was in die Hose geht.
    Die normalen Problemchen, hier und da reichen völlig 🥱📎.

    • Anonym sagt:

      "Da wird sicher noch was geändert bis zum offiziellen Update-Tag wenn was in die Hose geht." …jo. Neue Fehler zum Beispiel. Mikroschrott halt…. ¯\_(ツ)_/¯

  2. Ah'non sagt:

    Wenn ich das ganze Gefrickel um Secure Boot und die Zertifikate sehe, wundert es mich nicht das die HW- Anforderungen für W11 so hochgeschraubt wurden, dass nur noch Rechner mit neueren Zertifikaten überhaupt in Frage kommen. Zumindest war das wohl die 'Lösumg' für die breite, hilflose Masse.

  3. Marc sagt:

    Mir kann dieses ganze Secure Boot Gedöns egal sein, mein Notebook hat das nicht, brauche ich auch nicht wirklich.
    Das Bios von meinem Acer Aspire 5742 ist Modifiziert auf UEFI, hat ein i7-840Q und Windows 11 wurde mit Rufus installiert.
    Mir langt es voll und ganz, HW-Anforderungen sind von daher für mich uninteressant und wurscht.

  4. Gruffti sagt:

    Ich habe auch das Update geladen soweit geht ja alles nur mein DJ Controler geht nicht muss das Update runter Schmeißen dann geht er wieder . Bei meinem bekannten der hat auch das Update installiert bei dem geht alles also irgendwie schon komisch wir haben den selben Controller

  5. Bolko sagt:

    Das Update KB5074105 verhindert die Installation und Betrieb von älteren V3 und V4 Druckertreibern.
    Es sollen nur noch die neuen universellen IPP-Druckertreiber funktionieren.
    Ältere Drucker können kein IPP und sind dann mit Windows 11 nicht mehr kompatibel.

    winfuture. de/news,156669.html

    (Der Artikel bei Winfuture enthält einen Zahlendreher. Dort steht "KB5070415", verlinkt wird aber korrekt auf KB5074105, also das Preview-Update aus diesem Artikel hier).

    Ab 2027 werden auch keine Druckertreiber mehr über Windows Update verteilt.

    IPP Druckertreiber funktionieren auf allen "MOPRIA" zertifizierten Druckern.
    Welche Druckermodelle "MOPRIA"-zertifiziert sind kann man dort nachschauen:

    mopria. org/de/certified-products

    2.
    Das Secure-Boot-Update der Datei bootmgfw.efi mit neuem 2023-Zertifikat befindet sich auch im KB5074110 vom 29.Januar für Windows 11 24H2 und 25H2.

    Das gibt beim UEFI-Reset Probleme, wenn im UEFI das 2023-Zertifikat nicht auch als "Default" installiert ist, sondern nur als "Current".

    • Bolko sagt:

      Zeitplan zur Abschaltung der Druckertreiber:

      January 15, 2026:
      For Windows 11+ and Windows Server 2025+, no new printer drivers will be published to Windows Update.

      Existing printer drivers on Windows Update can still be updated but only approved on a case-by-case basis.

      July 1, 2026:
      Printer driver ranking order modified to always prefer Windows IPP inbox class driver.

      July 1, 2027:
      Except for security-related fixes, third-party printer driver updates will no longer be allowed.

      Existing third-party printer drivers can be installed from Windows Update or users can install printer drivers by using an installation package provided by the print device manufacturer.

      learn. microsoft. com/en-us/windows-hardware/drivers/print/end-of-servicing-plan-for-third-party-printer-drivers-on-windows

      Vermutlich ist der Winfuture-Artikel zu scharf formuliert, denn laut diesem Microsoft-Zeitplan werden vorhandene Treiber weiter funktionieren, aber neue Treiber im alten V3 und V4 Format werden nicht mehr akzeptiert.

      Neben Winfuture hat auch "Windows Central" darüber berichtet:

      "Windows 11 is finally killing off legacy printer drivers in 2026 — and it's going to shake up a lot of older hardware"

      windowscentral. com/microsoft/windows-11/
      windows-11-finally-pulls-the-plug-on-legacy-printer-drivers-starting-january-2026

    • Günter Born sagt:

      Ich habe es auf dem Radar, vor einer Stunde noch was zu gelesen. Muss mal schauen, wann ich das aufnehmen kann.

      Windows 11: Microsoft setzt auf Mopia und beendet Unterstützung für Legacy-Drucker

Schreibe einen Kommentar zu Bolko Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.