Am 11. August (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft kumulative Updates für die noch unterstützten Client-Betriebssystem-Versionen von Windows 10 (mit ESU-Lizenz) und Windows 11 veröffentlicht. Hier einige Details zu diesen Updates, die Schwachstellen sowie Probleme beheben sollen.
Details zu den per Updates geschlossenen Sicherheitslücken sind im Beitrag Microsoft Security Update Summary (11. August 2026) beschrieben.
Updates für Windows 11
Eine Liste der Windows 11 Updates lässt sich auf dieser Microsoft-Webseite abrufen. Ich habe nachfolgend die Details herausgezogen. Für die oben erwähnten Windows 11 Version stellt Microsoft nun folgende Updates bereit.
Update KB5121003 für Windows 11 24H2-25H2
Das kumulative Update KB5121003 für Windows 11 24H2-25H2 beinhaltet Qualitätsverbesserungen aus den folgenden, bereits veröffentlichten Updates:
- 28. Juli 2026: KB5101684 (OS-Builds 26200.8973 und 26100.8973) Vorschau
- 18. Juli 2026 : KB5121767 (OS-Builds 26200.8894 und 26100.8894) Out-of-Band
- 14. Juli 2026: KB51016500 (OS-Builds 26200.8875 und 26100.8875)
Microsoft listet im Supportbeitrag keine Details zu Fixes auf, sondern schreibt, dass das Update Sicherheitsverbesserungen bietet. Dieses Update rollt zudem neue Secure-Boot-Zertifikate für Geräte aus, die mit hoher Zuverlässigkeit für diesen Vorgang als geeignet bewertet wurden. Die Bereitstellung von Zertifikaten über Windows-Updates wird in den kommenden Monaten auf unterstützten PCs und nicht verwalteten Unternehmensgeräten fortgesetzt.
Auch die AI-Komponenten werden aktualisiert. Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das Windows 11 Servicing Stack Update integriert. Vom Update ggf. verursachte Probleme sind im Support-Beitrag aufgeführt.
Update KB5120240 für Windows 11 23H2
Das kumulative Update KB5120240 für Windows 11 23H2 Enterprise und Education beinhaltet Qualitätsverbesserungen sowie Sicherheitspatches.
- Connectivity] This update refreshes the COSA profile for SolNet-Mobile to support the latest mobile operator settings.
- [Device Management] This update improves reliability for devices managed through mobile device management (MDM) by helping devices continue to perform normally when an MDM certificate expires.
- [File History] This update improves the reliability of File History backups to SMB network shares, helping scheduled backups access network locations and copy files as expected.
- [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
- [Emoji Panel] The emoji panel (Windows key + period (.)) now supports GIPHY following the deprecation of Google's Tenor API.
Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das Windows 11 Servicing Stack Update integriert. Bekannte, vom Update ggf. verursachte Probleme werden, im Support-Beitrag aufgeführt.
Windows 11 23H2 Home und Pro sind aus dem Support gefallen und haben zum 11. November 2025 letztmalig ein Update erhalten.
Updates für Windows 10
Windows 10 22H2 ist im Oktober 2025 aus dem Support gefallen und es gibt nur noch Updates im ESU-Programm. Eine Liste der Updates lässt sich auf dieser Microsoft-Webseite abrufen. Ich habe nachfolgend die Details herausgezogen.
Update KB5120249 für Windows 10 Version 21H2 – 22H2
Das kumulative Update KB5120249 enthält diverse Sicherheitsfixes und ist für Windows 10 21H2 Enterprise LTSC sowie ESU-Maschinen mit 22H2 verfügbar. Als Fixes listet der Supportbeitrag folgendes auf:
- [Backup] File History automatic backups to network shares using Server Message Block (SMB) might fail with an incorrect "invalid credentials" error. When this issue occurs, scheduled backups do not copy any files. This update resolves the issue.
- [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
Microsoft weist darauf hin, dass dieses Update Qualitätsverbesserungen am Servicing Stack (ist für Microsoft Updates verantwortlich) durchführt. Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Beachtet die ggf. im Support-Beitrag beschriebene Hinweise zur Installation und zu ggf. bekannten Problemen.
Update KB5120238 für Windows 10 Enterprise 2019 LTS
Das kumulative Update KB5120238 (wird unter Windows 10 v1809 einsortiert, bezieht sich aber auf Windows 10 2019 Enterprise LTSC und IoT Enterprise LTSC) und beinhaltet Sicherheitsfixes sowie folgende Korrekturen.
- [Backup] File History automatic backups to network shares using Server Message Block (SMB) might fail with an incorrect "invalid credentials" error. When this issue occurs, scheduled backups do not copy any files. This update resolves the issue.
- [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog, per WSUS und WUfB erhältlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert. Beachtet die im Support-Beitrag beschriebene Installationsvoraussetzungen und Hinweise auf eventuell vorhandene Probleme.
Update KB5120418 für Windows 10 Version 1607
Für Windows 10 1607 Enterprise LTSC steht das Update KB5120418 zur Verfügung. Dieses Update adressiert Sicherheitsprobleme sowie die beschriebenen Korrekturen, wird automatisch von Windows Update heruntergeladen und installiert, steht aber auch im Microsoft Update Catalog als Download zur Verfügung (nach der KB-Nummer suchen lassen). Vor der manuellen Installation muss das aktuellste Servicing Stack Update (SSU) installiert werden. Details sind im jeweiligen KB-Artikel zu finden.
Für die restlichen Windows 10 Versionen gab es kein Update, da diese Versionen aus dem Support gefallen ist. Details zu obigen Updates sind im Zweifelsfall den jeweiligen Microsoft KB-Artikeln zu entnehmen.
Ähnliche Artikel:
Microsoft Security Update Summary (11. August 2026)
Patchday: Windows 10/11 Updates (11. August 2026)
Patchday: Windows Server-Updates (11. August 2026)
Patchday: Microsoft Office Updates (11. August 2026)



MVP: 2013 – 2016





Zusätzlich:
KB5120709 – NET Framework 3.5 und 4.8.1 (Windows 10 Version 21H2)
KB5120709 – NET Framework 3.5 und 4.8.1 (Windows 10 Version 22H2)
KB5120713 – NET Framework 3.5 und 4.8.1 (Windows 11 Version 23H2)
KB5120710 – NET Framework 3.5 und 4.8.1 (Windows 11 Version 24H2)
KB5120708 – NET Framework 3.5 und 4.8.1 (Windows 11 Version 25H2)
KB5120711 – NET Framework 3.5 und 4.8.1 (Windows 11 Version 26H1)
Microsoft .NET Desktop Runtime 8.0.30
Microsoft ASP.NET Core Runtime 8.0.30
*https://dotnet.microsoft.com/en-us/download/dotnet/8.0
Microsoft .NET Desktop Runtime 9.0.19
Microsoft ASP.NET Core Runtime 9.0.19
*https://dotnet.microsoft.com/en-us/download/dotnet/9.0
Microsoft .NET Desktop Runtime 10.0.11
Microsoft ASP.NET Core Runtime 10.0.11 (für Technitium DNS Server 15.4)
*https://dotnet.microsoft.com/en-us/download/dotnet/10.0
Safe OS (WinRE):
KB5120246 – Safe OS – Windows 10 Version 1607
KB5120247 – Safe OS – Windows 10 Version 1809
KB5120248 – Safe OS – Windows 10 Version 21H2
KB5120250 – Safe OS – Windows 11 Version 23H2
KB5121002 – Safe OS – Windows 11 Version 24H2
KB5121002 – Safe OS – Windows 11 Version 25H2
KB5120999 – Safe OS – Windows 11 Version 26H1
KB5120251 – Safe OS – Windows Server 21H2
KB5120244 – Safe OS – Windows Server 24H2
Neuerdings benötigen die Windows-Updates immer zwei Neustarts. Gibt es dafür eine Erklärung?
Diesmal auch pro Workstation zwei Neustarts. Interessanterweise war es jetzt und auch vorher so, dass ein Neustart noch erfolgte, nachdem der Installationsfortschritt bei 100 % war. Bei einigen der letzten Updates waren aber bis zu vier Neustarts nötig.
And even that's not enough. If you want to force Win to update the bootloader to the signed 2k23, you typically need at least 2 more "non-update" reboots.
Ist leider schon seit ein paar Monaten so. Ist vor allem nervig in unserer Horizon VDI Umgebung, die Updates werden dort beim "Runterfahren" installiert. Durch den mehrfachen Neustart brauchen dann die VMs, wenn die Nutzer sich anmelden wollen, länger zum starten als der Horizon Client als Wartezeit hardcoded hat. Ergebnis: Fehlermeldung beim User und entsprechend Anruf bei uns in der IT.
Sollten die Secure Boot Updates sein, bzw. habe ich gelesen, dass erst die einen Komponenten aktualisiert werden und danach (Neustart) die Abhängigkeiten.
Schade…der Bug im Systray ist nicht behoben…
(alter Kommentar https://borncity.com/blog/2026/07/15/patchday-windows-10-11-updates-14-juli-2026/#comment-261439)
Feedback-Hub ist ausgefüllt, mal auf den September hoffen…
Oder hat jemand 'ne Idee, wie man das selber beheben könnte?
Hausgemachtes Problem :/
Dienst "Windows-Audio" darf weder deaktiviert noch auf manuell gestellt sein, sonst wird der Systray ausgeblendet.
Ich kanns nachstellen: net stop audiosrv – Explorer neu starten –> Systray weg // net start audiosrv – Explorer neu starten –> Systray vorhanden
Ist jetzt bei näherer Untersuchung aufgefallen, dass es wirklich NUR virtuelle Maschinen betrifft, und bei denen haben wir Windows-Audio abgedreht.
5x MS Windows 11 25H2 Enterprise aktualisiert. Jeweils zwei Neustarts. Bislang kein Fehlverhalten feststellbar.
KB5121003 sorgt auf meinem System dafür, dass Farbprofile nicht angewendet werden und meine beiden Displays falsche Farben anzeigen.
Kann ich nicht bestätigen. Auf meinem Windows 11 System (25H2) funktionieren die Farbprofile einwandfrei.
Beim Deinstallieren des Updates läuft alles wieder. Auch 25H2. Eventuell hängt die Fehlfunktion nach dem Update mit der Grafikkarte zusammen? Habe eine Nvidia.
Daniela S. sagt: Hausgemachtes Problem :/
Dienst "Windows-Audio" darf weder deaktiviert noch auf manuell gestellt sein, sonst wird der Systray ausgeblendet.
Einfach im "BIOS" Audio abschalten -schon versucht?
War hier bei dem Problem erfolgreich, als wir noch mit "Win" gearbeitet hatten.
An sich gute Idee, danke für den Input…aber eine VM auf VMWare (jedenfalls bei uns…k.A. ob das Standard ist) gibt es halt im BIOS nicht wirklich viele Einstellmöglichkeiten…Da gibts nur Boot Options, Drivers und ScreenSize…
Ist ja kein Weltuntergang, kann den Dienst wieder aktivieren, sehe einfach keinen Grund darin ;)
Also für Win 10 1809 (und andere) gibts auch noch das da:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820
Zumindest das fehlt oben in der Liste…
Gruß,
Werner
Ich hab jetzt mal meine Brille geputzt: KB5120238, was der CVE zugewiesen ist, wird doch oben im Beitrag bei W10 2019 erwähnt?
Es ist verwirrend.
Oben steht nur 'Backup' und 'Secure Boot'.
In dem MS-Artikel steht viel mehr, ja und irgendwo kommt dann auch das von mir verlinkte… Korrekterweise haste ja auch geschrieben 'Sicherheitsfixes UND oben genanntes'. Sorry, mein Kopf ist noch nicht wieder ganz klar nach den gehäuften Feuerwehreinsätzen der letzten 7 Tage…
Gruß,
Werner
Seit ca. 2 Wochen mache ich rum weil mein Win 11 nach ca 5 Minuten einfriert. Alles probiert, nichts ging. Nirgends habe ich gefunden welcher Dinst nach ca. 5 Minuten startet. Also Rechner zurück gesetzt. Alles lief wieder normal. Bis heute. Das Sicher heitsupdate KB5121003 hatte sich installiert und meldete einen Neustart. Habe ich gemacht. Mit dem Erfolg das der Rechner wieder aufgehängt hat. Also das Paket wieder deinstalliert. Bis jetzt läufts
nach exakt 5 Minuten? Den Fehler hatte ich tatsächlich vor ein paar Tagen bei einem alten Medion AIO PC. Mit KI hab ich den Fehler so zusammenfassen lassen:
"Auf einem Medion H81H3-TI mit AMI-Firmware H81TIW08.300 verursacht Windows 10 22H2 Build 19045.7548 beim Ausführen des Secure-Boot-Servicing-COM-Handlers TpmTasks.dll → SBServicing einen vollständigen Platform Hard Lock, sofern der automatische High-Confidence-Secure-Boot-Deploymentpfad aktiv ist. Mit HighConfidenceOptOut=1 läuft derselbe Task bei weiterhin aktiviertem Secure Boot fehlerfrei. Normale UEFI-Secure-Boot-Variablenzugriffe funktionieren ebenfalls. Der Fehler liegt damit sehr wahrscheinlich in einem spezifischen Firmware-/Servicing-Interaktionspfad des automatischen Secure-Boot-2023-Deployments und nicht in Secure Boot selbst."
spannender Fehler, kannte ich so auch noch nicht.
Bei mir war die Ursache der Windows-Task:
\Microsoft\Windows\PI\Secure-Boot-Update
Dieser startet 5 Minuten nach dem Boot (PT5M) und ruft über einen COM-Handler:
C:\Windows\System32\TpmTasks.dll
Data: SBServicing
auf.
Der Workaround besteht daher darin, Secure Boot aktiviert zu lassen, aber das automatische High-Confidence-Deployment zu deaktivieren.
Windows PowerShell:
New-ItemProperty `
-Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot' `
-Name 'HighConfidenceOptOut' `
-PropertyType DWord `
-Value 1 `
-Force
Danke! – Bin mit einem älteren Medion Notebook auch in dieses Problem gelaufen und war tagelang verzweifelt. Ist echt fies! Man kann es dann ja immer nur hart abschalten. Aber so läufts jetzt wieder.
Ja, das könnte stimmen.
Heute zum ersten Mal im Eventlog gesehen:
"Fehler bei der SCEP-Zertifikatregistrierung für Lokales System über
https://INTC-KeyId-xxx.microsoftaik.azure.net/templates/Aik/scep:
PkiStatus(11): SCEPDispositionPendingChallenge
EnrollStatus(32): EnrollUnknown
Der Vorgang wurde erfolgreich beendet. 0x0 (WIN32: 0)
SubmitDone
SubmitV2Attestation: Bad Request
{"Message":"V2 Protocol AIK certificate requests with ECC public keys are not supported. Public key algorithm: 1.2.840.10045.2.1, Key length: 256."}
HTTP/1.1 400 Bad Request
Date: Wed, 12 Aug 2026 18:33:56 GMT"
Auch merkwürdig, dass der Vorgang erfolgreich beendet wurde und trotzdem ein "400 Bad Request" gemeldet wird. Was hat das zu bedeuten?
Bolko sagt: Safe OS (WinRE): KB5120248 – Safe OS – Windows 10 Version 21H2
Korrekter ist: 21H2 & 22h2
Sources: Microsoft
KB5120248: Safe OS Dynamic Update for Windows 10, versions 21H2 and 22H2: August 11, 2026. This update replaces the previously released update KB5099550.
*https://support.microsoft.com/de-de/servicing/os/windows/safeos-du/2026/08/kb5120248-windows-10-21h2-22h2-safeos-du
*https://www.catalog.update.microsoft.com/Search.aspx?q=KB5120248
*https://learn.microsoft.com/windows-hardware/manufacture/desktop/add-update-to-winre?view=windows-11
After installing this update, the WinRE version installed on the device should be 10.0.19041.7660.
To find the WinRE version installed, see Methods to verify the WinRE version installed.
*https://support.microsoft.com/de-de/servicing/os/windows/safeos-du/2026/03/methods-to-verify-the-winre-version-installed
Nach Installation der Windows Updates funktioniert das SSO durchreichen beim Druckertreiber per IPP nicht mehr.
I've had a few Windows updates cause unexpected issues in the past, so I always like to keep an eye on Patch Tuesday releases. It's good to see these updates addressing vulnerabilities and other problems. I also had some important files become inaccessible after an update once, and Stellar Data Recovery Professional helped me recover them.
Wir hatten Probleme mit dem Update, dass keine Tastatur mehr am Computer funktioniert hatte. Nach Deinstallation des Updates hatte alles wieder funktioniert
Kennt jemand dieses Verhalten?
Ich habe das Problem, eigentlich besteht es schon seit dem Juli Patchday, im Windows Store lassen sich keine Wochen mehr einstellen, zwecks Verhinderung automatischer Apps Updates! Es verlangt das ich als Administrator angemeldet bin, ansonsten lassen sich automatische Updates nicht anhalten. Deshalb habe ich jetzt den aktuellen August Patches installiert das es sich vielleicht von alleine erledigt, aber leider nicht. Bisher nur bei Reddit ein Beitrag dazu. Ich habe jetzt mit Winhance autom. Store Updates deaktiviert, aber in den Store Einstellungen ist es noch immer aktiv. Mal sehen was davon eingreift? Ist davon noch jemand betroffen? Habe Windows 11 Home 25 H2
Hallo zusammen,
vieleicht fehlt mir noch etwas "Film", aber ich finde keine losen Enden:
Wir nutzen einen internen WSUS per GPO, keine automatischen Genehmigungen, allerdings mit aktivierter Option für neue Revisionen. Updates werden nach Sichtung und Bewertung der möglichen oder ausgebliebenen Probleme damit mit Verzögerung freigegeben.
Nun klagen aber immer mehr User darüber, dass
KB5120713 oder
KB5120710 oder
KB5120708
in unserer primären Anwendung für Probleme sorgen. Die Updates hat von uns jedoch keiner im WSUS freigegeben. Sie finden sich trotzdem auf den Clients. Wie haben die sich am WSUS vorbei auf den Clients installiert? Gibt es eine nicht beachtete Abhängigeit oder Insights? Unsere "Klienten" sind keine User, die ständig nach Updates suchen und immer als erste vorne dran sein wollen.
Viele Grüße
Dual Scan ungewollt aktiv?
Hallo Günter,
auf den Rechnern, wo das passiert ist ist DualScan deaktiviert. Ich habe keine Idee, wie es auf die Platte kommt. Jemand anderes noch nen Gedanken dazu?
Wow auch nach einer Woche keine Katastrophen im Netz wegen dem August 2026 zu lesen. Scheinbar diesmal endlich, nach fast einem halben Jahr, ein Update was problemlos funktioniert. 🥳
Keine Katastrophen?
Ohne dieses vermaledeite August-Update würde mein System laufen wie eine Nähmaschine – nun rattert es wie ein alter Diesel.
Egal, ob ich mich mit dem Benutzer- oder dem Adminprofil anmelde, das Laden des Profils dauert bis zu einer Stunde. Manchmal kann ich auch nur mit einem bestimmten Browser in's Netz, mit anderen nicht, Emails abrufen geht mal, mal nicht.
Ich habe eine Sicherung zurückgespielt und das Problem war behoben. Es liegt also definitiv an diesem Update.
Ach ja, noch was: es wird ständig versucht, Powershell 7.3.1 zu installieren, obwohl 7.6.5 installiert ist.