Zum 11. August 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen herausgezogen.
Die nachfolgend aufgeführten Updates beheben die in Microsoft Security Update Summary (11. August 2026) beschriebenen und für Windows Server relevanten Schwachstellen.
Update KB5120233 für Windows Server 2025
Eine Liste der Updates für Windows Server 2025 lässt sich auf dieser Microsoft-Webseite abrufen. Für Windows Server 2025 wurde das kumulative Update KB5120233 freigegeben, welches Sicherheitspatches und diverse Fixes beinhaltet.
- [File Explorer] This update improves File Explorer for files stored on DFS mapped drives, helping previews and copied files work as expected after reconnecting to the network.
- [Windows] This update improves support for post‑quantum cryptography (PQC) certificates by restoring PQC options during Certificate Authority configuration and enabling successful enrollment with newly created PQC certificate templates.
- [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
- [Emoji Panel] The emoji panel (Windows key + period (.)) now supports GIPHY following the deprecation of Google's Tenor API
Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das aktuelle Windows Servicing Stack Update integriert. Details zum Update sowie ggf. verursachte Probleme und Installationsvoraussetzungen sind im Support-Beitrag aufgeführt. So gibt es Probleme bei der WSUS-Rückmeldung von Fehlern.
Update KB51202420 für Windows Server 2022
Eine Liste der Updates für Windows Server 2022 lässt sich auf dieser Microsoft-Webseite abrufen. Für Windows Server 2022 wurde das kumulative Update KB5120242 freigegeben, welches Sicherheitspatches und diverse Bug-Fixes beinhaltet.
[Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das aktuell Windows Servicing Stack Update integriert. Details zum Update sowie ggf. verursachte Probleme und Installationsvoraussetzungen sind im Support-Beitrag aufgeführt. Windows Server Update Services (WSUS) zeigt keine Fehlerdetails.
Windows Server 23H2 ist am 12. Mai 2026 aus dem Support gefallen.
Updates für Windows Server 2016/2019
Eine Liste der Updates für Windows Server 2016 und 2019 lässt sich auf dieser Microsoft-Webseite abrufen. Ich habe nachfolgend die betreffenden Update-Informationen herausgezogen.
Update KB5120238 für Windows Server 2019
Das kumulative Update KB5120238 steht nicht nur für Windows 10 2019 Enterprise LTSC etc. bereit, sondern auch für Windows Server 2019. Das Update beinhaltet Sicherheitsfixes, und Verbesserungen bzw. Fehlerbehebungen (auf den Registerreiter zu Server 2019 umstellen), die im Supportbeitrag aufgeführt sind.
- [Backup] File History automatic backups to network shares using Server Message Block (SMB) might fail with an incorrect "invalid credentials" error. When this issue occurs, scheduled backups do not copy any files. This update resolves the issue.
- [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog, per WSUS und WUfB erhältlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert. Beachtet die im Support-Beitrag beschriebene Installationsreihenfolge, ggf. die Hinweise zu weiteren Anforderungen und eventuell vorhandener Probleme.
Update KB5120418 für Windows Server 2016
Das kumulative Update KB5120418 steht nicht nur für Windows 10 2016 Enterprise LTSC, sondern auch für Windows Server 2016, bereit. Das Update beinhaltet Sicherheitsfixes, Fehlerbehebungen und Verbesserungen, die ggf. im Supportbeitrag aufgeführt werden.
- [Backup] File History automatic backups to network shares using Server Message Block (SMB) might fail with an incorrect "invalid credentials" error. When this issue occurs, scheduled backups do not copy any files. This update resolves the issue.
- [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog, per WSUS und WUfB erhältlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert. Beachtet die im Support-Beitrag beschriebenen Installationsanforderungen und eventuelle Hinweise auf vorhandene Probleme.
Details zu obigen Updates sind im Zweifelsfall den jeweiligen Microsoft KB-Artikeln zu entnehmen.
Updates für Windows Server 2012 / R2
Windows Server 2012/R2 sind im Oktober 2023 aus dem Support gefallen und bekommen nur noch mit ESU-Lizenz Updates. Für Windows Server 2012 R2 sind auf dieser Microsoft-Seite bisher keine Updates dokumentiert.
Die Update-Historie für Windows Server 2012 ist auf dieser Microsoft-Seite zu finden, wobei bisher keine Updates für diesen Monat aufgelistet werden.
Ähnliche Artikel:
Microsoft Security Update Summary (11. August 2026)
Patchday: Windows 10/11 Updates (11. August 2026)
Patchday: Windows Server-Updates (11. August 2026)
Patchday: Microsoft Office Updates (11. August 2026)



MVP: 2013 – 2016





Und wieder sind 2 Neustarts pro Server notwendig. Ich frage mich wirklich, warum das nicht mehr wie früher einfach mit einem Neustart auskommt.
das ist wegen den " new Secure Boot certificates " nötig
Gibt's jeden Monat neue Zertifikate? Oder hat da was nicht funktioniert, dass er es immer wieder probiert…
1x MS Windows Server 2022 Standard, DC, physikalische Maschine, aktualisiert. Zwei Neustarts. Bislang kein seltsames Verhalten feststellbar.
2022er DC, 2022er Hyper-V Host und verschiedene 2022er und 2025er VMs bisher ohne Auffälligkeiten.
Unsere Securepoint Firewall kann sich seit dem Update
nicht mehr mit dem gepatchden AD Server Verbinden.
Hat noch Jemand das Problem?
@securepoint:
Hat e.v. etwas mit Kerberos zu tun, ich würde mal in diese Richtung suchen.
Da wurde vor einigen Monaten etwas daktiviert, im Blog war das ein Thema….
Hab die Updates an beiden DCs erstmal deinstalliert.
Jetzt geht es wieder.
Ich werde den securepoint Support kontaktieren.
Ich wäre an der Antwort vom cecurepoint Support auch interessiert…^^
Alles ganz anders:
Mein Problem war, das der eine DC überhaupt keine DNS Anfragen mehr für irgendein Gerät gescheit beantwortet hat.
In der Securepoint war nur dieser eine DNS Server für die AD Anbindung hinterlegt. Alle anderen Geräte im Netz haben dann über den zweiten DNS Server alles bekommen.
https://wiki.securepoint.de/UTM/Changelog
Das war doch ein Bug in der Build 14.1.3 (Release Date: 09.03.2026)
Zitat:
Known Issues
Komponente: AD-Authentifizierung
Beschreibung:
Nach einem Update auf die 14.1.3 funktioniert in machen Umgebungen die AD-Authentifizierung nicht mehr, obwohl die Anbindung laut Verbindungsstatus-Anzeige noch aktiv ist (grüne Kontroll-Lampe).
Lösung:
Mit Änderung des Appliance account Namens:
AD verlassen
Appliance account in den Einstellungen der AD Authentifizierung der Firewall ändern (z.B. von "sp-utm" zu "sp-utm-fw")
wieder dem AD beitreten
Diverse 2019er VMs (DCs, Print, TS ect. Server), physischer 2022, bisher keine Probleme
ACHTUNG: bei vmware vm's wo die vmtools automatisch beim reboot aktualisiert werden, gibts zusammen mit dem August patch grosse Probleme… Habe 4 Server 2019 gepatcht und gebootet, dann wollte er wohl vmtools updaten und fiel auf die Schnauze… Resultat, es sagt keine vmtools drauf, wenn man sie von Hand inst will failed er mit einem error… Mache dies seit Jahren so, nie ein Problem bis heute… vmtools von 13322 auf 13344
Lösung:
ren "C:\Program Files\VMware\VMware Tools" "VMware Tools.old"
ren "C:\ProgramData\VMware" "VMware.old"
neu booten, nochmals von hand inst.
bei mir waren bislang keine 2 Neustarts nötig, weder bei 2019 noch bei 2025 – oder sind sie nötig und der Server sagt mir das nicht? Dann wäre da eine Erläuterung nett ;-)
Darauf hinweisen tut der Server in der Tat nicht. Nach Installation der Updates erfolgt der Neustart, dann wird die Installation während des Hochfahrens bis 100 % fortgesetzt, bei 100 % erfolgt der zweite Neustart, beim anschließenden Hochfahren der "Cleanup", dann sind die Updates abgeschlossen (Server 2022). Mitbekommen würde man davon, wenn man es nicht am Bildschirm verfolgt, nur insoweit etwas, dass es länger dauert, bis der Server wieder betriebsbereit ist.
Soweit ich es verstanden habe, hat Microsoft eine Statemachine gebaut, die ihren aktuellen Zustand in der Registry unter "UEFICA2023Status" (Pfad HKLM\\SYSTEM\\CurrentControlSet\\Control\\SecureBoot\\Servicing) speichert. Solange der nicht auf "Updated" steht, wird ein zusätzlicher Neustart eingelegt, da der eigentliche Tausch der Zertifikate nicht unter Windows, sondern durch einen speziellen Hook im UEFI-Startcode erfolgt.
Schlägt das fehl (z.B. Zertifikatsdatenbank beschädigt oder schreibgeschützt) passiert das wohl jedes mal…
Hmm, bei mir hat seit Installation der Updates kein einziger Server oder Client mehr beim WSUS nen aktuellen Statusbericht… Hat noch jemand das Problem?
WSUS läuft auf nem Server 2019.
Ok, Reboot tut gut… Danach melden sich alle wieder.
War bei mir genauso.
WSUS-Server nochmals neustarten und dann geht es wieder.
Es gibt möglicherweise noch ein Problem im Zusammenhang mit CVE-2026-62908.
Nach Installation von KB5120233 auf Server 2025 scheitert jedenfalls auf einem meiner Hyper-V-Hosts die Sicherung einer VM (Server 2025) mit aktiviertem Gastdienst für die Onlinesicherung.