Patchday: Windows Server-Updates (11. August 2026)

WindowsZum 11. August 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen herausgezogen.


Die nachfolgend aufgeführten Updates beheben die in Microsoft Security Update Summary (11. August 2026) beschriebenen und für Windows Server relevanten Schwachstellen.

Update KB5120233 für Windows Server 2025

Eine Liste der Updates für Windows Server 2025 lässt sich auf dieser Microsoft-Webseite abrufen. Für Windows Server 2025 wurde das kumulative Update KB5120233 freigegeben, welches Sicherheitspatches und diverse Fixes beinhaltet.

  • [File Explorer] This update improves File Explorer for files stored on DFS mapped drives, helping previews and copied files work as expected after reconnecting to the network.
  • [Windows] This update improves support for post‑quantum cryptography (PQC) certificates by restoring PQC options during Certificate Authority configuration and enabling successful enrollment with newly created PQC certificate templates.
  • [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
  • [Emoji Panel] The emoji panel (Windows key + period (.)) now supports GIPHY following the deprecation of Google's Tenor API

Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das aktuelle Windows Servicing Stack Update integriert. Details zum Update sowie ggf. verursachte Probleme und Installationsvoraussetzungen sind im Support-Beitrag aufgeführt. So gibt es Probleme bei der WSUS-Rückmeldung von Fehlern.

Update KB51202420 für Windows Server 2022

Eine Liste der Updates für Windows Server 2022 lässt sich auf dieser Microsoft-Webseite abrufen. Für Windows Server 2022 wurde das kumulative Update KB5120242 freigegeben, welches Sicherheitspatches und diverse Bug-Fixes beinhaltet.

[Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.

Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das aktuell Windows Servicing Stack Update integriert. Details zum Update sowie ggf. verursachte Probleme und Installationsvoraussetzungen sind im Support-Beitrag aufgeführt. Windows Server Update Services (WSUS) zeigt keine Fehlerdetails.

Windows Server 23H2 ist am 12. Mai 2026 aus dem Support gefallen.

Updates für Windows Server 2016/2019

Eine Liste der Updates für Windows Server 2016 und 2019 lässt sich auf dieser Microsoft-Webseite abrufen. Ich habe nachfolgend die betreffenden Update-Informationen herausgezogen.

Update KB5120238 für Windows Server 2019

Das kumulative Update KB5120238 steht nicht nur für Windows 10 2019 Enterprise LTSC etc. bereit, sondern auch für Windows Server 2019. Das Update beinhaltet Sicherheitsfixes, und Verbesserungen bzw. Fehlerbehebungen (auf den Registerreiter zu Server 2019 umstellen), die im Supportbeitrag aufgeführt sind.

  • [Backup] File History automatic backups to network shares using Server Message Block (SMB) might fail with an incorrect "invalid credentials" error. When this issue occurs, scheduled backups do not copy any files. This update resolves the issue.
  • [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.

Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog, per WSUS und WUfB erhältlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert. Beachtet die im Support-Beitrag beschriebene Installationsreihenfolge, ggf. die Hinweise zu weiteren Anforderungen und eventuell vorhandener Probleme.

Update KB5120418 für Windows Server 2016

Das kumulative Update KB5120418 steht nicht nur für Windows 10 2016 Enterprise LTSC, sondern auch für Windows Server 2016, bereit. Das Update beinhaltet Sicherheitsfixes, Fehlerbehebungen und Verbesserungen, die ggf. im Supportbeitrag aufgeführt werden.

  • [Backup] File History automatic backups to network shares using Server Message Block (SMB) might fail with an incorrect "invalid credentials" error. When this issue occurs, scheduled backups do not copy any files. This update resolves the issue.
  • [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.

Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog, per WSUS und WUfB erhältlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert. Beachtet die im Support-Beitrag beschriebenen Installationsanforderungen und eventuelle Hinweise auf vorhandene Probleme.

Details zu obigen Updates sind im Zweifelsfall den jeweiligen Microsoft KB-Artikeln zu entnehmen.

Updates für Windows Server 2012 / R2

Windows Server 2012/R2 sind im Oktober 2023 aus dem Support gefallen und bekommen nur noch mit ESU-Lizenz Updates. Für Windows Server 2012 R2 sind auf dieser Microsoft-Seite bisher keine Updates dokumentiert.

Die Update-Historie für Windows Server 2012 ist auf dieser Microsoft-Seite zu finden, wobei bisher keine Updates für diesen Monat aufgelistet werden.

Ähnliche Artikel:
Microsoft Security Update Summary (11. August 2026)
Patchday: Windows 10/11 Updates (11. August 2026)
Patchday: Windows Server-Updates (11. August 2026)
Patchday: Microsoft Office Updates (11. August 2026)

Exchange Server: Sicherheitsupdates 11. August 2026

Dieser Beitrag wurde unter Sicherheit, Update, Windows Server abgelegt und mit , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

20 Kommentare zu Patchday: Windows Server-Updates (11. August 2026)

  1. Daniel A. sagt:

    Und wieder sind 2 Neustarts pro Server notwendig. Ich frage mich wirklich, warum das nicht mehr wie früher einfach mit einem Neustart auskommt.

  2. Markus S. sagt:

    1x MS Windows Server 2022 Standard, DC, physikalische Maschine, aktualisiert. Zwei Neustarts. Bislang kein seltsames Verhalten feststellbar.

  3. SI sagt:

    2022er DC, 2022er Hyper-V Host und verschiedene 2022er und 2025er VMs bisher ohne Auffälligkeiten.

  4. securepoint sagt:

    Unsere Securepoint Firewall kann sich seit dem Update
    nicht mehr mit dem gepatchden AD Server Verbinden.
    Hat noch Jemand das Problem?

    • Mario sagt:

      @securepoint:
      Hat e.v. etwas mit Kerberos zu tun, ich würde mal in diese Richtung suchen.
      Da wurde vor einigen Monaten etwas daktiviert, im Blog war das ein Thema….

      • securepoint sagt:

        Hab die Updates an beiden DCs erstmal deinstalliert.
        Jetzt geht es wieder.
        Ich werde den securepoint Support kontaktieren.

        • Andreas sagt:

          Ich wäre an der Antwort vom cecurepoint Support auch interessiert…^^

          • securepoint sagt:

            Alles ganz anders:
            Mein Problem war, das der eine DC überhaupt keine DNS Anfragen mehr für irgendein Gerät gescheit beantwortet hat.
            In der Securepoint war nur dieser eine DNS Server für die AD Anbindung hinterlegt. Alle anderen Geräte im Netz haben dann über den zweiten DNS Server alles bekommen.

    • Schlammhamster sagt:

      https://wiki.securepoint.de/UTM/Changelog
      Das war doch ein Bug in der Build 14.1.3 (Release Date: 09.03.2026)

      Zitat:
      Known Issues
      Komponente: AD-Authentifizierung
      Beschreibung:
      Nach einem Update auf die 14.1.3 funktioniert in machen Umgebungen die AD-Authentifizierung nicht mehr, obwohl die Anbindung laut Verbindungsstatus-Anzeige noch aktiv ist (grüne Kontroll-Lampe).
      Lösung:
      Mit Änderung des Appliance account Namens:
      AD verlassen
      Appliance account in den Einstellungen der AD Authentifizierung der Firewall ändern (z.B. von "sp-utm" zu "sp-utm-fw")
      wieder dem AD beitreten

  5. Jürgen sagt:

    Diverse 2019er VMs (DCs, Print, TS ect. Server), physischer 2022, bisher keine Probleme

  6. Marcel sagt:

    ACHTUNG: bei vmware vm's wo die vmtools automatisch beim reboot aktualisiert werden, gibts zusammen mit dem August patch grosse Probleme… Habe 4 Server 2019 gepatcht und gebootet, dann wollte er wohl vmtools updaten und fiel auf die Schnauze… Resultat, es sagt keine vmtools drauf, wenn man sie von Hand inst will failed er mit einem error… Mache dies seit Jahren so, nie ein Problem bis heute… vmtools von 13322 auf 13344
    Lösung:
    ren "C:\Program Files\VMware\VMware Tools" "VMware Tools.old"
    ren "C:\ProgramData\VMware" "VMware.old"
    neu booten, nochmals von hand inst.

  7. Peter sagt:

    bei mir waren bislang keine 2 Neustarts nötig, weder bei 2019 noch bei 2025 – oder sind sie nötig und der Server sagt mir das nicht? Dann wäre da eine Erläuterung nett ;-)

    • Markus S. sagt:

      Darauf hinweisen tut der Server in der Tat nicht. Nach Installation der Updates erfolgt der Neustart, dann wird die Installation während des Hochfahrens bis 100 % fortgesetzt, bei 100 % erfolgt der zweite Neustart, beim anschließenden Hochfahren der "Cleanup", dann sind die Updates abgeschlossen (Server 2022). Mitbekommen würde man davon, wenn man es nicht am Bildschirm verfolgt, nur insoweit etwas, dass es länger dauert, bis der Server wieder betriebsbereit ist.

      • Fritz sagt:

        Soweit ich es verstanden habe, hat Microsoft eine Statemachine gebaut, die ihren aktuellen Zustand in der Registry unter "UEFICA2023Status" (Pfad HKLM\\SYSTEM\\CurrentControlSet\\Control\\SecureBoot\\Servicing) speichert. Solange der nicht auf "Updated" steht, wird ein zusätzlicher Neustart eingelegt, da der eigentliche Tausch der Zertifikate nicht unter Windows, sondern durch einen speziellen Hook im UEFI-Startcode erfolgt.
        Schlägt das fehl (z.B. Zertifikatsdatenbank beschädigt oder schreibgeschützt) passiert das wohl jedes mal…

  8. Marco3108 sagt:

    Hmm, bei mir hat seit Installation der Updates kein einziger Server oder Client mehr beim WSUS nen aktuellen Statusbericht… Hat noch jemand das Problem?
    WSUS läuft auf nem Server 2019.

  9. Ralph Lehmann sagt:

    Es gibt möglicherweise noch ein Problem im Zusammenhang mit CVE-2026-62908.
    Nach Installation von KB5120233 auf Server 2025 scheitert jedenfalls auf einem meiner Hyper-V-Hosts die Sicherung einer VM (Server 2025) mit aktiviertem Gastdienst für die Onlinesicherung.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.