Patchday-Nachlese August 2026 (Office, Windows)

UpdateZum 11. August 2026 hat Microsoft ja einen Schwung Sicherheitsupdates für diverse Microsoft Produkte (Office, Windows etc.) veröffentlicht. Die ganz großen Katastrophen scheinen nach dem Einspielen der Sicherheitsupdates ausgeblieben zu sein. Hier im Blog liegen mir aber Lesermeldungen zu Problemen (Outlook, Windows etc.) vor, die ich kurz in einer Nachlese zusammen fasse.

Outlook Classic: Bilder aus Signatur verloren

Microsoft hat für Office und dessen Anwendungen zahlreiche Sicherheitsfixes bereitgestellt (siehe Patchday: Microsoft Office Updates (11. August 2026) hier im Blog). Dabei scheint auch etwas an der Darstellung von Bildern in Signaturen von Outlook Classic kaputt gegangen zu sein. Blog-Leser Stefan schreibt in diesem Kommentar:

Bei uns sind nach dem Update bei vielen Usern die Bilder in der Signatur weg. Stattdessen wird nur noch "rotes x" angezeigt. Selbst wenn man diese manuell wieder einfügt ist es nach dem speichern wieder futsch. Outlook Classic.

Es betrifft beim Leser die Microsoft 365-Build 20228.20188, ein weiterer Leser nennt Microsoft Office 2021 LTSC mit Outlook 2021 LTSC ebenfalls als betroffen. Ein anderer Leser nennt Microsoft Office 2016, 2019, 2021 und 2024 als betroffen. Im Kommentarbereich des Beitrags Patchday: Microsoft Office Updates (11. August 2026)  finden sich einige weitere Bestätigungen, dass diverse Office-Builds betroffen seien. Ein Leser vermutet, dass die Integration der neuen Möglichkeit, Bilder aus OneDrive einzufügen, diesen Bug provoziert hat.

Probleme mit .NET-Update KB5122104

Blog-Leser Micha hat mich zum 14. August 2026 per E-Mail kontaktiert (danke) und berichtet von schwerwiegenden Problemen mit dem .NET-Update KB5122104. Das August 2026 .NET 8.0.30 Security Update for x64 Client (KB5122104) adressiert Schwachstellen in der Microsoft .NET Runtime.

Der Leser schreibt, dass ihm  seit dem Windows-Update vom 11.08.2026 (Windows 11 Pro, vollständig aktualisiert) u. a. das .NET 8.0.30 Security Update for x64 Client (KB5122104) angeboten werde. Die Installation läuft seit dem Abend des 11.08. in einer Endlosschleife:

Der Download gelingt, doch die Phase „Wird installiert" dauert viele Stunden und schlägt letztlich fehl. Nach jedem Neustart beginnt der Vorgang von vorne.

Auch am dritten Tag nach dem August 2026-Patchday hängt die Installation beim Leser bei ca. 30%, bis sie dann voraussichtlich am Abend oder in der Nacht wieder als "Fehlgeschlagen" quittiert wird. Der Leser schreibt: "Bisher habe ich online keine Berichte über ähnliche Probleme bei diesem Update gefunden.", könnte also ein Einzelfall sein.

Windows Server: Securepoint-Firewall nicht mehr erreichbar

In diesem Kommentar meldet ein Nutzer, dass die in seiner Umgebung vorhandene Securepoint-Firewall nach der Installation der Sicherheitsupdates auf Windows Server nicht mehr erreichbar seien. Deinstallation der Updates behebt derzeit das Problem. Es deutet sich ein Konfigurationsproblem an, denn der Leser schrieb in Folgekommentaren "Problem war, das der eine DC überhaupt keine DNS Anfragen mehr für irgendein Gerät gescheit beantwortet hat. In der Securepoint war nur dieser eine DNS Server für die AD Anbindung hinterlegt."

Probleme mit VMware Tools

In diesem Kommentar berichtet Marcel von bösen Problemen bei der Virtualisierung in Verbindung mit den VMware Tools. Sobald die VMware-Tools automatisch beim Reboot aktualisiert werden, gibt es in Verbindung mit dem August 2026 Patchday große Probleme.

Der Leser hat vier Systeme mit Windows Server 2019 mit entsprechenden Sicherheitsupdates August 2026 gepatcht und danach gebootet. Dann wollte der Windows Server 2019 die VMware-Tools aktualisieren und scheiterte. Es hieß, dass keine "VMtools vorhanden seien".

Die manuelle Installation der VMware-Tools von Version 13322 auf 13344 scheitert mit einem Fehler. Die Lösung des Problems besteht darin, den Ordner mit den VMware-Tools mit folgenden Befehlen:

ren "C:\Program Files\VMware\VMware Tools" "VMware Tools.old"
ren "C:\ProgramData\VMware" "VMware.old"

umzubenennen, dann neu zu booten, und die Installation erneut manuell zu versuchen.

Windows friert nach 5 Minuten ein

Dann gibt es noch ein spezifisches TPM-Problem in Verbindung mit dem Update der Secure Boot-Zertifikate, welches wohl Besitzer von Systemen (z.b. eines Medion All-in-One PC, AIO-PC) betrifft. Blog-Leser Nakaschito beschrieb seinen Fehler unter Windows 11 so:

Seit ca. 2 Wochen mache ich rum weil mein Win 11 nach ca 5 Minuten einfriert. Alles probiert, nichts ging. Nirgends habe ich gefunden welcher Dienst nach ca. 5 Minuten startet. Also Rechner zurück gesetzt. Alles lief wieder normal. Bis heute.

Das Sicherheitsupdate KB5121003 hatte sich installiert und meldete einen Neustart. Habe ich gemacht. Mit dem Erfolg das der Rechner wieder aufgehängt hat. Also das Paket wieder deinstalliert. Bis jetzt läufts.

Es gibt also ein tieferliegendes Problem, auf das Leser Marco hier geantwortet hat. Er kennt das Problem von einem älteren Medion All-in-One PC. Auf einem Medion H81H3-TI mit AMI-Firmware H81TIW08.300 kommt es unter Windows 10 22H2 Build 19045.7548 zu obigem Fehlerbild.

Erklärung ist, dass der Secure-Boot-Servicing-COM-Handlers TpmTasks.dll beim Aufruf von SBServicing einen vollständigen Platform Hard Lock verursacht, sofern der automatische High-Confidence-Secure-Boot-Deployment-Pfad aktiv ist. Dann triggert ein Task dieses Einfrieren.

Mit HighConfidenceOptOut=1 läuft derselbe Task bei weiterhin aktiviertem Secure Boot fehlerfrei. Der normale UEFI-Secure-Boot-Variablenzugriffe funktionieren ebenfalls. Der Fehler liegt nach Vermutung des Leser damit sehr wahrscheinlich in einem spezifischen Firmware-/Servicing-Interaktionspfad des automatischen Secure-Boot-2023-Deployments. Bei diesem Blog-Leser lag die Ursache im Windows-Task:

\Microsoft\Windows\PI\Secure-Boot-Update

Dieser Task startet 5 Minuten nach dem Boot (PT5M) und ruft über einen COM-Handler:

C:\Windows\System32\TpmTasks.dll
Data: SBServicing

auf. Dann friert das ganze System ein. Der Workaround des Leser besteht daher darin, Secure Boot aktiviert zu lassen, aber das automatische High-Confidence-Deployment zu deaktivieren. Dies hat er mit folgender Windows PowerShell-Anweisung gemacht:

New-ItemProperty `
-Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot' `
-Name 'HighConfidenceOptOut' `
-PropertyType DWord `
-Value 1 `
-Force

Vielleicht hilft es jemandem, der betroffen ist, weiter. Im Beitrag Patchday: Windows 10/11 Updates (11. August 2026) gibt es noch einige Nutzerkommentare, die Fehler (Tastatur reagiert nicht, SSO kaputt, Bug im Systray mit Ursachenbenennung) reklamieren. Sind aber wohl auch Einzelfälle.

Ähnliche Artikel:
Microsoft Security Update Summary (11. August 2026)
Patchday: Windows 10/11 Updates (11. August 2026)
Patchday: Windows Server-Updates (11. August 2026)
Patchday: Microsoft Office Updates (11. August 2026)

Dieser Beitrag wurde unter Office, Problem, Sicherheit, Windows abgelegt und mit , , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

12 Kommentare zu Patchday-Nachlese August 2026 (Office, Windows)

  1. Andre Henkel sagt:

    Das Secure Boot Thema hatte ich am ca. 10 Jahre alten Medion Laptop meines Ex-Schwiegervaters schon nach dem Juni CU für Windows 11 24H2.

    Das Gerät, das natürlich nicht offiziell Windows 11 kompatibel ist (alles erfüllt inkl. TPM 2.0, nur CPU ist Core i5-6xxx), hatte ich letztes Jahr mit den üblichen Kniffen von Windows 10 auf Windows 11 geupdatet, dabei noch das letzte verfügbare BIOS von 2017 installiert und seitdem lief es problemlos.

    Bis es nach der Installation des Juni CU immer eingefroren ist – durch Testen dann bemerkt, dass es immer nach 5 Min und x Sekunden war. Mit etwas Suchen dann auch auf den Windows Task Secure-Boot-Update unter \Microsoft\Windows\PI\ gekommen, der immer 5 Minuten nach dem Booten versucht, die neuen Secure Boot Zertifikate zu installieren, was in Kombination mit dem alten BIOS reproduzierbar an die Wand scheppert.

    Als Workaround erstmal den Task deaktiviert und nachdem das stabil lief, Secure Boot im UEFI-BIOS deaktiviert, bevor durch das nächste Update der Task wieder aktiviert wird und das Drama von vorne losgeht.

  2. Pong sagt:

    "Probleme mit .NET-Update KB5122104" kann ich bestätigen. Workaround ist, die Installation der Pakete manuell von der Herstellerseite durchzuführen ( https://dotnet.microsoft.com/en-us/download/dotnet/8.0 )

    • Micha sagt:

      Nach vielen fehlgeschlagenen Versuchen habe ich aufgegeben und stattdessen eine Inplace Reparatur über die Wiederherstellung in den Einstellungen durchgeführt. Das hat bei mir dann zum Erfolg geführt.

  3. Thomas S. sagt:

    Ich habe das Problem, eigentlich besteht es schon seit dem Juli Patchday, im Windows Store lassen sich keine Wochen mehr einstellen, zwecks Verhinderung automatischer Apps Updates! Es verlangt das ich als Administrator angemeldet bin, ansonsten lassen sich automatische Updates nicht anhalten. Deshalb habe ich jetzt den aktuellen August Patches installiert das es sich vielleicht von alleine erledigt, aber leider nicht. Bisher nur bei Reddit ein Beitrag dazu. Ich habe jetzt mit Winhance autom. Store Updates deaktiviert, aber in den Store Einstellungen ist es noch immer aktiv. Mal sehen was davon eingreift? Ist davon noch jemand betroffen? Habe Windows 11 Home 25 H2

  4. Paul Brusewitz sagt:

    Bei mir stürzen die Windows-Gadgets neuerdings im Stundentakt ab. Es kommt eine Fehlermeldung das ein Gadget nicht mehr funktioniert, dann erfolgt ein Neustart aller Gadgets. Ob die Ursache wirklich nur ein Einzel-Gadget ist, oder der ganze Unterbau nicht so richtig will, kann ich nicht sagen. Ich vermute auf Grund der zeitlichen Nähe die letzten Updates als Ursache…

  5. anonmyous sagt:

    bei mir alles top

  6. robbi sagt:

    Ich bin sicherlich etwas naiv…
    aber warum ist niemals Windows 10 betroffen..nutzt das etwa geheimnisvolle Legacy-Technologie?

  7. Stefan F. sagt:

    Ich habe den Eindruck, dass die Patchdays der letzten Monate wirklich runder laufen. Trotz Thematik mit Stolperpotential (UEFI Certs). Insgesamt war ich auch auffällig schneller fertig, was das Patchen der Server anging. Geht das noch jemandem so?

    Ob MS etwa ernsthaft an seinen Prozessen gearbeitet hat? Dann müssten sie nur noch gute OS entwickeln mit Features, die Kunden wirklich nachfragen.

  8. Stefan sagt:

    In Outlook Classic sind bei allen Usern die Bilder in der Signatur verschwunden welche eine Ordnerumleitung GPO aktiv haben. Hier wird auch der Ordner %appdata% umgeleitet… Bei anderen konnte ich das Problem nicht feststellen bisher. Kann das jemand bestätigen oder ist es Zufall?

    GB: Hab den Kommentar wieder restauriert, weil er passt. Das Ganze wird in diesem Kommentarthread bestätigt.

  9. Florian Obradovic sagt:

    Es gibt seit August 2026 KB5120994 massive Probleme mit TPM Attestation und user certificates (computer geht) und AD CS.

    Hier mein Kommentar auf Reddit: https://www.reddit.com/r/sysadmin/comments/1vliawb/comment/p76plx4/

    "Affects all TPM vendors (TNC, Microsoft Hyper-V, Pluton, Lenovos, etc.)

    With the update installed, it fails on all devices, no matter what TPM chipset, even Hyper-V or Parallels VMs are affected:

    An error occurred while enrolling for a certificate.

    Url: CA-Server.local\MY-CA Error: TPM 2.0: Value is out of range or is not correct for the context. 0x80280084 (-2144862076)

    It only affects user certificates, not computer certificates

    uninstall KB5120994 and it works again

    for me it doesn't work if the domain user is member of the local administrators group!

    https://www.reddit.com/r/Intune/comments/1vud43r/comment/p76mx94/"

    GB: Ich habe es im Beitrag Windows 11 24H2/25H2 Hotpatch Update KB5120994: AD CS TPM-Attestation-Probleme (August 2026) aufgegriffen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.