Patchday: Windows Server-Updates (8. September 2026)

WindowsZum 8. September 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen herausgezogen.


Die nachfolgend aufgeführten Updates beheben die in Microsoft Security Update Summary (8. September 2026) beschriebenen und für Windows Server relevanten Schwachstellen.

Update KB5122871 für Windows Server 2025

Eine Liste der Updates für Windows Server 2025 lässt sich auf dieser Microsoft-Webseite abrufen. Für Windows Server 2025 wurde das kumulative Update KB5122871 freigegeben, welches Sicherheitspatches und diverse Fixes beinhaltet.

  • [Certificates] This update improves application compatibility during Windows certificate-authority updates, helping applications continue to work as expected as Microsoft transitions to newer signing certificates
  • [Date and Time] This update adjusts Morocco Standard Time to reflect Morocco's transition to permanent UTC+00:00 effective September 20, 2026. This change ensures that the correct local time is displayed after the transition.
  • [Networking] This update improves network failover on Windows Server systems by helping connections respond more quickly when a network adapter is disconnected. This helps network storage and file access continue to work as expected.
  • [Remote Desktop] This update improves Remote Desktop audio redirection, helping audio from remote sessions play correctly on the local device.
  • [Sysmon]
    • This update improves Sysmon's Process Tampering detection by preventing false Event ID 25 alerts for normal Windows Session Manager (smss.exe) activity.
    • This update improves Sysmon reliability during file monitoring, helping prevent unexpected system crashes when archive directories are unavailable.
    • This update improves Sysmon tampering detection by making executable file validation more reliable and consistent.
    • This update improves Sysmon file archiving reliability, helping monitored file operations complete as expected even when archive directories cannot be accessed.

Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das aktuelle Windows Servicing Stack Update integriert. Details zum Update sowie ggf. verursachte Probleme und Installationsvoraussetzungen sind im Support-Beitrag aufgeführt. So gibt es Probleme bei der WSUS-Rückmeldung von Fehlern.

Update KB5122882 für Windows Server 2022

Eine Liste der Updates für Windows Server 2022 lässt sich auf dieser Microsoft-Webseite abrufen. Für Windows Server 2022 wurde das kumulative Update KB5122882 freigegeben, welches Sicherheitspatches und diverse Bug-Fixes beinhaltet.

  • [Certificates] This update improves application compatibility during Windows certificate-authority updates, helping applications continue to work as expected as Microsoft transitions to newer signing certificates.
  • [Date and Time] This update adjusts Morocco Standard Time to reflect Morocco's transition to permanent UTC+00:00 effective September 20, 2026. This change ensures that the correct local time is displayed after the transition.
  • [Hyper-V] This update addresses an issue that might cause a limited number of Windows Server 2022 virtual machines to intermittently encounter a stop error 0x139 resulting in an unexpected restart.
  • [Networking] This update improves network failover on Windows Server systems by helping connections respond more quickly when a network adapter is disconnected. This helps network storage and file access continue to work as expected.
  • [Remote desktop] This update improves Remote Desktop audio redirection, helping audio from remote sessions play correctly on the local device.

Dieses Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog und per WSUS sowie WUfB erhältlich. Im Patch ist das aktuell Windows Servicing Stack Update integriert. Details zum Update sowie ggf. verursachte Probleme und Installationsvoraussetzungen sind im Support-Beitrag aufgeführt. Windows Server Update Services (WSUS) zeigt keine Fehlerdetails.

Updates für Windows Server 2016/2019

Eine Liste der Updates für Windows Server 2016 und 2019 lässt sich auf dieser Microsoft-Webseite abrufen. Ich habe nachfolgend die betreffenden Update-Informationen herausgezogen.

Update KB5122876 für Windows Server 2019

Das kumulative Update KB5122876 steht nicht nur für Windows 10 2019 Enterprise LTSC etc. bereit, sondern auch für Windows Server 2019. Das Update beinhaltet Sicherheitsfixes, und Verbesserungen bzw. Fehlerbehebungen (auf den Registerreiter zu Server 2019 umstellen), die im Supportbeitrag aufgeführt sind.

  • [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
  • [Date and Time] This update adjusts Morocco Standard Time to reflect Morocco's transition to permanent UTC+00:00 effective September 20, 2026. This change ensures that the correct local time is displayed after the transition.
  • [Windows Code Integrity policies] Improves application compatibility during Windows certificate-authority rotation by recognizing Microsoft Windows Production PCA 2026 RSA2048-SHA256 as equivalent to PCA 2011.
  • [Remote Desktop] This update addresses an issue that affects Remote Desktop audio redirection. Audio from the remote session might not play on the local computer in certain configurations.

Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog, per WSUS und WUfB erhältlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert. Beachtet die im Support-Beitrag beschriebene Installationsreihenfolge, ggf. die Hinweise zu weiteren Anforderungen und eventuell vorhandener Probleme.

Update KB5123099 für Windows Server 2016

Das kumulative Update KB5123099 steht nicht nur für Windows 10 2016 Enterprise LTSC, sondern auch für Windows Server 2016, bereit. Das Update beinhaltet Sicherheitsfixes, Fehlerbehebungen und Verbesserungen, die ggf. im Supportbeitrag aufgeführt werden.

  • [Secure Boot] This update includes additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Certificate deployment via Windows updates continues across supported PCs and non-managed business devices in the coming months.
  • [Date and Time] This update adjusts Morocco Standard Time to reflect Morocco's transition to permanent UTC+00:00 effective September 20, 2026. This change ensures that the correct local time is displayed after the transition.
  • [Windows Code Integrity policies] Improves application compatibility during Windows certificate-authority rotation by recognizing Microsoft Windows Production PCA 2026 RSA2048-SHA256 as equivalent to PCA 2011.
  • [Remote Desktop] This update addresses an issue that affects Remote Desktop audio redirection. Audio from the remote session might not play on the local computer in certain configurations.
  • [Microsoft Compatibility Telemetry service (known issue)] Fixed: After installing Windows update KB5120418 released on August 11, 2026, some Windows Server 2016 devices might generate recurring Application Error events (Event ID 1000, with exception code 0xc0000409) associated with CompatTelRunner.exe (siehe Windows Server 2016: CompatTelRunner.exe crasht nach August 2026-Update).

Das Update wird automatisch von Windows Update heruntergeladen und installiert, ist aber auch im Microsoft Update Catalog, per WSUS und WUfB erhältlich. Microsoft hat zudem das Service Stack Update (SSU) aktualisiert. Beachtet die im Support-Beitrag beschriebenen Installationsanforderungen und eventuelle Hinweise auf vorhandene Probleme.

Details zu obigen Updates sind im Zweifelsfall den jeweiligen Microsoft KB-Artikeln zu entnehmen.

Ähnliche Artikel:
Microsoft Security Update Summary (8. September 2026)
Patchday: Windows 10/11 Updates (8. September 2026)
Patchday: Windows Server-Updates (8. September 2026)
Patchday: Microsoft Office Updates (8. September 2026)

Exchange Server: Sicherheitsupdates (8. September 2026)
Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session
Microsoft Office: Update vom 8. September 2026 macht (Excel-)Probleme (Copy&Paste)
Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session
WSUS-Sync-Problem durch September 2026-Updates gefixt
September 2026-Updates fixen Mauszeiger- & Desktop-Wallpaper-Bugs und App-Crashes

Dieser Beitrag wurde unter Sicherheit, Update, Windows Server abgelegt und mit , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

47 Kommentare zu Patchday: Windows Server-Updates (8. September 2026)

  1. Arno sagt:

    Diese Update behebt auch das Problem das diverse Client keinen Report an den WSUS Server senden konnten.

  2. Markus S. sagt:

    1x MS Windows Server 2022 Standard (DC, physikalische Maschine) aktualisiert. Zwei Neustarts. Bisher kein seltsames Verhalten feststellbar.

  3. Toby sagt:

    Habe gestern Abend auf dem Terminalserver die Updates eingespielt. Wir setzen die Terminalsoftware TSPlus ein. Es kam heute morgen ab einem Punkt zu Performanceproblemen, User konnten sich dann nicht mehr auf den Server schalten, ich konnte das Problem nicht mal ordentlich untersuchen, es ging nicht mal der Taskmanager mehr auf. Ich habe das kumulative Update erstmal wieder runtergeschmissen und neugestartet.
    Evtl. setzt ja noch jemand das Produkt ein und kann etwas dazu sagen? TSPlus habe ich natürlich mit aktualisiert (es gibt eine sehr neue Version, die angeblich mit den aktuellen Updates kompatibel sein soll).

    Auffällig ist, dass in Sachen RDP ja explizit ein Punkt in den Changelogs hier im Blog zu sehen ist. Ist also nicht komplett abwägig, dass es hier einen Zusammenhang gibt.
    Ticket beim Hersteller habe ich zwar eröffnet, aber noch keine Rückmeldung erhalten.

    Windows Server 2019 – TSPlus 19.40.9.8

  4. Carsten sagt:

    Diverse Server 2022 (Hyper-V, DC, Member Server) ohne Probleme aktualisiert.

  5. ThoNo sagt:

    1x S2D-Cluster (3x Dell AX760, Server 2022 Datacenter, Treiberstand Dell 2603)
    4x DC Server 2022
    sowie einige Memberserver (Server 2019, 2022, 2025)
    bislang alles unauffällig

  6. M3L sagt:

    4x 2022 ohne einen Mucks, 1x mit 2. Neustart, aber dann gut hochgekommen.
    Seit ca 4 Stunden schnurrt alles einwandfrei ^^

  7. Pittiplatsch sagt:

    1x Server 2016 (RDS)
    3x Server 2019
    2x Server 2022
    2x Server 2025
    2x Windows 11 25H2
    (noch keine Domain Controllers)
    –> alles sauber durchgelaufen und bislang keine Probleme.

  8. Swintuss sagt:

    Nach der Installation habe ich bei zwei unterschiedlichen Kunden Probleme mit den RDS-Servern. Die Benutzer werden abgemeldet und können sich anschließend nicht mehr anmelden. Danach ist auch keine Anmeldung an der Konsole mehr möglich. Nicht einmal der Task-Manager kann als Administrator gestartet werden. Betroffen sind Terminalserver 2022 und 2025.

  9. Micha sagt:

    Hallo in die Runde,

    ich bin etwas irritiert und frage mich, ist das tatsächlich "nur" ein normales Sicherheitsupdate? Ich vermisse hier etwas die Schärfe oder ist das Team von Security-Insider nur etwas reißerisch unterwegs? @ https://www.security-insider.de/microsoft-september-patchday-974-sicherheitsluecken-a-135bf6922ecbc5f6f059a7c1f7cca1bc/

    So sind z.Bsp.: CVE-2026-69730 im Windows DNS Server mit CVSS-Score von 9.8
    wie auch ( CVE-2026-69579;CVE-2026-69590 )

    oder CVE-2026-72982 …über einen stapelbasierten Pufferüberlauf mit 9.8 zur Ausführung von Fremdcode. CVE-2026-72979 im DHCP-Server und CVE-2026-73009 "…

    Dem Artikel nach entnehme ich dass "974 Sicherheitslücken, über 100 davon kritisch". zu schließen sind.

    BG

    • Günter Born sagt:

      Dann wirf schlicht einen Blick in den am Artikelende verlinkten Beitrag Microsoft Security Update Summary (8. September 2026) – da sind genau die Informationen zu finden. Ist für jemanden, der eine Office-Anwendung oder ein Windows-Instanz patcht, imho eher nicht so relevant – da zählt eher: lässt sich das Update installieren und gibt es Probleme. In einem Patchday-Artikel zu Windows haben die CVEs eher nichts zu suchen, bei Interesse kann man ja im Microsoft Security Update Summary nachschauen – steht so auch im Text weiter oben (nach dem Anreißerabsatz). Oder habe ich was falsch verstanden?

  10. Andi sagt:

    Ich möchte mich an dieser Stelle einmal für die vielen monatlichen Erfahrungsberichte bedanken, die mir sehr weiterhelfen und auch Risiken besser einschätzen lassen.

    Gerne weiter so ;-)

    Andi

  11. Richard sagt:

    RSD-Server 2019/2022/2025
    gleiches Thema.
    User fliegen aus RDP-Sessions.
    Keine Windows Anmeldung mehr möglich – auch nicht für uns Admins.

    Auch Windows Anmeldung via ESXi Konsole bleibt hängen bei "Willkommen …".
    Auf ein "Herunterfahren" via ESXi bzw. Guest Tools reagieren die VMs nicht.

    Wir deinstallieren nun überall die aktuellen Updates.

  12. Ken sagt:

    Die Kollegen die Probleme mit RDS haben, habt Ihr vielleicht den Suchdienst aktiv?
    Vor einigen Jahren gab es ähnliche Problem und es lag am aktiven Suchdienst.

  13. Roland sagt:

    die RDS Probleme kann ich betätigen

  14. R.S. sagt:

    Keine Probleme (wir haben nur noch Server 2022 und 2025).

  15. Vincent sagt:

    Bei uns ähnliche Problematiken mit FSLogix und WS2022.
    Nutzer fliegen raus und können sich danach nicht wieder neu anmelden.

    Nach Rollback das Updates läuft alles wieder im Normalzustand.

  16. Roland sagt:

    kann es evtl. an FSLogix liegen ?

    FSLogix 26.08
    Version: 3.26.826.17182
    Veröffentlichungsdatum: 31. August 2026

    Es wurde ein Problem behoben, bei dem ein gesperrter oder nicht reagierender Container alle Anmeldungen und Abmelden auf einem Host bis zum Neustart blockieren konnte und die Behandlung von Wiederholungen für gesperrte Containerdateien verbessert wurde.

  17. Jonathan sagt:

    2022er Host und 2016er und 2022er VMs inkl. DC sind gestern Abend sauber durchgelaufen, bisher keine Auffälligkeiten.

  18. Jörg Maletzky sagt:

    Das Fehlerbild aus
    https://fixitect.com/fix-rds-session-host-hang-september-2026-cu-kb5122871-kb5122882/

    kann ich für unsere Windows Server 2025 RDS-Farm jedoch OHNE FXlogix aber mit denselben Einträgen im Event-Log:

    TerminalServices-RemoteConnectionManager Event 20498: "Remote Desktop Services has taken too long to complete the client connection."

    System Log UMDF Driver Crash (Event 10110 / 10111): "A problem has occurred with one or more user-mode drivers and the hosting process has been terminated… The device Microsoft Remote Display Adapter (location (unknown)) is offline due to a user-mode driver crash."

    Winlogon Event 6005: "The winlogon notification subscriber is taking long time to handle the notification event (Disconnect)."

    GB: Gibt einen Sammelbeitrag Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session, in dem ich die Meldungen zusammen gezogen habe. Ich habe einen Link auf den Kommentar hier gesetzt.

  19. Roland sagt:

    ich habe Remote Audio deaktiviert, mal sehen wie es jetzt läuft

  20. Björn sagt:

    Hallo, vor Jahren hatte ich selbiges Fehlerbild unter Windows SRV2016. Da half es, den Audio Dienst der RDS zu deaktivieren. Dann noch die Windows-Sounds in Windows selbst. Hört sich schräg an, hatte damals aber geholfen.

    • R.S. sagt:

      Den Audiodienst sollte man eh auf allen Servern ohne Audio deaktivieren.
      Und Remote-Audio auch.
      Das erhöht auch minimal die Sicherheit, denn ein Dienst, der nicht aktiv ist, ist auch nicht angreifbar.

  21. Emergencyh sagt:

    Nach Installation von KB5122882 auf einem Windows Server 2022 DC blieb die erste RDP-Anmeldung nach dem Reboot nach erfolgreicher Authentifizierung ohne Shell-Aufbau hängen (Anmeldescreen ohne Schrift "user xy wird angemeldet usw"). Auch per Remote-Konsole reagierte der Server nicht auf STRG+ALT+ENTF senden oder "kontrolliertes Herunterfahren". Daher Server einmal hart rebootet. Danach reagierte der Server wieder normal.

    Die Ereignisprotokolle zeigen Timeouts bei der Verarbeitung von RDP-Session 4, darunter RemoteConnectionManager Event 20502, LocalSessionManager Event 52 sowie SCM Event 7011 für iphlpsvc, NlaSvc und UmRdpService.

    Ein Zusammenhang mit dem September-CU ist wahrscheinlich, die in Community-Berichten beschriebene UMDF-/WUDFHost-Ursache konnte mangels Events 10110/10111 jedoch nicht bestätigt werden.

  22. Jürgen sagt:

    Known Issue Rollback.msi von MS verfügbar für RDP Probleme

  23. Michael Brandner sagt:

    Windows Server 2016, nach Update nur noch eine geringe Anzahl von User Logins möglich. Geschätzt ab ca. 20 User kann sich keiner mehr anmelden und fast keine CPU Ressourcen mehr. Nur ein Hardreset funktioniert.
    Windows Server 2022, das gleiche nach dem ersten LoIn gehts los, dann dauerts ca. 1 Stunde und kein weiterer kann sich anmelden.
    Windows 11 LTSC mit TSPlus das gleiche. TSPlus Webdienste funktionierten auch nicht mehr. TSPlus Software neu installieren, bzw. neuestes Update erneut ausführen alles geht wieder.
    MS –> Lebenszeitverschwendung <—

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.