Windows 11: Sicherheits-Update KB5121003 stoppt Bootkit-Lücken
Veröffentlicht am: 22.08.2026 um 23:53 Uhr | Redaktion boerse-global.de
Mit dem Patch Tuesday vom 11. August 2026 hat Microsoft für Windows 11 24H2 und 25H2 aktualisierte Secure-Boot-Zertifikate ausgerollt. Das entsprechende Update trägt die Kennung KB5121003 und soll verhindern, dass Rechner künftig ohne Schutz vor Manipulationen am Bootvorgang laufen.
Warum die Erneuerung nötig ist
Hintergrund des Updates ist das Auslaufen der 2011 ausgestellten Zertifikate, auf denen der sichere Startvorgang von Windows-Geräten seit Jahren basiert.
Die KEK CA 2011 verlor bereits am 24. Juni 2026 ihre Gültigkeit, die UEFI CA 2011 folgte am 27. Juni 2026. Die Production PCA 2011 läuft am 19. Oktober 2026 aus. Damit verschiebt sich die Dringlichkeit des Updates zunehmend in Richtung Herbst, da mit dem Ablauf der letzten Zertifikatsgeneration die Update-Kette für den Bootprozess vollständig unterbrochen würde.
Was passiert ohne das Update
Fehlerhafte Updates oder Probleme beim Bootvorgang können das System schnell lahmlegen. Ein kostenloser Report zeigt Ihnen jetzt, wie Sie die häufigsten Windows-Fehler in wenigen Minuten selbst beheben und Ihr System stabil halten. 5 häufigste Windows-Probleme erfolgreich lösen
Laut den vorliegenden Informationen booten betroffene PCs auch ohne die neuen Zertifikate zunächst weiterhin normal. Allerdings erhalten sie dann keine Sicherheitsupdates für den Bootvorgang mehr. Das bedeutet, dass Schwachstellen im Startprozess des Betriebssystems langfristig ungepatcht bleiben – ein Zustand, der besonders im Bereich der sogenannten Bootkits gefährlich werden kann.
Bootkits als konkrete Bedrohung
Als Beispiel für die Risikolage wird BlackLotus genannt, ein Bootkit, das die Schwachstelle CVE-2023-24932 ausnutzt. Solche Schadprogramme setzen bereits vor dem eigentlichen Start des Betriebssystems an und können dadurch klassische Sicherheitsmechanismen umgehen, die erst nach dem Bootvorgang greifen.
Bleiben die zugrundeliegenden Zertifikate veraltet, fehlt Windows-Systemen die Grundlage, um entsprechende Schutzmaßnahmen über reguläre Updates nachzuziehen.
Einordnung für Nutzer
Wer sich mit der Sicherheit seines Betriebssystems befasst, sollte auch für den Ernstfall gewappnet sein. Dieser kostenlose Ratgeber erklärt Schritt für Schritt, wie Sie einen USB-Stick zur Systemrettung oder Neuinstallation erstellen. Windows 11 Boot-Stick Anleitung gratis anfordern
Für Anwender von Windows 11 24H2 und 25H2 bedeutet dies, dass die Installation des Updates KB5121003 aus dem Patch Tuesday vom 11. August 2026 empfehlenswert ist, um die Update-Fähigkeit des Secure-Boot-Mechanismus zu erhalten.
Da die letzte betroffene Zertifikatsgeneration, die Production PCA 2011, erst am 19. Oktober 2026 endgültig abläuft, bleibt zwar noch ein zeitlicher Puffer. Wer jedoch zuwartet, riskiert, dass sein System zwar weiterhin startet, aber ohne Schutzupdates für genau jenen Bereich, in dem Angriffe wie durch das BlackLotus-Bootkit ansetzen.
