Windows, Sicherheits-Update

Windows 11: Sicherheits-Update KB5121003 stoppt Bootkit-Lücken

Veröffentlicht am: 22.08.2026 um 23:53 Uhr | Redaktion boerse-global.de

Microsoft aktualisiert Secure-Boot-Zertifikate für Windows 11. Das Update KB5121003 verhindert Sicherheitslücken durch ablaufende Schlüssel.

Microsoft erneuert Secure-Boot-Zertifikate für Windows 11 24H2 und 25H2
Nahaufnahme einer modernen Laptop-Hauptplatine mit Fokus auf den UEFI-Chip und die elektronischen Schaltkreise. Illustration mit AI erstellt übermittelt durch boerse-global.de

Mit dem Patch Tuesday vom 11. August 2026 hat Microsoft für Windows 11 24H2 und 25H2 aktualisierte Secure-Boot-Zertifikate ausgerollt. Das entsprechende Update trägt die Kennung KB5121003 und soll verhindern, dass Rechner künftig ohne Schutz vor Manipulationen am Bootvorgang laufen.

Warum die Erneuerung nötig ist

Hintergrund des Updates ist das Auslaufen der 2011 ausgestellten Zertifikate, auf denen der sichere Startvorgang von Windows-Geräten seit Jahren basiert.

Die KEK CA 2011 verlor bereits am 24. Juni 2026 ihre Gültigkeit, die UEFI CA 2011 folgte am 27. Juni 2026. Die Production PCA 2011 läuft am 19. Oktober 2026 aus. Damit verschiebt sich die Dringlichkeit des Updates zunehmend in Richtung Herbst, da mit dem Ablauf der letzten Zertifikatsgeneration die Update-Kette für den Bootprozess vollständig unterbrochen würde.

Was passiert ohne das Update

Anzeige

Fehlerhafte Updates oder Probleme beim Bootvorgang können das System schnell lahmlegen. Ein kostenloser Report zeigt Ihnen jetzt, wie Sie die häufigsten Windows-Fehler in wenigen Minuten selbst beheben und Ihr System stabil halten. 5 häufigste Windows-Probleme erfolgreich lösen

Laut den vorliegenden Informationen booten betroffene PCs auch ohne die neuen Zertifikate zunächst weiterhin normal. Allerdings erhalten sie dann keine Sicherheitsupdates für den Bootvorgang mehr. Das bedeutet, dass Schwachstellen im Startprozess des Betriebssystems langfristig ungepatcht bleiben – ein Zustand, der besonders im Bereich der sogenannten Bootkits gefährlich werden kann.

Bootkits als konkrete Bedrohung

Als Beispiel für die Risikolage wird BlackLotus genannt, ein Bootkit, das die Schwachstelle CVE-2023-24932 ausnutzt. Solche Schadprogramme setzen bereits vor dem eigentlichen Start des Betriebssystems an und können dadurch klassische Sicherheitsmechanismen umgehen, die erst nach dem Bootvorgang greifen.

Bleiben die zugrundeliegenden Zertifikate veraltet, fehlt Windows-Systemen die Grundlage, um entsprechende Schutzmaßnahmen über reguläre Updates nachzuziehen.

Einordnung für Nutzer

Anzeige

Wer sich mit der Sicherheit seines Betriebssystems befasst, sollte auch für den Ernstfall gewappnet sein. Dieser kostenlose Ratgeber erklärt Schritt für Schritt, wie Sie einen USB-Stick zur Systemrettung oder Neuinstallation erstellen. Windows 11 Boot-Stick Anleitung gratis anfordern

Für Anwender von Windows 11 24H2 und 25H2 bedeutet dies, dass die Installation des Updates KB5121003 aus dem Patch Tuesday vom 11. August 2026 empfehlenswert ist, um die Update-Fähigkeit des Secure-Boot-Mechanismus zu erhalten.

Da die letzte betroffene Zertifikatsgeneration, die Production PCA 2011, erst am 19. Oktober 2026 endgültig abläuft, bleibt zwar noch ein zeitlicher Puffer. Wer jedoch zuwartet, riskiert, dass sein System zwar weiterhin startet, aber ohne Schutzupdates für genau jenen Bereich, in dem Angriffe wie durch das BlackLotus-Bootkit ansetzen.

Disclaimer...

de | wissenschaft | 69987681 |