Microsoft hat das kumulative Update KB5082200 für Windows 10, Version 22H2, im Rahmen des Patch-Dienstags vom April 2026 für Geräte veröffentlicht, die im Programm für erweiterte Sicherheitsupdates (ESU) registriert sind. Das kumulative Update-Paket KB5026435 (Build 19045.7184) ist für Windows 10 Version 22H2 (2022 Update) auf x86-, x64- (amd64) und ARM64-Prozessoren bestimmt. Der Support für Windows 10 wurde eingestellt: Seit dem 14. Oktober 2025 erhält das System nur noch Updates im Rahmen des Programms für erweiterte Sicherheitsupdates (ESU).
- Sicherheitsverbesserungen für interne OS-Funktionen. Das Update enthält verschiedene Sicherheitsverbesserungen für interne OS-Funktionen vom April 2026. Patch-Dienstag, April 2026: Microsoft hat 167 Sicherheitsprobleme behoben, darunter zwei Zero-Day-Schwachstellen.
- Schutz vor Phishing über RDP. Verbesserter Schutz vor Phishing-Angriffen mit Remotedesktop-Dateien (.rdp). Beim Öffnen einer .rdp-Datei werden nun alle Verbindungsparameter vor dem Herstellen der Verbindung angezeigt und sind standardmäßig deaktiviert. Beim ersten Öffnen einer solchen Datei erscheint zudem eine Sicherheitswarnung.
- Status von Secure Boot-Zertifikatsupdates. In Windows-Sicherheit (Einstellungen > Datenschutz und Sicherheit > Windows-Sicherheit) wird jetzt möglicherweise der Status von Secure Boot-Zertifikatsupdates angezeigt. Das System zeigt Benachrichtigungen und Statussymbole an. Auf kommerziellen Geräten ist diese Funktion standardmäßig deaktiviert.
- Genaue Erkennung kompatibler Geräte für Secure Boot. Im Rahmen des Windows-Qualitätsupdates wurden zusätzliche Daten hinzugefügt, um kompatible Geräte genau zu identifizieren. Dadurch wird die Liste der Geräte erweitert, die automatisch neue Secure Boot-Zertifikate erhalten können. Zertifikate werden schrittweise installiert – nur auf Geräten, bei denen erfolgreiche Updates verzeichnet wurden, was eine kontrollierte Bereitstellung gewährleistet.
- Behebung eines BitLocker-Wiederherstellungsproblems. Ein Problem wurde behoben, bei dem das Gerät nach Secure Boot-Updates in den BitLocker-Wiederherstellungsmodus wechseln konnte.
Nach der Installation von Windows-Updates, die ab dem 10. März 2026 veröffentlicht wurden, konnte bei einigen Benutzern ein Problem bei der Anmeldung bei Anwendungen mit einem Microsoft-Konto auftreten. Selbst bei bestehender Internetverbindung wurde ein Fehler keine Verbindung angezeigt, der den Zugriff auf Dienste und Anwendungen, einschließlich Microsoft Teams, blockierte.
Das kumulative Update KB5082200 für PCs wird automatisch über Windows Update installiert. Gehen Sie zum Überprüfen zu Einstellungen > Update und Sicherheit und klicken Sie auf Nach Updates suchen. Zum Abschluss der Installation ist ein Neustart des Computers erforderlich. Nach dem Update ändert sich die Build-Nummer von Windows 10 (Version 22H2) auf 19045.7184. Das Update enthält keine neuen Systemfunktionen, sondern nur Qualitätsverbesserungen.
So funktionieren die neuen Funktionen:
Sicherheitsverbesserungen für interne OS-Funktionen: Das Update enthält interne Korrekturen im Kernel und in kritischen Subsystemen (win32k.sys, ntoskrnl.exe). 167 Sicherheitslücken (zwei Zero‑Days) werden behoben. Code‑Integritätsmechanismen (PatchGuard) und Prozessisolierung werden verstärkt.
Schutz vor Phishing über RDP: Beim Öffnen einer .rdp-Datei parst das System die XML-Parameter und zeigt sie vor Verbindungsaufbau an. Gefährliche Ressourcenumleitungen sind standardmäßig deaktiviert. Für neue Dateien wird ein MarkOfTheWeb-Tag gesetzt, der eine Sicherheitswarnung auslöst.
Status der Secure Boot-Zertifikatsaktualisierung: Die Windows-Sicherheit fügt einen Anbieter (Windows.SecurityCenter.SecureBoot) hinzu, der den UEFI‑Firmwarestatus von db/dbx abfragt. Symbole und Benachrichtigungen werden angezeigt. Auf kommerziellen Geräten ist dies per Gruppenrichtlinie deaktiviert.
Präzise Erkennung kompatibler Geräte für Secure Boot: Das Windows‑Qualitätsupdate fügt Geräte‑ID‑Hashes (SMBIOS GUID, UEFI‑Version) in die Registry (HKLM\SOFTWARE\Microsoft\SecureBoot\Compat) ein. Das System gleicht sie mit der genehmigten Microsoft‑Liste ab. Die Auslieferung erfolgt schrittweise – nur für Geräte mit erfolgreichen Updates.
Behebung des BitLocker-Wiederherstellungsproblems: Ein Fehler in der Secure‑Boot‑Prüfkette wurde behoben – nach db/dbx-Zertifikatsupdates wurde das SecureBoot-Register im TCG‑Log falsch aktualisiert. Dies verursachte eine PCR[7]-Abweichung zwischen Bootloader und BitLocker. Die Messungen werden nun synchronisiert, wodurch der Wiederherstellungsmodus verhindert wird.
Offizielle Ankündigung auf der Microsoft-Website.
Die letzten 10 Windows-Updates:
| Update | Build | Version | Windows | Kanal | Datum |
|---|---|---|---|---|---|
| KB5101590 | 28120.2546 | 26H1 | Windows 11 | Experimental | 2026-07-22 |
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |