Microsoft hat das kumulative Update KB5087420 für Windows 11, Version 23H2 (2023 Update) im Rahmen des Patch-Dienstags vom Mai 2026 veröffentlicht. Das kumulative Update-Paket KB5087420 (Build 22631.7079) ist für Windows 11, Version 23H2 (Windows 11 2023 Update) auf x64- (amd64) und ARM64-Prozessoren für die Editionen Enterprise und Education bestimmt. Dieses Update enthält Qualitätsverbesserungen; neue Systemfunktionen werden nicht eingeführt.
- Erweiterung der Targeting-Daten für Secure Boot. Microsoft hat die Zusammensetzung der Targeting-Daten in Windows-Qualitätsupdates erweitert und damit die Anzahl der Geräte erhöht, die automatisch neue Secure Boot-Zertifikate erhalten können. Zertifikate werden erst nach anhaltenden Signalen einer erfolgreichen Updateinstallation bereitgestellt – dies gewährleistet eine kontrollierte schrittweise Einführung vor dem Ablauf der Zertifikate ab Juni 2026.
- Aktualisierung der COSA-Profile. Die Profile für Country and Operator Settings Asset (COSA) wurden aktualisiert, was die Unterstützung von Mobilfunkeinstellungen auf kompatiblen Geräten verbessert.
- Unterstützung für Sommerzeitumstellungen in Ägypten. Unterstützung für die Sommerzeitregeländerungen von 2023 in der Arabischen Republik Ägypten hinzugefügt.
- Enterprise State Roaming-Verwaltung über Windows Backup for Organizations. Die Verwaltung der Enterprise State Roaming-Funktion (ESR) ist jetzt über Windows Backup for Organizations-Richtlinien möglich, was die Einrichtung und Verwaltung der Gerätekonfiguration in Organisationen vereinfacht. Microsoft hat die ESR-Verwaltung ab Mai 2026 in Windows Backup for Organizations überführt.
- Verbesserung von Microsoft Defender SmartScreen. Microsoft Defender SmartScreen kann nun Hashwerte von unsignierten Dateien aus der Shell senden, um die Überprüfung der Anwendungsreputation mit modernen Sicherheitsmodellen zu verbessern.
- Qualitätsverbesserungen des Wartungsstapels (SSU). Das Update enthält Qualitätsverbesserungen des Wartungsstapels – der Komponente, die für die Installation von Windows-Updates verantwortlich ist.
Bekanntes Problem: BitLocker. Auf Geräten mit einer nicht empfohlenen BitLocker-Gruppenrichtlinienkonfiguration kann nach dem ersten Neustart nach der Updateinstallation ein BitLocker-Wiederherstellungsschlüssel erforderlich sein. Das Problem betrifft eine begrenzte Anzahl von Systemen, bei denen alle Bedingungen gleichzeitig erfüllt sind: BitLocker ist auf dem Systemlaufwerk aktiviert; die Gruppenrichtlinie Configure TPM platform validation profile for native UEFI firmware configurations ist konfiguriert, und PCR7 ist im Validierungsprofil enthalten (oder der entsprechende Registrierungsparameter wurde manuell gesetzt). Auf persönlichen Geräten, die nicht von der Unternehmens-IT verwaltet werden, sind diese Bedingungen unwahrscheinlich.
Das kumulative Update 5087420 für PCs wird über Windows Update automatisch für die Editionen Enterprise und Education installiert. Wechseln Sie dazu zu Einstellungen > Windows Update und klicken Sie auf Nach Updates suchen.
| Feature / Änderung | Leistungssteigerung / -abfall | Optimierung | PC-Geschwindigkeit | Spiele-Optimierung |
|---|---|---|---|---|
| Erweiterung der Secure Boot Zieldaten | 🟢 Leicht erhöht (schnellere Zertifikatsbereitstellung) | 🟢 Hoch (phasenweise Einführung reduziert Update-Risiko) | ⚪ Kein direkter Einfluss | ⚪ Kein Einfluss |
| COSA-Profilupdate | ⚪ Kein Einfluss | 🟢 Mittel (bessere Mobilfunkanbietereinstellungen) | 🟡 Leicht verbessert (Netzwerkstabilität) | 🟡 Gering (weniger Verbindungsprobleme) |
| Unterstützung für Sommerzeitänderungen in Ägypten | ⚪ Kein Einfluss | 🟢 Gering (korrekte Zeitanzeige) | ⚪ Kein Einfluss | ⚪ Kein Einfluss |
| Enterprise State Roaming Verwaltung über Windows Backup for Organizations | ⚪ Kein Einfluss | 🟢 Mittel (vereinfachte Gerätekonfiguration) | ⚪ Kein Einfluss | ⚪ Kein Einfluss |
| Microsoft Defender SmartScreen Verbesserung | 🟡 Leicht verringert (Hash-Berechnungsaufwand) | 🟢 Hoch (bessere Sicherheitsreputationsprüfungen) | ⚪ Kein direkter Einfluss | 🟡 Gering (mögliche minimale Ruckler beim Dateistart) |
| Wartungsstapel-Qualitätsverbesserungen (SSU) | 🟢 Leicht erhöht (schnellere zukünftige Updates) | 🟢 Hoch (zuverlässigere Update-Installation) | 🟡 Gering (weniger Verlangsamung nach Updates) | ⚪ Kein Einfluss |
| Bekanntes Problem: BitLocker Wiederherstellungsschlüssel-Abfrage | 🔴 Vorübergehend verringert (Startverzögerung) | 🔴 Gering (nur fehlkonfigurierte Systeme) | 🔴 Vorübergehende Verlangsamung (Wiederherstellungsbildschirm) | ⚪ Kein Einfluss |
Einstellungen finden und ändern
| Einstellung | Wo zu finden | Wie zu ändern |
|---|---|---|
| Erweiterung der Secure Boot-Zielgerichteten Daten |
Einstellungen > Windows Update > Erweiterte Optionen Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Secure Boot |
Diese Erweiterung wird automatisch über Windows-Qualitätsupdates bereitgestellt. Um sicherzustellen, dass Ihr Gerät neue Secure Boot-Zertifikate erhält, halten Sie Windows Update aktiviert und installieren Sie Qualitätsupdates regelmäßig. In verwalteten Umgebungen können Administratoren die Bereitstellung mithilfe von Windows Update for Business-Bereitstellungsringen oder Intune-Updaterichtlinien überwachen. Es ist keine manuelle Benutzeraktion für die Zertifikatsbereitstellung erforderlich. |
| COSA-Profilaktualisierung |
Einstellungen > Netzwerk & Internet > Mobilfunk Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates |
COSA-Profilaktualisierungen werden automatisch mit Windows-Qualitätsupdates angewendet. Um die Mobilfunkbetreibereinstellungen auf Ihrem Gerät zu überprüfen, öffnen Sie Einstellungen > Netzwerk & Internet > Mobilfunk und prüfen Sie die verfügbaren Netzwerke. Wenn Probleme auftreten, gehen Sie zu Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates und installieren Sie ausstehende Treiber- oder COSA-bezogene Updates. |
| Unterstützung für Sommerzeitänderungen in Ägypten |
Einstellungen > Zeit & Sprache > Datum & Uhrzeit Systemsteuerung > Uhr und Region > Datum und Uhrzeit > Zeitzone ändern |
Die Unterstützung für die Sommerzeitregeländerungen 2023 in Ägypten ist automatisch enthalten. Um eine korrekte Zeitanzeige sicherzustellen, öffnen Sie Einstellungen > Zeit & Sprache > Datum & Uhrzeit und aktivieren Sie „Zeitzone automatisch festlegen" oder wählen Sie manuell (UTC+02:00) Kairo. Sie können die Sommerzeiteinstellungen auch über Systemsteuerung > Datum und Uhrzeit > Zeitzone ändern anpassen und „Uhr automatisch für Sommerzeit anpassen" aktivieren. |
| Enterprise State Roaming-Verwaltung über Windows Backup für Organisationen |
Einstellungen > Konten > Windows-Sicherung Microsoft Intune Admin Center > Geräte > Konfigurationsprofile Gruppenrichtlinien-Editor > Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows-Sicherung |
Die ESR-Verwaltung wurde ab Mai 2026 auf Windows Backup für Organisationen-Richtlinien umgestellt. Um ESR zu verwalten, öffnen Sie das Microsoft Intune Admin Center > Geräte > Konfigurationsprofile und erstellen Sie eine neue Richtlinie für Windows Backup für Organisationen. Navigieren Sie im Gruppenrichtlinien-Editor zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows-Sicherung und konfigurieren Sie die relevanten ESR-Richtlinien. Auf Benutzergeräten können ESR-Einstellungen unter Einstellungen > Konten > Windows-Sicherung überprüft werden. |
| Microsoft Defender SmartScreen-Verbesserung |
Einstellungen > Datenschutz & Sicherheit > Windows-Sicherheit > App- & Browsersteuerung Windows-Sicherheit > App- & Browsersteuerung > Reputationsbasierter Schutz |
Diese Verbesserung sendet Hashwerte nicht signierter Dateien aus der Shell, um Anwendungsreputationsprüfungen zu verbessern. Um SmartScreen-Einstellungen zu verwalten, öffnen Sie Einstellungen > Datenschutz & Sicherheit > Windows-Sicherheit > App- & Browsersteuerung. Unter Reputationsbasierter Schutz können Sie „Apps und Dateien prüfen", „SmartScreen für Microsoft Edge" und andere SmartScreen-Funktionen aktivieren oder deaktivieren. Diese Funktionalität verwendet moderne Sicherheitsmodelle automatisch. |
| Qualitätsverbesserungen am Wartungsstapel (SSU) |
Einstellungen > Windows Update > Update-Verlauf Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates |
Wartungsstapel-Updates werden automatisch mit Windows-Qualitätsupdates installiert. Um die Installation zu überprüfen, öffnen Sie Einstellungen > Windows Update > Update-Verlauf und suchen Sie nach Einträgen mit „Wartungsstapel". Wenn ein Wartungsstapel-Update als optionales Update angeboten wird, gehen Sie zu Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates und installieren Sie es manuell. Es ist keine Benutzerkonfiguration erforderlich. |
| BitLocker-Wiederherstellungsschlüssel-Problem (Bekanntes Problem) |
Einstellungen > Datenschutz & Sicherheit > Geräteverschlüsselung Systemsteuerung > System und Sicherheit > BitLocker-Laufwerkverschlüsselung Gruppenrichtlinien-Editor > Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > BitLocker-Laufwerkverschlüsselung |
Auf betroffenen Geräten mit nicht empfohlener BitLocker-Gruppenrichtlinienkonfiguration kann nach dem ersten Neustart nach der Updateinstallation ein BitLocker-Wiederherstellungsschlüssel erforderlich sein. Um dieses Problem zu vermeiden, stellen Sie sicher, dass die Gruppenrichtlinie „TPM-Plattformvalidierungsprofil für native UEFI-Firmwarekonfigurationen konfigurieren" PCR7 nicht in das Validierungsprofil einschließt. Wenn ein Wiederherstellungsschlüssel erforderlich ist, rufen Sie ihn von Ihrem Microsoft-Konto, Azure AD oder dem Administrator Ihrer Organisation ab. Um das Validierungsprofil zu ändern, öffnen Sie den Gruppenrichtlinien-Editor > Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Betriebssystemlaufwerke und ändern Sie die TPM-Validierungsprofileinstellungen. |
Offizielle Ankündigung auf der Microsoft-Website.
Die letzten 10 Windows-Updates:
| Update | Build | Version | Windows | Kanal | Datum |
|---|---|---|---|---|---|
| KB5121132 | 28120.2760 | 26H1 | Windows 11 | Experimental | 2026-08-21 |
| KB5124040 | 26220.9223 | 25H2 | Windows 11 | Beta | 2026-08-21 |
| KB5124042 | 26340.9233 | 26H2 | Windows 11 | Experimental | 2026-08-21 |
| KB5121106 | 28020.2731 | 26H1 | Windows 11 | Beta | 2026-08-17 |
| KB5121109 | 28120.2738 | 26H1 | Windows 11 | Experimental | 2026-08-17 |
| KB5124036 | 26220.9202 | 25H2 | Windows 11 | Beta | 2026-08-17 |
| KB5124038 | 26340.9212 | 26H2 | Windows 11 | Experimental | 2026-08-17 |
| KB5120996 | 28000.2796 | 26H1 | Windows 11 | Preview | 2026-08-14 |
| KB5120998 | 26200.9267 | 25H2 | Windows 11 | Preview | 2026-08-14 |
| KB5120240 | 22631.7517 | 23H2 | Windows 11 | Stable | 2026-08-11 |