KB5087420


Microsoft hat das kumulative Update KB5087420 für Windows 11, Version 23H2 (2023 Update) im Rahmen des Patch-Dienstags vom Mai 2026 veröffentlicht. Das kumulative Update-Paket KB5087420 (Build 22631.7079) ist für Windows 11, Version 23H2 (Windows 11 2023 Update) auf x64- (amd64) und ARM64-Prozessoren für die Editionen Enterprise und Education bestimmt. Dieses Update enthält Qualitätsverbesserungen; neue Systemfunktionen werden nicht eingeführt.

Bekanntes Problem: BitLocker. Auf Geräten mit einer nicht empfohlenen BitLocker-Gruppenrichtlinienkonfiguration kann nach dem ersten Neustart nach der Updateinstallation ein BitLocker-Wiederherstellungsschlüssel erforderlich sein. Das Problem betrifft eine begrenzte Anzahl von Systemen, bei denen alle Bedingungen gleichzeitig erfüllt sind: BitLocker ist auf dem Systemlaufwerk aktiviert; die Gruppenrichtlinie Configure TPM platform validation profile for native UEFI firmware configurations ist konfiguriert, und PCR7 ist im Validierungsprofil enthalten (oder der entsprechende Registrierungsparameter wurde manuell gesetzt). Auf persönlichen Geräten, die nicht von der Unternehmens-IT verwaltet werden, sind diese Bedingungen unwahrscheinlich.

Das kumulative Update 5087420 für PCs wird über Windows Update automatisch für die Editionen Enterprise und Education installiert. Wechseln Sie dazu zu Einstellungen > Windows Update und klicken Sie auf Nach Updates suchen.

Feature / Änderung Leistungssteigerung / -abfall Optimierung PC-Geschwindigkeit Spiele-Optimierung
Erweiterung der Secure Boot Zieldaten 🟢 Leicht erhöht (schnellere Zertifikatsbereitstellung) 🟢 Hoch (phasenweise Einführung reduziert Update-Risiko) ⚪ Kein direkter Einfluss ⚪ Kein Einfluss
COSA-Profilupdate ⚪ Kein Einfluss 🟢 Mittel (bessere Mobilfunkanbietereinstellungen) 🟡 Leicht verbessert (Netzwerkstabilität) 🟡 Gering (weniger Verbindungsprobleme)
Unterstützung für Sommerzeitänderungen in Ägypten ⚪ Kein Einfluss 🟢 Gering (korrekte Zeitanzeige) ⚪ Kein Einfluss ⚪ Kein Einfluss
Enterprise State Roaming Verwaltung über Windows Backup for Organizations ⚪ Kein Einfluss 🟢 Mittel (vereinfachte Gerätekonfiguration) ⚪ Kein Einfluss ⚪ Kein Einfluss
Microsoft Defender SmartScreen Verbesserung 🟡 Leicht verringert (Hash-Berechnungsaufwand) 🟢 Hoch (bessere Sicherheitsreputationsprüfungen) ⚪ Kein direkter Einfluss 🟡 Gering (mögliche minimale Ruckler beim Dateistart)
Wartungsstapel-Qualitätsverbesserungen (SSU) 🟢 Leicht erhöht (schnellere zukünftige Updates) 🟢 Hoch (zuverlässigere Update-Installation) 🟡 Gering (weniger Verlangsamung nach Updates) ⚪ Kein Einfluss
Bekanntes Problem: BitLocker Wiederherstellungsschlüssel-Abfrage 🔴 Vorübergehend verringert (Startverzögerung) 🔴 Gering (nur fehlkonfigurierte Systeme) 🔴 Vorübergehende Verlangsamung (Wiederherstellungsbildschirm) ⚪ Kein Einfluss

Einstellungen finden und ändern

Einstellung Wo zu finden Wie zu ändern
Erweiterung der Secure Boot-Zielgerichteten Daten Einstellungen > Windows Update > Erweiterte Optionen
Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Secure Boot
Diese Erweiterung wird automatisch über Windows-Qualitätsupdates bereitgestellt. Um sicherzustellen, dass Ihr Gerät neue Secure Boot-Zertifikate erhält, halten Sie Windows Update aktiviert und installieren Sie Qualitätsupdates regelmäßig. In verwalteten Umgebungen können Administratoren die Bereitstellung mithilfe von Windows Update for Business-Bereitstellungsringen oder Intune-Updaterichtlinien überwachen. Es ist keine manuelle Benutzeraktion für die Zertifikatsbereitstellung erforderlich.
COSA-Profilaktualisierung Einstellungen > Netzwerk & Internet > Mobilfunk
Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates
COSA-Profilaktualisierungen werden automatisch mit Windows-Qualitätsupdates angewendet. Um die Mobilfunkbetreibereinstellungen auf Ihrem Gerät zu überprüfen, öffnen Sie Einstellungen > Netzwerk & Internet > Mobilfunk und prüfen Sie die verfügbaren Netzwerke. Wenn Probleme auftreten, gehen Sie zu Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates und installieren Sie ausstehende Treiber- oder COSA-bezogene Updates.
Unterstützung für Sommerzeitänderungen in Ägypten Einstellungen > Zeit & Sprache > Datum & Uhrzeit
Systemsteuerung > Uhr und Region > Datum und Uhrzeit > Zeitzone ändern
Die Unterstützung für die Sommerzeitregeländerungen 2023 in Ägypten ist automatisch enthalten. Um eine korrekte Zeitanzeige sicherzustellen, öffnen Sie Einstellungen > Zeit & Sprache > Datum & Uhrzeit und aktivieren Sie „Zeitzone automatisch festlegen" oder wählen Sie manuell (UTC+02:00) Kairo. Sie können die Sommerzeiteinstellungen auch über Systemsteuerung > Datum und Uhrzeit > Zeitzone ändern anpassen und „Uhr automatisch für Sommerzeit anpassen" aktivieren.
Enterprise State Roaming-Verwaltung über Windows Backup für Organisationen Einstellungen > Konten > Windows-Sicherung
Microsoft Intune Admin Center > Geräte > Konfigurationsprofile
Gruppenrichtlinien-Editor > Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows-Sicherung
Die ESR-Verwaltung wurde ab Mai 2026 auf Windows Backup für Organisationen-Richtlinien umgestellt. Um ESR zu verwalten, öffnen Sie das Microsoft Intune Admin Center > Geräte > Konfigurationsprofile und erstellen Sie eine neue Richtlinie für Windows Backup für Organisationen. Navigieren Sie im Gruppenrichtlinien-Editor zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows-Sicherung und konfigurieren Sie die relevanten ESR-Richtlinien. Auf Benutzergeräten können ESR-Einstellungen unter Einstellungen > Konten > Windows-Sicherung überprüft werden.
Microsoft Defender SmartScreen-Verbesserung Einstellungen > Datenschutz & Sicherheit > Windows-Sicherheit > App- & Browsersteuerung
Windows-Sicherheit > App- & Browsersteuerung > Reputationsbasierter Schutz
Diese Verbesserung sendet Hashwerte nicht signierter Dateien aus der Shell, um Anwendungsreputationsprüfungen zu verbessern. Um SmartScreen-Einstellungen zu verwalten, öffnen Sie Einstellungen > Datenschutz & Sicherheit > Windows-Sicherheit > App- & Browsersteuerung. Unter Reputationsbasierter Schutz können Sie „Apps und Dateien prüfen", „SmartScreen für Microsoft Edge" und andere SmartScreen-Funktionen aktivieren oder deaktivieren. Diese Funktionalität verwendet moderne Sicherheitsmodelle automatisch.
Qualitätsverbesserungen am Wartungsstapel (SSU) Einstellungen > Windows Update > Update-Verlauf
Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates
Wartungsstapel-Updates werden automatisch mit Windows-Qualitätsupdates installiert. Um die Installation zu überprüfen, öffnen Sie Einstellungen > Windows Update > Update-Verlauf und suchen Sie nach Einträgen mit „Wartungsstapel". Wenn ein Wartungsstapel-Update als optionales Update angeboten wird, gehen Sie zu Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates und installieren Sie es manuell. Es ist keine Benutzerkonfiguration erforderlich.
BitLocker-Wiederherstellungsschlüssel-Problem (Bekanntes Problem) Einstellungen > Datenschutz & Sicherheit > Geräteverschlüsselung
Systemsteuerung > System und Sicherheit > BitLocker-Laufwerkverschlüsselung
Gruppenrichtlinien-Editor > Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > BitLocker-Laufwerkverschlüsselung
Auf betroffenen Geräten mit nicht empfohlener BitLocker-Gruppenrichtlinienkonfiguration kann nach dem ersten Neustart nach der Updateinstallation ein BitLocker-Wiederherstellungsschlüssel erforderlich sein. Um dieses Problem zu vermeiden, stellen Sie sicher, dass die Gruppenrichtlinie „TPM-Plattformvalidierungsprofil für native UEFI-Firmwarekonfigurationen konfigurieren" PCR7 nicht in das Validierungsprofil einschließt. Wenn ein Wiederherstellungsschlüssel erforderlich ist, rufen Sie ihn von Ihrem Microsoft-Konto, Azure AD oder dem Administrator Ihrer Organisation ab. Um das Validierungsprofil zu ändern, öffnen Sie den Gruppenrichtlinien-Editor > Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Betriebssystemlaufwerke und ändern Sie die TPM-Validierungsprofileinstellungen.

Offizielle Ankündigung auf der Microsoft-Website.

Die letzten 10 Windows-Updates:

Update Build Version Windows Kanal Datum
KB5121132 28120.2760 26H1 Windows 11 Experimental 2026-08-21
KB5124040 26220.9223 25H2 Windows 11 Beta 2026-08-21
KB5124042 26340.9233 26H2 Windows 11 Experimental 2026-08-21
KB5121106 28020.2731 26H1 Windows 11 Beta 2026-08-17
KB5121109 28120.2738 26H1 Windows 11 Experimental 2026-08-17
KB5124036 26220.9202 25H2 Windows 11 Beta 2026-08-17
KB5124038 26340.9212 26H2 Windows 11 Experimental 2026-08-17
KB5120996 28000.2796 26H1 Windows 11 Preview 2026-08-14
KB5120998 26200.9267 25H2 Windows 11 Preview 2026-08-14
KB5120240 22631.7517 23H2 Windows 11 Stable 2026-08-11