Microsoft hat das kumulative Update KB5099414 für Windows 11 Version 23H2 (2023 Update) im Rahmen des Juli-Patch-Dienstags 2026 veröffentlicht. Die Build-Nummer lautet 22631.7376. Das Hauptziel der Veröffentlichung ist die Behebung von 570 Sicherheitsproblemen, darunter drei Zero-Day-Schwachstellen, sowie die Einführung einer Reihe von Verbesserungen an internen Funktionen des Betriebssystems. Wenn frühere Updates installiert sind, werden nur die neuen Komponenten dieses Pakets heruntergeladen und installiert.
- Sicherheit. Das in Windows integrierte curl-Tool wurde auf Version 8.21.0 aktualisiert. Das Update enthält außerdem verschiedene Sicherheitsverbesserungen für interne Betriebssystemfunktionen für Juli 2026 und trägt zum Schutz des Geräts bei. Insgesamt hat Microsoft am Patch-Dienstag im Juli 2026 570 Sicherheitsprobleme behoben, darunter drei Zero-Day-Schwachstellen.
- Sicherer Start. Die Liste der Geräte, die automatisch neue Secure Boot-Zertifikate erhalten können, wurde erweitert. Deren Bereitstellung über Windows Update wird in den kommenden Monaten auf unterstützten PCs und nicht verwalteten Unternehmensgeräten fortgesetzt.
- Drittanbieteranwendungen. Ein Problem wurde behoben, das nach der Installation des Juni-Sicherheitsupdates KB5093998 auftrat. Einige Anwendungen, die OLE-Automatisierung für die Interaktion mit Microsoft Office verwenden, konnten Office nicht starten oder Dokumente nicht öffnen.
- Datei-Explorer. Ein Problem wurde behoben, bei dem die OneDrive-Verknüpfung nicht funktionierte, wenn der Datei-Explorer als Administrator gestartet wurde.
- Landes- und Betreibereinstellungen. Profile einiger Mobilfunkbetreiber wurden aktualisiert.
- Tastenkombinationen. Das Verhalten beim Aufheben der Registrierung und Löschen von Tastenkombinationen wurde geändert. In seltenen Fällen reagieren einige integrierte Windows-Funktionen vorübergehend nicht mehr auf bestimmte Kombinationen. Normalerweise hilft ein Neustart der Anwendung.
- Netzwerk. Die Sicherheitsanforderungen für die Registrierung von TDI-Transporten wurden verschärft. Anwendungen, die Sockets über nicht registrierte Drittanbieter-TDI-Transporte verwenden, funktionieren nach der Installation des Updates möglicherweise nicht mehr. Registrierte Transporte sind von dieser Änderung nicht betroffen.
- Papierkorb. Ein Fehler wurde behoben, bei dem im Bestätigungsdialog für das endgültige Löschen der interne Dateiname aus dem Papierkorb anstelle des ursprünglichen Namens angezeigt wurde.
- RDP-Sicherheit. Unterstützung für SHA-2-Zertifikatfingerabdrücke für vertrauenswürdige RDP-Herausgeber wurde hinzugefügt. SHA-1 bleibt vorerst aus Kompatibilitätsgründen erhalten, wird aber in Zukunft entfernt. Microsoft empfiehlt, so bald wie möglich auf SHA-256 oder einen stärkeren Algorithmus umzusteigen.
Derzeit sind keine bekannten Probleme verzeichnet. Um das Update KB5099414 zu installieren, öffnen Sie die Einstellungen, gehen Sie zu Windows Update und klicken Sie auf Nach Updates suchen. Das Paket wird automatisch installiert. Was nicht in den Haupttext passte: Dieses kumulative Update ist obligatorisch und wird über den standardmäßigen Windows-Wartungsmechanismus heruntergeladen; für Home- und Pro-Editionen kann die Bereitstellung nach dem Standardzeitplan erfolgen, während Enterprise- und Education-Editionen sofort verfügbar sind.
| Funktion / Änderung | Leistungssteigerung oder -minderung | Optimierung | Auswirkung auf PC-Geschwindigkeit | Spieleoptimierung |
|---|---|---|---|---|
| curl-Tool-Aktualisierung auf Version 8.21.0 | 🟢 Geringe Steigerung (schnellere Netzwerkoperationen) | 🟢 Verbesserte Effizienz des Netzwerk-Stacks | ⚪ Vernachlässigbar (werkzeugspezifisch) | ⚪ Kein direkter Einfluss |
| Behebung von 570 Sicherheitslücken (inkl. 3 Zero-Days) | ⚪ Keine messbare Änderung | 🟢 Kritische Sicherheitshärtung | ⚪ Kein Einfluss (defensive Patches) | 🟢 Reduziertes Exploit-Risiko beim Online-Spielen |
| Erweiterte automatische Secure-Boot-Zertifikatbereitstellung | ⚪ Keine Leistungsänderung | 🟢 Optimierung der Boot-Integrität | 🟡 Minimal (erster Neustart etwas länger) | 🟢 Bessere Anti-Cheat-Kompatibilität |
| OLE-Automatisierungs-/Office-Startfehlerbehebung | 🟢 Wiederhergestellte Leistung (Regression behoben) | 🟢 COM/OLE-Interop-Stabilität wiederhergestellt | 🟢 Behebung spürbarer Verlangsamung in betroffenen Apps | ⚪ Keine direkte Spielerelevanz |
| OneDrive-Verknüpfungsfix im Admin-Datei-Explorer | ⚪ Keine Leistungsänderung | 🟡 Optimierung des Shell-Namespace | ⚪ Kein Geschwindigkeitseinfluss | ⚪ Nicht zutreffend |
| Aktualisierung der Mobilfunkanbieterprofile | 🟡 Geringe Verbesserung (Mobilfunkkonnektivität) | 🟢 Verfeinerte Netzauswahllogik | 🟡 Schnellere Wiederverbindung mit dem Anbieter möglich | 🟡 Geringfügige Latenzreduzierung bei Mobilfunk |
| Änderung des Verhaltens bei Tastenkombinations-Abmeldung | 🟡 Geringe Abnahme in seltenen Grenzfällen | 🟡 Eingabe-Stack-Härtung (temp. Hänger möglich) | 🔴 Vorübergehende Nichtreaktion einiger Tastenkombinationen | 🟡 Geringe Störung bei Tastenkombinationskonflikten im Spiel |
| Sicherheitshärtung der TDI-Transportregistrierung | 🔴 Möglicher Bruch nicht registrierter Drittanbieter-Transporte | 🟢 Netzwerktreibersicherheit erzwungen | 🔴 Apps mit nicht registriertem TDI funktionieren ggf. nicht mehr | 🟡 Einige Spiel-Overlays/VPNs könnten betroffen sein |
| Korrektur des Löschdialogs im Papierkorb | ⚪ Keine Leistungsänderung | 🟡 Verbesserung der UI-Korrektheit | ⚪ Kein Geschwindigkeitseinfluss | ⚪ Nicht zutreffend |
| RDP-SHA-2-Zertifikatfingerabdruck-Unterstützung | ⚪ Keine Leistungsänderung | 🟢 Kryptografische Agilität für RDP | ⚪ Kein lokaler Geschwindigkeitseinfluss | 🟡 Bessere Sicherheit beim Remote-Gaming-Stream |
Einstellungen finden und ändern
| Einstellung | Wo zu finden | Wie zu ändern |
|---|---|---|
| Windows curl-Version | Eingabeaufforderung oder PowerShell (curl --version ausführen) | Das integrierte Windows curl-Tool wird automatisch über Windows Update auf Version 8.21.0 aktualisiert. Es ist keine manuelle Konfiguration erforderlich. Um die Version zu überprüfen, öffnen Sie die Eingabeaufforderung oder PowerShell und führen Sie curl --version aus. |
| Secure Boot-Zertifikatupdates | Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates | Die Liste der Geräte, die automatische Secure Boot-Zertifikatupdates erhalten können, wurde erweitert. Diese werden automatisch über Windows Update auf unterstützten PCs und nicht verwalteten Unternehmensgeräten bereitgestellt. Sie können unter Einstellungen > Windows Update > Erweiterte Optionen > Optionale Updates nach verfügbaren Updates suchen. Für die automatische Bereitstellung ist kein manueller Eingriff erforderlich. |
| OLE Automation-Fix für Drittanbieteranwendungen | Automatisch installiert über Windows Update (KB nach Juni KB5093998) | Dieser Fix wird automatisch durch die Installation des kumulativen Updates vom Juli 2026 angewendet. Er behebt das Problem, dass Anwendungen, die OLE Automation verwenden, Microsoft Office nicht starten oder Dokumente nicht öffnen konnten. Nach der Installation des Updates ist keine zusätzliche Konfiguration erforderlich. |
| OneDrive-Verknüpfung im Datei-Explorer als Administrator | Datei-Explorer (als Administrator ausführen) | Der Fix ist im Update enthalten und wird automatisch angewendet. Zuvor funktionierte die OneDrive-Verknüpfung nicht, wenn der Datei-Explorer als Administrator gestartet wurde. Nach der Installation des Updates funktioniert die Verknüpfung korrekt, ohne dass manuelle Einstellungsänderungen erforderlich sind. |
| Länder- und Betreibereinstellungen (COSA) | Einstellungen > Netzwerk & Internet > Mobilfunk > Mobilfunkanbietereinstellungen | Aktualisierte Profile für einige Mobilfunkanbieter werden automatisch über Windows Update angewendet. Um die Betreibereinstellungen zu überprüfen oder manuell anzupassen, gehen Sie zu Einstellungen > Netzwerk & Internet > Mobilfunk, wählen Sie Ihre Verbindung aus und zeigen Sie die Mobilfunkanbietereinstellungen an. |
| Verhalten bei Abmeldung von Hotkeys | Betroffene Anwendung (bei Nichtreagieren neu starten) | Die Änderung modifiziert, wie Tastenkombinationen abgemeldet und gelöscht werden. In seltenen Fällen reagieren einige integrierte Windows-Funktionen vorübergehend nicht mehr auf bestimmte Kombinationen. Starten Sie in diesem Fall die betroffene Anwendung neu. Es ist keine dauerhafte Einstellungsänderung verfügbar. |
| TDI-Transportregistrierungsanforderung | Registrierung und Treiberkonfiguration (Administrator erforderlich) | Die Sicherheitsanforderungen für die TDI-Transportregistrierung wurden verschärft. Anwendungen, die Sockets über nicht registrierte Drittanbieter-TDI-Transporte verwenden, funktionieren möglicherweise nicht mehr. Wenden Sie sich zur Behebung an den Anwendungsanbieter, um eine registrierte TDI-Transportversion zu erhalten. Registrierte Transporte sind nicht betroffen. |
| Dateiname im Löschdialog des Papierkorbs | Desktop > Papierkorb (Rechtsklick auf Datei > Endgültig löschen) | Der Fix wird automatisch mit dem Update angewendet. Zuvor zeigte der Bestätigungsdialog für das endgültige Löschen einen internen Papierkorb-Dateinamen anstelle des ursprünglichen Namens an. Nach der Installation des Updates zeigt der Dialog korrekt den ursprünglichen Dateinamen an. |
| RDP SHA-2-Zertifikatfingerabdrücke | Lokaler Gruppenrichtlinien-Editor > Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient | Die Unterstützung für SHA-2-Zertifikatfingerabdrücke für vertrauenswürdige RDP-Herausgeber wurde hinzugefügt. Öffnen Sie zur Konfiguration den lokalen Gruppenrichtlinien-Editor, navigieren Sie zur Richtlinie des Remotedesktopverbindungsclients und geben Sie SHA-256-Zertifikate für vertrauenswürdige Herausgeber an. SHA-1 wird aus Kompatibilitätsgründen noch beibehalten, aber in Zukunft entfernt. Microsoft empfiehlt so bald wie möglich die Migration auf SHA-256 oder stärker. |
Offizielle Ankündigung auf der Microsoft-Website.
Die letzten 10 Windows-Updates:
| Update | Build | Version | Windows | Kanal | Datum |
|---|---|---|---|---|---|
| KB5124006 | 28000.3079 | 26H1 | Windows 11 | Preview | 2026-09-11 |
| KB5124115 | 26220.9472 | 25H2 | Windows 11 | Beta | 2026-09-11 |
| KB5124111 | 28020.2991 | 26H1 | Windows 11 | Beta | 2026-09-11 |
| KB5124112 | 28120.3002 | 26H1 | Windows 11 | Experimental | 2026-09-11 |
| KB5124114 | 26340.9482 | 26H2 | Windows 11 | Experimental | 2026-09-11 |
| KB5124010 | 26300.9539 | 26H2 | Windows 11 | Preview | 2026-09-10 |
| KB5125726 | 28120.2912 | 26H1 | Windows 11 | Experimental | 2026-09-08 |
| KB5124058 | 26340.9354 | 26H2 | Windows 11 | Experimental | 2026-09-08 |
| KB5124061 | 26220.9343 | 25H2 | Windows 11 | Beta | 2026-09-08 |
| KB5124059 | 28020.2904 | 26H1 | Windows 11 | Beta | 2026-09-08 |