Update KB5101649 (Build 28000.2525) für Windows 11 Version 26H1 wurde im Rahmen des Juli-Patch-Dienstags 2026 veröffentlicht. Das kumulative Paket enthält verschiedene Sicherheitsverbesserungen für interne Betriebssystemfunktionen und behebt 570 Sicherheitsprobleme, darunter drei Zero-Day-Sicherheitslücken. Der Build enthält auch alle Korrekturen und Änderungen aus dem vorläufigen Update KB5095091 (Build 28000.2340).
- Bildschirmlupe. Deutlichere Ansagen der Sprachausgabe wurden implementiert, die Möglichkeit zur Vergrößerung geschützter Inhalte wurde hinzugefügt und die Laufruhe des Linsen-Modus wurde verbessert.
- Task-Manager. Die Überwachung von NPU- und GPU-Neural-Engines wurde erweitert.
- Kamera. Unterstützung für Multi-App-Kamera und den Basiskameramodus wurde hinzugefügt.
- Windows-Installation. Es wurde die Möglichkeit eingeführt, während der Systeminstallation einen eigenen Namen für den Benutzerordner zu wählen.
- Shell-Leistung. Der Start von Apps und zentralen Oberflächenelementen – Startmenü, Suche und Info-Center – wurde beschleunigt.
- Personalisierung. Die Speicherung von Hintergrundbildern wurde verbessert.
- Windows Hello. Die Anmeldemethode, die jetzt standardmäßig verwendet wird, wurde überarbeitet.
- Suche. Die Dateipriorisierung wird jetzt bereits nach der Eingabe von zwei Zeichen ausgelöst.
- Dev Drive. Die Möglichkeit, die Größe in Gigabyte anzugeben, wurde hinzugefügt.
- USB und Dockingstationen. Die Zuverlässigkeit von USB4-Docks und des USB3-Stacks wurde verbessert.
- Schriftarten. Die Schriftarten Times New Roman für das griechische und kyrillische Alphabet wurden aktualisiert.
- Emoji-Bedienfeld. Im Rahmen der Standardbereitstellung wurde die GIF-Bildquelle aktualisiert (GIPHY statt Tenor).
- Papierkorb. Die Anzeige des Dateinamens beim Löschen wurde korrigiert.
- Push-Benachrichtigungen. Ein Problem wurde behoben, das zum Einfrieren von Apps führte, die den Windows-Pushbenachrichtigungsdienst (WNS) verwenden.
- Drittanbieter-Apps. Ein Problem wurde behoben, das nach der Installation des Sicherheitsupdates KB5095091 vom Juni 2026 auftrat. Einige Apps, die OLE-Automatisierung zur Interaktion mit Microsoft Office verwenden, konnten Office nicht starten oder Dokumente nicht öffnen.
- Sicherer Start. Die Liste der Geräte, die automatisch neue Secure-Boot-Zertifikate erhalten können, wurde erweitert. Deren Bereitstellung über Windows Update wird in den kommenden Monaten auf unterstützten PCs und nicht verwalteten Unternehmensgeräten fortgesetzt.
Bekannte Probleme und wichtige Änderungen:
- Tastenkombinationen. Das Verhalten beim Abmelden und Löschen von Tastenkombinationen wurde geändert. In seltenen Fällen reagieren einige integrierte Windows-Funktionen vorübergehend nicht mehr auf bestimmte Kombinationen. Ein Neustart der App hilft normalerweise.
- Aufgabenverwaltung. at.exe und schedcli.dll können nicht mehr zur Verwaltung von AT Time- und ATSvc-Servern verwendet werden. Microsoft empfiehlt, ATServer aufzugeben, der in Windows Server 2012 standardmäßig deaktiviert ist. AT.exe und ATServer werden in zukünftigen Windows-Versionen entfernt. Verwenden Sie stattdessen schtasks.exe, PowerShell ScheduledTasks-Befehle oder die TaskSchedulerService-Schnittstelle.
- Netzwerk. Die Sicherheitsanforderungen für die Registrierung von TDI-Transporten wurden verschärft. Apps, die Sockets über nicht registrierte Drittanbieter-TDI-Transporte verwenden, funktionieren nach der Installation des Updates möglicherweise nicht mehr. Registrierte Transporte sind von dieser Änderung nicht betroffen.
- RDP-Sicherheit. Für vertrauenswürdige RDP-Herausgeber wurde die Unterstützung für SHA-2-Zertifikatfingerabdrücke hinzugefügt. SHA-1 bleibt aus Kompatibilitätsgründen erhalten, wird aber in Zukunft entfernt. Microsoft empfiehlt, so bald wie möglich auf SHA-256 oder einen stärkeren Algorithmus umzusteigen.
Um das Update zu installieren, gehen Sie zu Einstellungen > Windows Update und klicken Sie auf Nach Updates suchen. Ein Neustart des Computers ist erforderlich, um die Installation abzuschließen.
So funktionieren die neuen Funktionen:
Bildschirmlupe. Deutlichere Ansagen der Sprachausgabe wurden implementiert, die Möglichkeit zum Vergrößern geschützter Inhalte wurde hinzugefügt und die Laufruhe des Lupenmodus verbessert.
Aufgabenverwaltung. Die Nachverfolgung neuronaler Engines von NPU und GPU wurde erweitert und bietet nun detaillierte Überwachung der KI-Beschleuniger-Auslastung direkt im Leistungstab.
Kamera. Unterstützung für Multi-App-Kamera und Basiskamera-Modus wurde hinzugefügt und ermöglicht gleichzeitiges Video-Stream-Sharing über mehrere Apps und einen reduzierten grundlegenden Aufnahmemodus.
Windows-Einrichtung. Die Möglichkeit, während der Systeminstallation einen benutzerdefinierten Benutzerordnernamen zu wählen, wurde eingeführt und erlaubt das Überschreiben des automatisch generierten verkürzten Profilverzeichnisnamens.
Shell-Leistung. Das Starten von Apps und Kernoberflächenelementen – Startmenü, Suche und Info-Center – wurde durch optimierte Rendering-Priorität und Ressourcenzwischenspeicherung beschleunigt.
Personalisierung. Die Hintergrundbildspeicherung wurde verbessert; das System bewahrt nun Desktop-Hintergrundeinstellungen zuverlässiger und verhindert spontane Rücksetzungen auf Standard-Windows-Hintergründe.
Windows Hello. Die jetzt standardmäßig verwendete Anmeldemethode wurde mit schnellerer biometrischer Sensorreaktion und verstärktem kryptografischen Kanalschutz zwischen Treiber und Biometrie-Framework verfeinert.
Suche. Die Dateipriorisierung wird nun bereits nach Eingabe von zwei Zeichen ausgelöst, wobei Indizierungs- und Rangfolgelogik optimiert wurden, um relevante lokale Inhalte früher im Suchablauf zu liefern.
Dev-Laufwerk. Die Möglichkeit, die Größe in Gigabyte anzugeben, wurde hinzugefügt und gibt präzise Kontrolle über die Speicherplatzzuweisung beim Erstellen leistungsfähiger ReFS-Entwicklervolumes.
USB und Dockingstationen. Die Zuverlässigkeit von USB4-Docks und des USB3-Stacks wurde verbessert, wodurch Peripherieverbindungsfehler und Geräteaufzählungsabstürze reduziert werden.
Schriftarten. Times-New-Roman-Schriftarten für das griechische und kyrillische Alphabet wurden aktualisiert und verbessern Kerning-Markup und diakritische Darstellung für Systemschnittstellen und Dokumente.
Emoji-Bereich. Im Rahmen der Standardbereitstellung wurde die GIF-Bildquelle aktualisiert – GIPHY statt Tenor – und der API-Endpunkt zum Einfügen animierter Grafiken gewechselt.
Papierkorb. Die Anzeige des Dateinamens beim Löschen wurde korrigiert, wobei das Bestätigungsdialogfeld behoben wurde, das zuvor einen falschen Dateinamen anzeigte.
Push-Benachrichtigungen. Ein Problem wurde behoben, das zum Einfrieren von Apps führte, die Windows Push Notification Service (WNS) aufgrund von Deadlocks in eingehenden Socket-Ereignisverarbeitungsschleifen nutzen.
Drittanbieter-Apps. Ein Problem nach Installation des Juni-2026-Sicherheitsupdates KB5095091 wurde behoben, bei dem Apps mit OLE-Automatisierung zur Interaktion mit Microsoft Office Office nicht starten oder Dokumente aufgrund von Schnittstellen-Marshalling-Fehlern nicht öffnen konnten.
Sicherer Start. Die Geräteliste, die automatisch neue Secure Boot-Zertifikate erhalten kann, wurde erweitert. Deren Verteilung über Windows Update wird in den kommenden Monaten auf unterstützten PCs und nicht verwalteten Unternehmensgeräten fortgesetzt.
Bekannte Probleme und wichtige Änderungen:
Tastenkombinationen. Das Verhalten beim Abmelden und Löschen von Tastenkombinationen hat sich geändert. In seltenen Fällen reagieren einige integrierte Windows-Funktionen vorübergehend nicht auf bestimmte Kombinationen, da globale Hooks ihre Handler-Verknüpfung verlieren. Ein Neustart der App hilft normalerweise.
Aufgabenverwaltung. at.exe und schedcli.dll können nicht mehr zur Verwaltung von AT Time- und ATSvc-Servern verwendet werden. Microsoft empfiehlt, den in Windows Server 2012 standardmäßig deaktivierten ATServer aufzugeben. Diese werden in zukünftigen Versionen entfernt. Verwenden Sie stattdessen schtasks.exe, PowerShell-ScheduledTasks-Befehle oder die TaskSchedulerService-Schnittstelle.
Netzwerk. Sicherheitsanforderungen an die TDI-Transportregistrierung wurden verschärft. Apps, die Sockets über nicht registrierte Drittanbieter-TDI-Transporte nutzen, funktionieren nach der Installation des Updates möglicherweise nicht mehr. Registrierte Transporte sind nicht betroffen.
RDP-Sicherheit. Unterstützung für SHA-2-Zertifikatfingerabdrücke wurde für vertrauenswürdige RDP-Herausgeber hinzugefügt. SHA-1 bleibt zur Kompatibilität erhalten, wird aber zukünftig entfernt. Microsoft empfiehlt baldmöglichst auf SHA-256 oder stärker zu migrieren.
Offizielle Ankündigung auf der Microsoft-Website.
Die letzten 10 Windows-Updates:
| Update | Build | Version | Windows | Kanal | Datum |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |