Microsoft hat das kumulative Update KB5101650 für Windows 11 Version 25H2 (2025 Update) im Rahmen des Juli-Patch Tuesday 2026 veröffentlicht. Die Build-Nummer lautet 26200.8875. Der Hauptfokus des Updates liegt auf der Verbesserung der Sicherheit: In diesem Monat wurden 570 Schwachstellen geschlossen, darunter drei aktiv ausgenutzte Zero-Day-Schwachstellen. Der Patch enthält auch alle Korrekturen und Verbesserungen aus dem vorläufigen Update KB5095093 (Build 26200.8737).
- Wiederherstellung zu einem Zeitpunkt. Eine Funktion zum schnellen Zurücksetzen des PCs auf automatische Wiederherstellungspunkte wurde implementiert, um die Systemstabilität zu erhöhen.
- Updates anhalten. In Windows Update ist eine praktische Oberfläche mit einem Kalender erschienen, mit der die Installation von Updates um bis zu 35 Tage verschoben werden kann.
- Aktualisierte Widgets. Das Widget-Panel wurde überarbeitet, um die Anzahl der ablenkenden Elemente auf dem Desktop zu reduzieren.
- Farbton und Bildschirmlupe. Im Bereich Barrierefreiheit wurde die Funktion der Bildschirmlupe verbessert und eine Einstellung für den Farbton des Bildschirms hinzugefügt.
- Datei-Explorer. Schnellaktionen wurden optimiert und der Start des Datei-Explorers beschleunigt.
- Bluetooth und LE Audio. Die Zuverlässigkeit von Bluetooth-Verbindungen wurde erhöht und die Unterstützung für LE Audio verbessert.
- Telefon-Link. Das Audio-Routing für Anrufe über die Telefon-Link-App wurde verbessert.
- Sprachzugriff und Spracheingabe. Unterstützung für Französisch, Deutsch und Spanisch wurde hinzugefügt.
- IPP-Druckerinstallation. Das IPP-Protokoll wird jetzt standardmäßig für die Druckerinstallation verwendet.
- Touchpad. Die Möglichkeit, die Größe der Rechtsklickzone auf dem Touchpad zu konfigurieren, wurde hinzugefügt.
- Emoji-Panel. Im Rahmen der Standardbereitstellung wurde das Emoji-Panel aktualisiert: Statt Tenor wird jetzt GIPHY verwendet.
- Secure Boot. Die Liste der Geräte, die automatisch neue Secure Boot-Zertifikate erhalten können, wurde erweitert. Deren Bereitstellung über Windows Update wird in den kommenden Monaten auf unterstützten PCs und nicht verwalteten Unternehmensgeräten fortgesetzt. Außerdem wurden hochzuverlässige Targeting-Daten für neue Secure Boot-Zertifikate hinzugefügt.
Bekannte Probleme und wichtige Änderungen in diesem Update:
- Drittanbieteranwendungen. Ein Problem, das nach der Installation des Juni-Sicherheitsupdates KB5095091 auftrat, wurde behoben. Einige Anwendungen, die OLE-Automatisierung zur Interaktion mit Microsoft Office verwenden, konnten Office nicht starten oder Dokumente öffnen.
- Tastenkombinationen. Das Verhalten beim Aufheben der Registrierung und Löschen von Tastenkombinationen wurde geändert. In seltenen Fällen reagieren einige integrierte Windows-Funktionen vorübergehend nicht mehr auf bestimmte Kombinationen. Ein Neustart der Anwendung hilft in der Regel.
- Aufgabenverwaltung. at.exe und schedcli.dll können nicht mehr zur Verwaltung von AT Time- und ATSvc-Servern verwendet werden. Microsoft empfiehlt, auf ATServer zu verzichten, der in Windows Server 2012 standardmäßig deaktiviert ist. In zukünftigen Windows-Versionen werden AT.exe und ATServer entfernt. Verwenden Sie stattdessen schtasks.exe, PowerShell ScheduledTasks-Befehle oder die TaskSchedulerService-Schnittstelle.
- Netzwerk. Die Sicherheitsanforderungen für die Registrierung von TDI-Transporten wurden verschärft. Anwendungen, die Sockets über nicht registrierte Drittanbieter-TDI-Transporte verwenden, funktionieren nach der Installation des Updates möglicherweise nicht mehr. Registrierte Transporte sind von dieser Änderung nicht betroffen.
- RDP-Sicherheit. Für vertrauenswürdige RDP-Herausgeber wurde Unterstützung für SHA-2-Zertifikatfingerabdrücke hinzugefügt. SHA-1 wird aus Kompatibilitätsgründen vorerst beibehalten, aber in Zukunft entfernt. Microsoft empfiehlt, so bald wie möglich auf SHA-256 oder einen stärkeren Algorithmus umzusteigen.
Dieses Update behebt auch die Anzeige des Dateinamens beim Löschen in den Papierkorb und verbessert das Startmenü und die Benachrichtigungssymbole in der Taskleiste.
Das kumulative Update KB5101650 für PCs wird automatisch über Windows Update installiert. Um manuell zu prüfen, gehen Sie zu Einstellungen > Windows Update und klicken Sie auf Nach Updates suchen. Sie können auch den eigenständigen Installer von der offiziellen Microsoft Update Catalog-Website für die manuelle Installation herunterladen.
So funktionieren die neuen Funktionen:
Wiederherstellung zu einem Zeitpunkt. Es wurde ein schneller System-Rollback-Mechanismus implementiert, der automatisch erstellte Wiederherstellungspunkte nutzt, um die Ausfallsicherheit zu erhöhen. Der Prozess basiert auf dem Volumeschattenkopie-Dienst (VSS), der den Zustand von Systemdateien, der Registrierung und Treibern erfasst, um das Betriebssystem ohne Neuinstallation auf einen stabilen Snapshot zurückzusetzen.
Updates pausieren. In der Windows Update-Oberfläche wurde ein kalenderbasierter Planer implementiert, der es ermöglicht, die Installation von Updates um bis zu 35 Tage zu verschieben. Die Funktion arbeitet mit einer Richtlinie für aufgeschobene Installationen und blockiert vorübergehend das Herunterladen und Anwenden von Update-Paketen.
Aktualisierte Widgets. Das Widget-Panel wurde überarbeitet, um ablenkende Elemente zu reduzieren: Der Algorithmus zur Inhaltsaggregation und die Animationslogik wurden geändert. Die WebView2-Engine optimiert das Rendering der Karten und senkt den Ressourcenverbrauch des Grafiksubsystems im Desktop-Leerlauf.
Farbton und Bildschirmlupe. Im Bereich Barrierefreiheit wurde die Funktion der Bildschirmlupe verbessert und eine Einstellung für die Bildschirmfarbtönung hinzugefügt. Die Lupe verwendet pixelweise Skalierung über die DWM-Grafikpipeline, während der Filter eine Farbtransformationsmatrix auf den Framebuffer anwendet.
Datei-Explorer. Die Verarbeitung von Schnellaktionen wurde optimiert und der Start des Datei-Explorers beschleunigt. Verbesserungen werden durch Überarbeitung der Logik zum Vorladen von Bibliotheken und asynchrone Initialisierung des Shell-Namespaces erzielt, was Verzögerungen beim Zugriff auf das Dateisystem reduziert.
Bluetooth und LE Audio. Die Zuverlässigkeit von Bluetooth-Verbindungen wurde erhöht und die Unterstützung der LE Audio-Spezifikation verbessert. Der Protokollstapel verarbeitet nun isochrone Kanäle und das Telephony and Media Audio-Profil effizienter und gewährleistet stabilere Audioübertragungen.
Phone Link. Das Audio-Routing für Anrufe über die Phone Link-App wurde verbessert. Der Mechanismus leitet Audiostreams mit VoIP-Codecs direkt an den I/O-Endpunkt des Systems weiter und umgeht so Software-Prioritätskonflikte für klarere Sprachqualität.
Sprachzugriff und Spracheingabe. Unterstützung für Französisch, Deutsch und Spanisch wurde hinzugefügt. Die Funktion basiert auf einer Online-Engine zur automatischen Spracherkennung, die das akustische Modell in Text umwandelt und Befehle über einen semantischen Parser Standardschnittstellen zuordnet.
IPP-Druckerinstallation. Das IPP (Internet Printing Protocol) wird nun standardmäßig für die Druckerinstallation verwendet. Anstelle klassischer Treiber nutzt das System IPP-Klassentreiber, die Druckaufträge per HTTP-Anfrage an den Endpunkt senden.
Touchpad. Es wurde die Möglichkeit hinzugefügt, die Größe der Rechtsklickzone auf dem Touchpad zu konfigurieren. Der HID-Klassentreiber interpretiert Berührungskoordinaten in einem bestimmten Bereich als Rechtsklick, wobei der Parameter in der Registry gespeichert wird.
Emoji-Panel. Im Rahmen der Standardbereitstellung wurde das Emoji-Panel aktualisiert: GIFs werden jetzt über GIPHY statt Tenor gesucht. Die Texteingabekomponente integriert die GIPHY-API, um animierte Bilder abzurufen und über die Zwischenablage einzufügen.
Sicherer Start (Secure Boot). Die Liste der Geräte, die neue Secure Boot-Zertifikate erhalten können, wurde erweitert. Die Bereitstellung über Windows Update wird fortgesetzt. Hochpräzise Targeting-Daten wurden hinzugefügt, um UEFI-Signatur-Updates sicher anzuwenden.
Bekannte Probleme und wichtige Änderungen.
Drittanbieter-Anwendungen. Ein nach dem Update KB5095091 aufgetretenes Problem wurde behoben. OLE-Automatisierungsaufrufe an Microsoft Office wurden durch fehlerhafte COM-Factory-Initialisierung blockiert, was den Start von Office-Programmen über IDispatch verhinderte.
Tastenkombinationen. Das Verhalten beim Aufheben der Registrierung von Tastenkombinationen wurde geändert. In seltenen Fällen reagieren Funktionen vorübergehend nicht, was durch einen Neustart der Anwendung behoben wird, um die Tastatur-Hooks neu zu initialisieren.
Aufgabenverwaltung. at.exe und schedcli.dll können nicht mehr verwendet werden. Microsoft empfiehlt die Abkehr von ATServer und die Nutzung von schtasks.exe, PowerShell ScheduledTasks oder TaskSchedulerService.
Netzwerk. Sicherheitsanforderungen für TDI-Transportregistrierung wurden verschärft. Nicht registrierte TDI-Transporte werden blockiert; registrierte Treiber sind nicht betroffen.
RDP-Sicherheit. Unterstützung für SHA-2-Zertifikatfingerabdrücke hinzugefügt. SHA-1 bleibt erhalten, wird aber entfernt. Ein Wechsel zu SHA-256 wird empfohlen, um MITM-Angriffe abzuwehren.
Offizielle Ankündigung auf der Microsoft-Website.
Die letzten 10 Windows-Updates:
| Update | Build | Version | Windows | Kanal | Datum |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |