Zum Inhalt springen

Windows 11 26H2: Neuerungen, Sicherheitsupdates und bekannte Probleme

Arbeitsplatz mit Monitor und laufendem Windows-Update neben einer Datensicherung KI-generiert

Windows 11 26H2 ist seit dem 29. September 2026 allgemein verfügbar. Ich habe mir das Update genauer angesehen, weil die Versionsnummer zunächst nach einem großen Umbau klingt. In Wirklichkeit ist der Wechsel für viele Geräte eher ein kleiner, schneller Versionssprung: 24H2, 25H2 und 26H2 teilen sich denselben technischen Unterbau. Für geeignete Geräte wird 26H2 deshalb als Enablement-Paket angeboten und ist meistens mit einem Neustart erledigt.

Das klingt angenehm unspektakulär. Gleichzeitig sollte man die neue Versionsnummer nicht mit einem Freifahrtschein verwechseln. Ein Backup, ein Blick auf die eigenen Treiber und ein kurzer Check der wichtigsten Programme gehören für mich weiterhin dazu.

Was in Windows 11 26H2 neu ist

Microsoft beschreibt 26H2 als jährliches Funktionsupdate auf einer gemeinsamen Servicing-Basis. Viele Verbesserungen sind deshalb schon vorher über monatliche Qualitätsupdates auf den Rechner gekommen. 26H2 bündelt und aktiviert sie, setzt den Supportzeitraum der Version neu und schaltet einige Funktionen standardmäßig frei.

Mehr Ordnung bei Einstellungen und Dateien

  • Windows-Einstellungen sichern: Für geeignete kommerzielle Geräte ist die Sicherung unterstützter Windows-Einstellungen und der Microsoft-Store-App-Liste standardmäßig aktiviert. Das hilft beim Gerätewechsel oder bei einer Wiederherstellung.
  • Taskleiste: App-spezifische Aktionen können direkt über die Taskleiste erreichbar sein, statt dass man erst die Anwendung öffnen muss.
  • Datei-Explorer: Mehrere zuvor kontrolliert ausgerollte Verbesserungen bei Navigation und Bedienung werden in 26H2 standardmäßig aktiviert.
  • Wiederherstellung: Point-in-time Restore und Quick Machine Recovery erweitern die Möglichkeiten, einen Rechner nach einem Fehler wieder in einen brauchbaren Zustand zu bringen. Die Funktionen müssen je nach Gerät und Verwaltungsszenario teilweise erst aktiviert werden.

Die Sicherheitsfunktionen werden ausgebaut

Interessanter als ein neues Symbol im Startmenü finde ich die Änderungen an der Sicherheitsseite. Der integrierte System Monitor (Sysmon) kann Systemereignisse in das Windows-Ereignisprotokoll schreiben und damit bei der Fehlersuche oder bei der Erkennung verdächtiger Aktivitäten helfen. Er ist nicht einfach ungefragt aktiv, sondern muss konfiguriert und eingeschaltet werden.

Administrator Protection soll administrative Aufgaben mit zeitlich begrenzten Rechten ermöglichen, anstatt dauerhaft mit weitreichenden Administratorrechten zu arbeiten. Auch Smart App Control lässt sich auf unterstützten Systemen ohne komplette Neuinstallation ein- oder ausschalten. Dazu kommen Passkey-Unterstützung für kompatible Credential-Manager, Verbesserungen bei Windows Hello und strengere Regeln für das Vertrauen in ältere, quer signierte Treiber.

Für Entwickler und Organisationen bringt 26H2 außerdem APIs für die NIST-Verfahren ML-KEM und ML-DSA mit. Das ist kein sichtbares Alltagsfeature, aber ein wichtiger Baustein für moderne Schlüsselvereinbarung und Signaturen.

Wie viele Sicherheitslücken wurden geschlossen?

Hier möchte ich bewusst keine große Zahl in den Raum stellen, die am Ende etwas Falsches verspricht. Microsoft veröffentlicht für Windows 11 26H2 kein eigenes, von den vorherigen Versionen getrenntes CVE-Gesamtpaket. Weil 24H2, 25H2 und 26H2 auf demselben Servicing-Zweig liegen, kommen Sicherheitskorrekturen vor allem über die monatlichen kumulativen Updates. Die Zahl „für 26H2 geschlossene Lücken“ lässt sich deshalb nicht seriös aus der Versionsnummer allein ablesen.

Für den Sicherheitsstand im September 2026 nennt Microsoft zwei Windows-Schwachstellen ausdrücklich als bereits aktiv ausgenutzt:

  • CVE-2026-85880: eine lokale Rechteausweitung im Windows Advanced Local Procedure Call (ALPC).
  • CVE-2026-81963: eine lokale Rechteausweitung im Windows-Update-Stack.

Beide Hinweise sind für mich wichtiger als eine plakative Gesamtsumme. Wer 26H2 nutzt, sollte deshalb nicht nur auf das große Versionsupdate schauen, sondern auch prüfen, ob das jeweils aktuelle kumulative Sicherheitsupdate installiert ist. Die Microsoft-Sicherheitsübersicht hat im September außerdem 38 bestehende CVE-Einträge aktualisiert. Das sind jedoch Aktualisierungen von Datensätzen und nicht automatisch 38 neu geschlossene Sicherheitslücken.

Welche bekannten Probleme gibt es aktuell?

Stand 2. Oktober 2026 führt Microsoft in der Release-Health-Übersicht vier aktuelle Meldungen für 26H2. Drei davon sind als mitigated, also gemildert, markiert. Das ist nicht dasselbe wie vollständig behoben. Eine Meldung ist weiterhin als bestätigt und offen gekennzeichnet.

Bestätigt und noch offen

Nach den Updates vom 22. September 2026 können Anwendungen, die den eingebauten AC-3-/Dolby-Digital-Decoder von Windows verwenden, unerwartet beendet werden. Das betrifft eher ältere Programme, Spiele und Medienanwendungen. Microsoft arbeitet an einer Lösung für ein künftiges Update. Moderne Programme bringen häufig ihren eigenen Decoder mit und sind deshalb nicht zwangsläufig betroffen.

Gemildert, aber noch nicht endgültig erledigt

  • Bestimmte USB-Audio-Class-1.0-Geräte können ohne Ton bleiben oder im Geräte-Manager den Code 10 zeigen.
  • Bei domänengebundenen Geräten mit Credential Guard kann die sichere Vertrauensbeziehung zu einer lokalen Active-Directory-Domäne verloren gehen, wenn Machine Identity Isolation falsch eingesetzt wird.
  • In einzelnen Azure-Virtual-Desktop-Umgebungen mit FSLogix kann nach der Anmeldung ein schwarzer Bildschirm erscheinen oder der Desktop nicht automatisch laden. Microsoft nennt dafür unter anderem einen Known Issue Rollback.

Bei diesen drei Punkten verwendet Microsoft derzeit den Status „mitigated“. Ich würde sie deshalb nicht als „behoben“ bezeichnen. Es gibt eine Abmilderung oder einen Workaround, die endgültige Korrektur soll aber noch über ein kommendes Update erfolgen.

So würde ich das Update installieren

Vorher sichere ich wichtige Dateien und prüfe, ob das Backup auch wirklich erreichbar ist. Beim Notebook gehört das Netzteil dazu. Nach der Installation teste ich zuerst die Dinge, die im Alltag nicht ausfallen dürfen: Browser, E-Mail, Drucker, VPN, Audio und die wichtigsten Programme. Bei älteren USB-Geräten und Spezialsoftware lohnt sich ein Blick auf die Herstellerseite.

Wer mehrere Rechner betreut, muss nicht alle am selben Tag aktualisieren. Ein Gerät als Testlauf reicht oft, um einen Treiberkonflikt oder eine problematische Anwendung zu bemerken. Microsoft verteilt 26H2 ohnehin schrittweise und kann Geräte mit bekannten Kompatibilitätsproblemen zurückhalten.

Mein Fazit

Windows 11 26H2 ist weniger ein spektakulärer Neustart als eine neue Klammer für viele Verbesserungen, die Microsoft über das Jahr verteilt hat. Für mich sind der gemeinsame Servicing-Zweig, die kleinen Enablement-Pakete und die zusätzlichen Wiederherstellungs- und Sicherheitsfunktionen die stärksten Punkte.

Warten würde ich nicht aus Prinzip. Installieren würde ich aber mit einem Plan: Backup prüfen, aktuelles kumulatives Sicherheitsupdate mitnehmen, wichtige Programme testen und die Release-Health-Seite im Auge behalten. Gerade weil zwei Sicherheitslücken im September bereits aktiv ausgenutzt wurden, ist „später irgendwann“ keine besonders gute Update-Strategie.

Die vollständigen Neuerungen beschreibt Microsoft in der Übersicht zu Windows 11 26H2. Die laufend aktualisierte Liste der Probleme steht in der Release-Health-Übersicht. Für einzelne CVEs ist der Microsoft Security Update Guide die bessere Quelle als eine pauschale Zahl. Die beiden im September aktiv ausgenutzten Lücken nennt Microsoft außerdem in seiner monatlichen Sicherheitsübersicht.

← Zurück zum Blog

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind mit * gekennzeichnet.

Mit dem Absenden werden deine Angaben zur Bearbeitung des Kommentars verarbeitet. Weitere Informationen findest du in der Datenschutzerklärung.