
Mit dem Juni 2026 Patch Tuesday (KB5094126) hat Microsoft das Secure Boot 2023 Zertifikat-Update auf die meisten Windows 10 und Windows 11 PCs ausgerollt. Die alten Zertifikate aus dem Jahr 2011 laufen ab dem 24. Juni 2026 aus. Wer nichts tut, verliert künftig Schutz gegen Boot-Level-Malware wie Bootkits.
Schritt 1: Windows Security öffnen

- Klicke auf das Windows-Logo (Start-Menü)
- Tippe „Windows-Sicherheit“ und öffne die App
- Gehe zu Gerätesicherheit → Sicherer Start
Schritt 2: Status ablesen
Du siehst eines von drei Symbolen:
| Symbol | Bedeutung | Was tun? |
|---|---|---|
| ✅ Grüner Haken | Vollständig aktualisiert | Nichts – du bist fertig |
| ⚠️ Gelbes Warndreieck | Update steht noch aus | Windows Update laufen lassen und warten |
| 🔴 Rotes Symbol | Firmware-Problem | BIOS-Update des PC-Herstellers installieren |
Schritt 3: Schnell-Check per System-Info (alternativ)
- Drücke Windows + R, tippe
msinfo32und drücke Enter - Suche in der Liste nach Sicherer Start-Status
- Der Wert sollte „Aktiviert“ anzeigen
Schritt 4: Windows Update sicherstellen
Damit das Update automatisch läuft:
- Öffne Einstellungen → Windows Update
- Klicke auf „Nach Updates suchen“
- Installiere alle verfügbaren Updates und starte den PC neu
Hinweis: Dein PC kann sich beim Secure Boot Update 2–3 Mal neu starten – das ist normal und kein Fehler.
Was tun bei rotem Symbol? (Erweitert)
Ein rotes Symbol bedeutet meist, dass dein PC-Hersteller (HP, Dell, Lenovo, ASUS etc.) ein BIOS-Update bereitstellen muss, bevor Windows das Zertifikat-Update anwenden kann.
- Gehe auf die Support-Webseite deines PC-Herstellers
- Suche nach einem BIOS- oder UEFI-Firmware-Update für dein Modell
- Installiere das Update und starte neu
- Anschließend läuft das Secure Boot Update automatisch
Besondere Hinweise für HP-Nutzer: HP-Geräte hatten im April 2026 Probleme (BitLocker-Recovery-Schleifen). Stelle sicher, dass du das neueste BIOS-Update von HP installiert hast, bevor du weitere Schritte unternimmst.
Optionaler PowerShell-Check (für Fortgeschrittene)

Wer den Status direkt prüfen möchte, öffnet PowerShell als Administrator und gibt ein:
(Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing").UEFICA2023Status
Gibt der Befehl Updated zurück, ist alles korrekt installiert.
Häufige Fragen
Muss ich etwas in BIOS ändern? Nein. Für normale Heimanwender ist alles automatisch – kein manuelles BIOS-Eingreifen nötig.
Was ist der neue SecureBoot-Ordner in C:\Windows? Den hat Microsoft selbst angelegt, um die Update-Dateien zwischenzuspeichern. Nicht löschen, einfach ignorieren.
Was passiert nach dem 24. Juni 2026, wenn ich nicht aktuell bin? Windows funktioniert weiter, aber Microsoft kann keine neuen Sicherheits-Sperrlisten (gegen Bootkits) mehr auf alte Geräte übertragen.

