News

Secure Boot Update prüfen: So geht’s

Mit dem Juni 2026 Patch Tuesday (KB5094126) hat Microsoft das Secure Boot 2023 Zertifikat-Update auf die meisten Windows 10 und Windows 11 PCs ausgerollt. Die alten Zertifikate aus dem Jahr 2011 laufen ab dem 24. Juni 2026 aus. Wer nichts tut, verliert künftig Schutz gegen Boot-Level-Malware wie Bootkits.

Schritt 1: Windows Security öffnen

  1. Klicke auf das Windows-Logo (Start-Menü)
  2. Tippe „Windows-Sicherheit“ und öffne die App
  3. Gehe zu Gerätesicherheit → Sicherer Start

Schritt 2: Status ablesen

Du siehst eines von drei Symbolen:

Symbol Bedeutung Was tun?
✅ Grüner Haken Vollständig aktualisiert Nichts – du bist fertig
⚠️ Gelbes Warndreieck Update steht noch aus Windows Update laufen lassen und warten
🔴 Rotes Symbol Firmware-Problem BIOS-Update des PC-Herstellers installieren

Schritt 3: Schnell-Check per System-Info (alternativ)

  1. Drücke Windows + R, tippe msinfo32 und drücke Enter
  2. Suche in der Liste nach Sicherer Start-Status
  3. Der Wert sollte „Aktiviert“ anzeigen

Schritt 4: Windows Update sicherstellen

Damit das Update automatisch läuft:

  1. Öffne Einstellungen → Windows Update
  2. Klicke auf „Nach Updates suchen“
  3. Installiere alle verfügbaren Updates und starte den PC neu

Hinweis: Dein PC kann sich beim Secure Boot Update 2–3 Mal neu starten – das ist normal und kein Fehler.

Was tun bei rotem Symbol? (Erweitert)

Ein rotes Symbol bedeutet meist, dass dein PC-Hersteller (HP, Dell, Lenovo, ASUS etc.) ein BIOS-Update bereitstellen muss, bevor Windows das Zertifikat-Update anwenden kann.

  1. Gehe auf die Support-Webseite deines PC-Herstellers
  2. Suche nach einem BIOS- oder UEFI-Firmware-Update für dein Modell
  3. Installiere das Update und starte neu
  4. Anschließend läuft das Secure Boot Update automatisch

Besondere Hinweise für HP-Nutzer: HP-Geräte hatten im April 2026 Probleme (BitLocker-Recovery-Schleifen). Stelle sicher, dass du das neueste BIOS-Update von HP installiert hast, bevor du weitere Schritte unternimmst.

Optionaler PowerShell-Check (für Fortgeschrittene)

Wer den Status direkt prüfen möchte, öffnet PowerShell als Administrator und gibt ein:

(Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing").UEFICA2023Status

Gibt der Befehl Updated zurück, ist alles korrekt installiert.

Häufige Fragen

Muss ich etwas in BIOS ändern? Nein. Für normale Heimanwender ist alles automatisch – kein manuelles BIOS-Eingreifen nötig.

Was ist der neue SecureBoot-Ordner in C:\Windows? Den hat Microsoft selbst angelegt, um die Update-Dateien zwischenzuspeichern. Nicht löschen, einfach ignorieren.

Was passiert nach dem 24. Juni 2026, wenn ich nicht aktuell bin? Windows funktioniert weiter, aber Microsoft kann keine neuen Sicherheits-Sperrlisten (gegen Bootkits) mehr auf alte Geräte übertragen.

About author

"Entdeckung besteht darin, den gleichen Gegenstand wie alle anderen zu betrachten, sich aber etwas anderes dabei zu denken."
Related posts
News

Microsoft führt echte Taskleisten‑Größenoption in Windows 11 ein

News

"Kaufen" war nur ein Wort: Sony löscht 551 Filme aus dem PlayStation Store

News

Klage gegen Microsoft und OpenAI: Zeitungsverlage werfen KI-Firmen massiven Urheberrechtsverstoß vor

News

Windows 11 26H2 wird nur 174 Kilobyte groß sein

Schreibe einen Kommentar