{"id":215979,"date":"2026-06-14T12:36:06","date_gmt":"2026-06-14T12:36:06","guid":{"rendered":"https:\/\/www.europesays.com\/at\/215979\/"},"modified":"2026-06-14T12:36:06","modified_gmt":"2026-06-14T12:36:06","slug":"windows-update-24-juni-400-millionen-rechner-brauchen-neues-zertifikat","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/215979\/","title":{"rendered":"Windows-Update 24. Juni: 400 Millionen Rechner brauchen neues Zertifikat"},"content":{"rendered":"<p>Ein fundamentales Microsoft-Sicherheitszertifikat l\u00e4uft diesen Monat ab und zwingt die gesamte Linux-Welt zu einer grundlegenden Umstellung. Das Microsoft UEFI CA 2011, das f\u00fcr das Signieren von Bootloadern unz\u00e4hliger Betriebssysteme verantwortlich ist, verliert im Juni 2026 seine G\u00fcltigkeit. Die Folge: Systeme m\u00fcssen auf neuere kryptografische Standards umgestellt werden, sonst drohen Startprobleme.<\/p>\n<p>Linux-Distributionen in der Pflicht<\/p>\n<p>Betroffen sind vor allem Linux-Distributionen, die Secure Boot nutzen. Sie migrieren derzeit ihre \u201eShim\u201c-Signaturpfade auf das neuere Microsoft UEFI CA 2023. Bereits installierte Systeme sollten zwar problemlos weiterlaufen, doch f\u00fcr neue Installationsmedien, \u00e4ltere Hardware und Rettungssysteme wird es kritisch.<\/p>\n<p>Anzeige: Wer das Windows-Update am 24. Juni ohne Ausf\u00e4lle \u00fcberstehen will, braucht eine klare Vorbereitung \u2013 insbesondere bei Dual-Boot und kleinen EFI-Partitionen. Dieser Leitfaden zeigt Schritt f\u00fcr Schritt, wie Sie Secure-Boot-Zertifikate aktualisieren, die EFI-Partition vergr\u00f6\u00dfern und Rettungsmedien vorbereiten. <a href=\"https:\/\/www.dnv-media.de\/lp\/report\/windows-update-24-juni-400-mio-rechner-brauchen-neues-4888?adref=Blog_DNV:Ex-Article-ID_972132:Topic_technology:Source_DNV_Dynamic_LP&amp;lp=4888\" rel=\"noopener nofollow\" target=\"_blank\">Jetzt kostenlosen Update-Leitfaden anfordern<\/a><\/p>\n<p>Wer diese Komponenten nicht rechtzeitig aktualisiert, riskiert, dass Installationen fehlschlagen oder Wiederherstellungswerkzeuge auf Systemen mit aktiviertem Secure Boot nicht mehr starten. Die Umstellung ist zwingend erforderlich, um die von moderner Firmware geforderte Vertrauenskette aufrechtzuerhalten.<\/p>\n<p>Massiver Sicherheitspatch am 24. JuniLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/oneui-9-samsung-startet-beta-auf-android-17-fuer-galaxy-s26\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">OneUI 9: Samsung startet Beta auf Android 17 f\u00fcr Galaxy S26<\/a><\/p>\n<p>Doch das ist nicht alles. Am 24. Juni 2026 rollt Microsoft ein gro\u00dfes Sicherheitsupdate aus, das rund 400 Millionen Windows-Rechner betreffen wird. Die sogenannte UEFI Revocation List (DBX) wird massiv erweitert: Hunderte Signaturen, darunter diverse Bootloader- und Shim-Versionen, landen auf der schwarzen Liste.<\/p>\n<p>Hauptgrund ist CVE-2026-8863 \u2013 eine Sicherheitsl\u00fccke, die einen Secure-Boot-Bypass in bestimmten Linux-Shim-Bootloadern erm\u00f6glicht. Das Problem: DBX-Updates sind append-only und irreversibel. F\u00fcr refurbished PCs, Dual-Boot-Konfigurationen und Nutzer \u00e4lterer Rettungsmedien wird das zur echten Herausforderung. Sobald die Firmware die neue Blacklist enth\u00e4lt, booten Medien mit gesperrten Bootloadern nicht mehr.<\/p>\n<p>Windows-Update legt Hardware lahm<\/p>\n<p>Bereits Anfang Juni gab es handfeste Probleme. Am 9. Juni 2026 sorgte das Windows-11-Update KB5094126 f\u00fcr Boot-Fehler und Blue Screens of Death (BSOD) auf spezifischer Profi-Hardware. Betroffen waren unter anderem:<\/p>\n<p> HP EliteBook 840 G10 HP ProBook 460 G11 HP Engage One Pro 15.6 G2 Diverse ZBook- und Dell-Precision-Modelle<\/p>\n<p>Die technische Analyse zeigt: Das Update versucht, neue Secure-Boot-Zertifikate in die EFI-Partition zu schreiben. Auf vielen betroffenen Rechnern ist diese Partition auf 100 Megabyte begrenzt \u2013 zu wenig f\u00fcr die neuen Sicherheitsdaten neben den vorhandenen HP-Firmware-Wiederherstellungsdateien. Die Folge: \u201eNicht gen\u00fcgend Speicherplatz\u201c-Fehler oder BitLocker-Wiederherstellungsaufforderungen.<\/p>\n<p>Als \u00dcbergangsl\u00f6sungen empfehlen Experten, Secure Boot vor\u00fcbergehend zu deaktivieren, die EFI-Partition manuell auf 500 Megabyte bis 1 Gigabyte zu vergr\u00f6\u00dfern oder BIOS-Updates der Hersteller einzuspielen.<\/p>\n<p>Weitere Sicherheitsupdates im Linux-\u00d6kosystem<\/p>\n<p>Anzeige: CVE-2026-8863 gef\u00e4hrdet Secure Boot: Ab 24. Juni landen Hunderte Bootloader auf der Blacklist. Wer jetzt nicht handelt, riskiert BSOD und Boot-Fehler. Der Leitfaden liefert eine konkrete Checkliste zur EFI-Partitions-Vergr\u00f6\u00dferung und einen Notfallplan f\u00fcr Dual-Boot-Systeme. <a href=\"https:\/\/www.dnv-media.de\/lp\/report\/windows-update-24-juni-400-mio-rechner-brauchen-neues-4888?adref=Blog_DNV:Ex-Article-ID_972132:Topic_technology:Source_DNV_Dynamic_LP&amp;lp=4888\" rel=\"noopener nofollow\" target=\"_blank\">Notfallplan Secure Boot jetzt sichern<\/a><\/p>\n<p>Parallel zur Zertifikatsumstellung haben Maintainer weitere Schwachstellen im Linux- und Virtualisierungsbereich geschlossen. Bereits im Februar wurden Updates f\u00fcr das SUSE-\u00d6kosystem ausgerollt, die mehrere hochriskante Sicherheitsl\u00fccken schlie\u00dfen:<\/p>\n<p> snpguest (Version 0.10.0): Behebt CVE-2026-25727 (Stack-Exhaustion) und CVE-2025-3416 (Use-after-Free in rust-openssl) freerdp: Mehrere Heap-basierte Schwachstellen (CVE-2026-24491, CVE-2026-24679) wurden gepatcht, um Speicherkorruptionen in Remotedesktopdiensten zu verhindern openvswitch: Eine Denial-of-Service-L\u00fccke (CVE-2024-2182) bei der BFD-Paketvalidierung wurde f\u00fcr Enterprise-Server-Editionen geschlossen<\/p>\n<p>Die Updates zeigen: Der Abschied von veralteten kryptografischen Standards erfordert einen kontinuierlichen Kraftakt \u2013 und bringt kurzfristig mehr Chaos als Sicherheit.<\/p>\n","protected":false},"excerpt":{"rendered":"Ein fundamentales Microsoft-Sicherheitszertifikat l\u00e4uft diesen Monat ab und zwingt die gesamte Linux-Welt zu einer grundlegenden Umstellung. Das Microsoft&hellip;\n","protected":false},"author":2,"featured_media":215980,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,3413,44,5276,97,96,15388,101,254,98,100,99],"class_list":["post-215979","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-betriebssysteme","tag-oesterreich","tag-regulierung","tag-science","tag-science-technology","tag-sicherheitsupdates","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116748496617244574","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/215979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=215979"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/215979\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/215980"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=215979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=215979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=215979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}