SchwachstellenCloud-Sicherheit

Windows 11 erhält umfassendes Update mit Xbox-Modus und verbesserten Sicherheitsfunktionen

Windows 11 erhält umfassendes Update mit Xbox-Modus und verbesserten Sicherheitsfunktionen
Zusammenfassung

Microsoft hat das optionale Kumulativupdate KB5083631 für Windows 11 veröffentlicht, das 34 Verbesserungen und Fehlerbehebungen enthält. Als Preview-Update ermöglicht es Administratoren, Bugfixes und neue Funktionen vor der allgemeinen Verfügbarkeit im nächsten regulären Patch Tuesday zu testen. Das Update führt mehrere praktische Neuerungen ein, darunter einen neuen Xbox-Modus für Windows-PCs, der ein vollbildiges Gaming-Interface bietet, sowie verbesserte Sicherheit und Performance für Batch-Dateien und CMD-Skripte. Besonders relevant für deutsche Unternehmen und Behörden sind die Sicherheitsverbesserungen für die Ausführung von Batch-Dateien, die nun einen geschützten Verarbeitungsmodus verhindern können, dass Dateien während der Ausführung modifiziert werden. Zudem werden aktualisierte Secure-Boot-Zertifikate ausgerollt, um die 2011er-Zertifikate zu ersetzen, die im Juni 2026 ablaufen – ein wichtiges Sicherheitsupdate für alle Systemadministratoren. Das Update ist optional und enthält wie angekündigt keine Sicherheitspatches, kann aber durch Windows Update oder das Microsoft Update Catalog installiert werden.

Das Update adressiert mehrere Bereiche, die sowohl für Consumer als auch für Enterprise-Umgebungen relevant sind. Der neue Xbox-Modus bietet eine Vollbildoberfläche, die speziell für Gaming optimiert ist und Hintergrundprozesse minimiert. Nutzer können den Modus über die Xbox-App, Game Bar-Einstellungen oder die Tastenkombination Windows-Taste + F11 aktivieren – eine willkommene Ergänzung für Gaming-orientierte Nutzer.

Eine besonders wichtige Neuerung aus IT-Sicherheitsperspektive ist die Einführung eines sichereren Verarbeitungsmodus für Batch-Dateien. Administratoren können damit Batch-Dateien während der Ausführung vor Veränderungen schützen – eine Funktion, die zuvor bereits Insider in den Beta- und Dev-Kanälen testen konnten. Dies trägt zu einem höheren Schutzniveau bei der Skriptverarbeitung bei.

Darüber hinaus verbessert Microsoft die Performance beim Start von Anwendungen, die in den Starteinstellungen gelistet sind. Dies sollte besonders bei Geräten mit vielen Autostart-Programmen spürbare Verbesserungen bringen.

Eine kritische Ankündigung betrifft die Erneuerung der Secure-Boot-Zertifikate. Die seit 2011 gültigen Zertifikate laufen im Juni 2026 ab. Microsoft hatte Administratoren bereits im November 2025 gewarnt und plant nun ein Rollout aktualisierter Zertifikate. Deutsche Unternehmens-IT-Abteilungen sollten diese Entwicklung im Auge behalten, um Aktualisierungen rechtzeitig einzuplanen.

Ein Hinweis für Enterprise-Administratoren: Windows Server 2025-Geräte mit bestimmten BitLocker-Konfigurationen können nach dem Update in den BitLocker-Recovery-Modus booten und eine Recovery-Schlüsseleingabe erforderlich machen. Dies sollte vor Massenbereitstellungen getestet werden.

Das Update wird durch die Windows-Update-Einstellungen bereitgestellt, allerdings müssen Nutzer bei optionalen Updates manuell auf “Download und Installation” klicken. Alternativ ist eine Installation über den Microsoft Update Catalog möglich. Nach Installation werden Windows 11 24H2 und 25H2 auf die Builds 26100.8328 beziehungsweise 26200.8328 aktualisiert.