Microsoft hat am 10. Februar 2026 das kumulative Update KB5077181 für Windows 11 Version 25H2 und 24H2 herausgebracht. Nach der Installation erreicht das System die OS Build 26200.7840 (25H2) oder 26100.7840 (24H2). Das Paket fasst die neuesten Sicherheitskorrekturen zusammen und beinhaltet zusätzlich Qualitätsverbesserungen aus dem optionalen Preview-Update des letzten Monats.

Das Wesentliche zuerst: Secure-Boot-Zertifikate haben ein Ablaufdatum im Juni 2026

Ein wichtiger Hinweis in den Release-Infos: Die Secure-Boot-Zertifikate, die auf den meisten Windows-Geräten verwendet werden, laufen ab Juni 2026 schrittweise ab. Sollten betroffene Geräte die erforderlichen Aktualisierungen nicht rechtzeitig erhalten, kann dies in bestimmten Umgebungen zur Folge haben, dass Systeme nicht mehr wie erwartet sicher booten.

Für Unternehmen ist das vor allem ein Thema für Rollout-Planung und Compliance: Betreiber von Geräteflotten sollten die Zertifikats-Aktualisierung frühzeitig einplanen, testen und gestaffelt ausrollen.

Welche Verbesserungen wurden im Update KB5077181 konkret umgesetzt?

Die KB5077181 umfasst mehrere Fehlerbehebungen und Verbesserungen der Qualität. Diese Aspekte sind besonders wichtig:

1) Gaming: Das Spiel im Fokus

Ein Problem wurde behoben, durch das Windows fälschlicherweise die Eignung des Geräts für das Full-Screen-Gaming-Erlebnis nicht erkannte. In der Praxis kann das dazu führen, dass einige Gaming-Optimierungen ohne Vorwarnung aktiv oder inaktiv waren.

2) Netzwerk

WPA3-Personal (WPA3-Personal ist der aktuelle Standard für drahtlose Netzwerksicherheit, der verbesserte Schutzmaßnahmen gegen Angriffe bietet und die Sicherheit für persönliche Netzwerke optimiert.)

Ein Fehler, der dazu führte, dass sich einige Geräte nicht mit bestimmten WPA3-Personal-WLANs verbinden konnten, wurde behoben. Es trat dieses Verhalten besonders bei Systemen auf, die vorher ein bestimmtes Update installiert hatten. Wer WPA3 (privat oder geschäftlich) nutzt, für den ist dies einer der solidesten Alltagsfixes aus diesem Paket.

3) Secure Boot: Präzisere Verteilung neuer Zertifikate

Windows-Qualitätsupdates beinhalten jetzt zusätzliche Targeting-Informationen, die es Windows ermöglichen, besser zu identifizieren, welche Geräte für neue Secure-Boot-Zertifikate geeignet sind. Die Verteilung erfolgt in Phasen und basiert auf „Update-Signalen“ (also darauf, wie erfolgreich Updates in ähnlichen Gerätekonstellationen sind). Die Umstellung soll mit dem Fokus auf Stabilität und minimierte Risiken erfolgen.

KI-Komponenten: Exklusiv für Copilot+ PCs

Das Update bringt außerdem mehrere AI-Komponenten (unter anderem für Bildsuche, Content-Extraktion, semantische Analyse und ein Einstellungs-Modell) auf die Version 1.2601.1268.0. Achtung: Diese Komponenten sind ausschließlich für Windows Copilot+ PCs gedacht und werden nicht auf herkömmlichen Windows-PCs oder Windows Server installiert.

Servicing Stack Update ist dabei

Ein Servicing Stack Update (SSU), KB5077869 (Version 26100.7839) ist ebenfalls enthalten. Servicing-Stack-Updates verbessern den Update-Mechanismus, um sicherzustellen, dass zukünftige Updates robuster und zuverlässer installiert werden können.

Sind Probleme in Verbindung mit dem Update KB5077181 bekannt?

Es sind derzeit keine bekannten Probleme mit diesem Update festgehalten.

Installation und Rollout: Welche Optionen bestehen?

Abhängig vom Szenario ist KB5077181 über verschiedene Kanäle erhältlich:

  • Windows Update / Microsoft Update: Automatische Bereitstellung und Installation (abhängig vom Gerätestatus und den Richtlinien).
  • Windows Update for Business: Rollout über Unternehmensrichtlinien und Ringe.
  • Update Catalog (Standalone): Für Installationen ohne Internetverbindung oder manuelle. Es kann mehrere MSU-Pakete geben, die möglicherweise in einer bestimmten Reihenfolge installiert werden müssen (Microsoft gibt eine Reihenfolge vor, beginnend mit einem vorbereitenden Paket).
  • WSUS: Synchronisation und Ausrollen, vorausgesetzt, Produkt und Klassifizierung sind entsprechend eingestellt.
  • Deinstallation: LCU ja – SSU nein

Falls eine Rücknahme erforderlich ist: Das kumulative Update (LCU) kann mit DISM entfernt werden, nachdem man den spezifischen Paketnamen gefunden hat. Es ist wichtig zu beachten: wusa.exe ist hier nicht der richtige Ansatz, weil das Paket ein SSU enthält – und SSUs können nach der Installation nicht deinstalliert werden.

Zusammenfassung

Das Update KB5077181,0 welches im Februar veröffentlicht wurde, ist ein typisches, aber dennoch wichtiges Update: Es beinhaltet Sicherheitskorrekturen, spürbare Verbesserungen im Alltag (vor allem bei WPA3-WLAN) und einen weiteren Fortschritt in Richtung einer stabileren Secure-Boot-Zertifikatsumstellung. Der entscheidende Impuls zum Handeln liegt im Ausblick: Ab Juni 2026 wird das Thema Secure-Boot-Zertifikate operativ. Wer viele Windows 11 PCs betreibt, sollte es jetzt in die Update-Planung aufnehmen.

Download Update KB5077181

Hier nachfolgend sind die direkten Downloadlinks zu dem KB5077181 aufgeführt.

– Download Windows 11 Update KB5077181