Microsoft hat mit KB5121000 das August Sicherheitsupdate 2026 für Windows 11 Version 26H1 veröffentlicht. Nach der Installation steigt die Betriebssystembuild auf 28000.2704. Neben aktuellen Sicherheitskorrekturen enthält das kumulative Update Verbesserungen für TPM und Secure Boot, aktualisierte KI Komponenten für Copilot+ PCs sowie die Änderungen aus den Windows Updates vom Juli 2026.
Wichtig ist dabei die Zielgruppe: KB5121000 ist ausschließlich für Windows 11 Version 26H1 vorgesehen. Verwendest Du Windows 11 Version 24H2 oder 25H2, ist stattdessen das Windows 11 August Update KB5121003 für Dein System relevant.
KB5121000 im Überblick
| Update | KB5121000 |
| Veröffentlichung | 11. August 2026 |
| Windows Version | Windows 11 Version 26H1 |
| Neue Buildnummer | 28000.2704 |
| Update Typ | Kumulatives Sicherheitsupdate |
| Bekannte Probleme | Microsoft sind aktuell keine bekannt |
| Verteilung | Windows Update, Windows Update for Business, WSUS und Microsoft Update Catalog |
Die vollständigen technischen Angaben stellt Microsoft auf der offiziellen Microsoft Supportseite zu KB5121000 bereit.
Für welche PCs ist KB5121000 vorgesehen?
KB5121000 ist nur für Geräte mit Windows 11 Version 26H1 bestimmt. Das ist wichtig, weil 26H1 keine normale neue Windows Version ist, auf die jeder vorhandene Windows 11 PC aktualisiert wird.
Microsoft hat Windows 11 26H1 speziell für neue Hardwareplattformen entwickelt. Die Version wird auf ausgewählten neuen Geräten vorinstalliert und ist nicht als normales In Place Upgrade von Windows 11 24H2 oder 25H2 vorgesehen. Die ersten entsprechenden Geräte verwenden laut Microsoft Qualcomm Snapdragon Prozessoren der X2 Serie. Mehr zu den Besonderheiten findest Du in unserem Beitrag zum Download und zur Verfügbarkeit von Windows 11 26H1.
Wenn Du nicht sicher bist, welche Windows Version auf Deinem PC installiert ist, kannst Du dies sehr schnell überprüfen:
- Drücke die Tastenkombination Windows Taste + R.
- Gib
winverein. - Bestätige mit Enter.
- Prüfe im angezeigten Fenster die Windows Version und die Betriebssystembuild.
Weitere Möglichkeiten findest Du in unserer ausführlichen Anleitung Welche Windows Version habe ich?.
Was ändert sich mit KB5121000?
KB5121000 ist ein kumulatives Update. Dadurch enthält es nicht nur die neuen Änderungen des August Patchdays, sondern auch vorherige Korrekturen und Verbesserungen, sofern diese auf dem PC noch nicht vorhanden sind.
Microsoft integriert unter anderem die Änderungen aus dem Sicherheitsupdate KB5101649 für Windows 11 26H1 sowie aus dem optionalen Vorschauupdate KB5101681 mit Build 28000.2608.
Wenn KB5101681 bereits installiert ist, müssen die darin enthaltenen Komponenten deshalb nicht noch einmal vollständig heruntergeladen werden. Windows lädt nur die für den aktuellen Stand notwendigen Bestandteile nach.
TPM Reporting wird mit KB5121000 verbessert
Eine der ausdrücklich von Microsoft genannten Änderungen betrifft das Trusted Platform Module, kurz TPM. KB5121000 verbessert das sogenannte TPM Maintenance Reporting.
Konkret sorgt Microsoft dafür, dass der Status des EK Zertifikats zuverlässiger gemeldet wird. EK steht für Endorsement Key. Dieser Bereich des TPM spielt unter anderem bei der eindeutigen Identifikation und Vertrauensprüfung eines TPM eine Rolle.
Für normale Anwender ist diese Korrektur kaum sichtbar. In verwalteten Unternehmensumgebungen kann eine korrekte Meldung des TPM Status jedoch wichtig sein, beispielsweise bei Sicherheitsprüfungen, Geräteverwaltung und verschiedenen Attestation Verfahren.
Wenn Du den TPM Status Deines Rechners selbst kontrollieren möchtest, findest Du bei uns eine Anleitung zum Aktivieren und Überprüfen von TPM 2.0.
KB5121000 verteilt neue Secure Boot Zertifikate auf weitere Geräte
Ein weiterer Schwerpunkt bleibt Secure Boot. Microsoft erweitert mit KB5121000 erneut die Gerätedaten, mit denen geeignete Computer für die automatische Bereitstellung der neuen Secure Boot Zertifikate erkannt werden.
Damit setzt Microsoft eine Umstellung fort, die bereits seit mehreren Windows Updates vorbereitet wird. Geeignete PCs sollen die neuen Zertifikate kontrolliert über Windows Update erhalten. Microsoft erweitert den Kreis der dafür freigegebenen Geräte schrittweise.
Die Umstellung ist wichtig, weil ältere Secure Boot Zertifikate ihr vorgesehenes Gültigkeitsende erreichen. Microsoft möchte vermeiden, dass diese Umstellung auf Millionen PCs gleichzeitig erfolgt. Deshalb wird anhand von Gerätedaten entschieden, welche Systeme die neuen Zertifikate automatisch erhalten können.
Ausführlich erklären wir die Hintergründe und Kontrollmöglichkeiten in unserem Beitrag Secure Boot Zertifikate 2026 prüfen und aktualisieren.
Neue KI Komponenten für Copilot+ PCs
KB5121000 enthält außerdem aktualisierte Windows AI Komponenten. Microsoft hebt folgende Komponenten auf Version 1.2605.856.0 an:
- Image Search
- Content Extraction
- Semantic Analysis
- Settings Model
Diese Komponenten sind ausschließlich für unterstützte Copilot+ PCs relevant. Auf normalen Windows PCs oder Windows Servern werden die entsprechenden AI Komponenten nicht installiert.
Das ist ein wichtiger Unterschied. Nur weil KB5121000 AI Komponenten enthält, bedeutet dies nicht, dass jeder Rechner dadurch zusätzliche KI Funktionen erhält. Windows prüft die vorhandene Hardware und installiert nur die Komponenten, die für das jeweilige Gerät vorgesehen sind.
Servicing Stack wird ebenfalls aktualisiert
Wie bei aktuellen kumulativen Windows Updates üblich enthält KB5121000 außerdem Verbesserungen am Servicing Stack. Der Servicing Stack ist der Teil von Windows, der unter anderem für die zuverlässige Installation und Verarbeitung von Windows Updates verantwortlich ist.
Microsoft nennt hierfür die Servicing Stack Build 28000.2602. Ziel der Änderungen ist eine höhere Zuverlässigkeit beim Installieren zukünftiger Windows Updates.
Du musst das Servicing Stack Update normalerweise nicht separat installieren. Es wird zusammen mit dem kumulativen Update verarbeitet.
Wichtiger Hinweis zu boot.stl und Fehler 0xc0430001
Für Administratoren gibt es bei KB5121000 einen besonders wichtigen Hinweis. Wenn Du Windows Installationsmedien oder bestehende Windows Images mit Dynamic Updates aktualisierst, muss die Datei boot.stl im Installationsmedium vorhanden sein.
Fehlt diese Datei, kann das aktualisierte Medium unter Umständen nicht mehr korrekt starten. Microsoft nennt in diesem Zusammenhang ausdrücklich den Fehlercode 0xc0430001.
Die Datei boot.stl wird bei der Secure Boot Validierung verwendet und muss zur eingesetzten Windows Version sowie zur Architektur des Installationsimages passen.
Falls Du bereits mit diesem Fehler zu tun hast, findest Du bei uns eine ausführliche Anleitung zum Fehlercode 0xc0430001 und möglichen Reparaturmaßnahmen.
So installierst Du KB5121000
Auf einem normalen PC mit Windows 11 Version 26H1 erfolgt die Installation am einfachsten über Windows Update.
- Drücke Windows Taste + I.
- Öffne den Bereich Windows Update.
- Klicke auf Nach Updates suchen.
- Windows sucht nach KB5121000 und lädt das Update automatisch herunter, sofern es für Deinen PC vorgesehen ist.
- Installiere das Update.
- Führe den verlangten Neustart durch.
KB5121000 steht außerdem über Windows Update for Business, WSUS und den Microsoft Update Catalog zur Verfügung. In Unternehmensnetzwerken kann das Update daher über die üblichen zentralen Verwaltungsmechanismen verteilt werden.
So überprüfst Du die erfolgreiche Installation
Nach dem Neustart solltest Du kontrollieren, ob das Update tatsächlich installiert wurde.
Am schnellsten funktioniert dies erneut über winver:
- Drücke Windows Taste + R.
- Gib
winverein. - Drücke Enter.
Bei einer erfolgreichen Installation sollte Windows 11 Version 26H1 mit der Betriebssystembuild 28000.2704 angezeigt werden.
Eine Übersicht über weitere aktuelle und ältere Windows Updates findest Du auch in unserer Windows 11 Update Übersicht.
Gibt es bekannte Probleme mit KB5121000?
Zum Stand vom 13. August 2026 führt Microsoft keine bekannten Probleme mit KB5121000 auf. Das ist zunächst positiv, bedeutet jedoch nicht automatisch, dass auf jeder denkbaren Hardware und Softwarekonfiguration keinerlei Schwierigkeiten auftreten können.
Gerade bei neuen Hardwareplattformen können beispielsweise Treiber, Firmware, VPN Clients, Sicherheitssoftware oder spezielle Unternehmensanwendungen Einfluss auf das Verhalten nach einem Update haben.
Wenn KB5121000 nicht installiert werden kann, solltest Du zunächst den Rechner neu starten und Windows Update erneut ausführen. Bleibt die Installation weiterhin hängen oder erscheint ein Fehlercode, hilft Dir unsere Anleitung zum Reparieren von Windows Update Problemen.
Aus der Administratorpraxis: KB5121000 zuerst kontrolliert testen
Auch wenn Microsoft derzeit keine bekannten Probleme nennt, sollten Unternehmen ein kumulatives Sicherheitsupdate nicht sofort ohne vorherigen Test auf alle Geräte verteilen.
Bei 26H1 ist dieser Punkt besonders interessant, weil diese Windows Version gezielt auf neuen Hardwareplattformen eingesetzt wird. Treiber, Firmware und neue Systemkomponenten spielen deshalb eine größere Rolle als auf bereits lange etablierten Gerätegenerationen.
Für einen kontrollierten Rollout bietet sich eine kleine Pilotgruppe mit typischen Geräten an. Prüfe dort nach der Installation insbesondere:
- Windows Anmeldung und Windows Hello
- BitLocker und TPM Status
- VPN Verbindungen
- WLAN und Netzwerk
- Dockingstations und externe Geräte
- Geschäftskritische Anwendungen
- Treiber und Geräte Manager
- Neustart und Secure Boot Verhalten
Erst wenn diese Geräte stabil funktionieren, solltest Du den Rollout auf größere Gerätegruppen ausweiten. Dieses gestaffelte Verfahren reduziert das Risiko, dass eine bislang unbekannte Kombination aus Update, Treiber und Hardware gleichzeitig eine große Zahl produktiver Arbeitsplätze betrifft.
Solltest Du KB5121000 installieren?
Wenn Dein Computer tatsächlich Windows 11 Version 26H1 verwendet, solltest Du KB5121000 zeitnah installieren. Es handelt sich um das reguläre kumulative Sicherheitsupdate für August 2026 und nicht lediglich um ein optionales Vorschauupdate.
Neben den aktuellen Sicherheitskorrekturen erhältst Du damit die bisherigen Qualitätsverbesserungen, Verbesserungen beim TPM Reporting, die weitere Vorbereitung auf neue Secure Boot Zertifikate und ein aktualisiertes Windows Servicing.
Für private Anwender spricht derzeit wenig dagegen, die normale Verteilung über Windows Update zu verwenden. In Unternehmen empfehlen wir einen kontrollierten Rollout über Test und Pilotgruppen.
Sollte nach der Installation tatsächlich ein schwerwiegendes Problem auftreten, kann das Update grundsätzlich wieder entfernt werden. Wie das funktioniert, erklären wir ausführlich unter Windows Update rückgängig machen. Beachte dabei, dass mit der Deinstallation auch enthaltene Sicherheitskorrekturen wieder entfernt werden.
Fazit zu KB5121000
KB5121000 ist das wichtige August Sicherheitsupdate 2026 für Windows 11 Version 26H1. Das Update hebt das Betriebssystem auf Build 28000.2704 und enthält neben aktuellen Sicherheitskorrekturen mehrere technische Verbesserungen.
Besonders interessant sind das korrigierte TPM Maintenance Reporting, die weitere automatische Verteilung neuer Secure Boot Zertifikate, aktualisierte KI Komponenten für Copilot+ PCs und Verbesserungen am Windows Servicing Stack. Administratoren sollten zusätzlich den Hinweis zur Datei boot.stl beachten, wenn Windows Images oder Installationsmedien aktualisiert werden.
Microsoft nennt zum Stand vom 13. August 2026 keine bekannten Probleme. Nutzer von Windows 11 26H1 können das Sicherheitsupdate deshalb normalerweise zeitnah installieren. Wer Windows 11 24H2 oder 25H2 verwendet, benötigt dagegen nicht KB5121000, sondern das dafür vorgesehene August Update KB5121003.
FAQ zu KB5121000
Was ist KB5121000?
KB5121000 ist das kumulative Sicherheitsupdate vom August 2026 für Windows 11 Version 26H1. Es enthält aktuelle Sicherheitskorrekturen sowie Qualitätsverbesserungen aus vorherigen Updates.
Wann wurde KB5121000 veröffentlicht?
Microsoft hat KB5121000 am 11. August 2026 veröffentlicht.
Welche Buildnummer installiert KB5121000?
Nach erfolgreicher Installation verwendet Windows 11 Version 26H1 die Betriebssystembuild 28000.2704.
Ist KB5121000 für Windows 11 24H2 geeignet?
Nein. KB5121000 ist ausschließlich für Windows 11 Version 26H1 vorgesehen. Windows 11 Version 24H2 erhält ein anderes kumulatives August Update.
Ist KB5121000 für Windows 11 25H2 geeignet?
Nein. Auch Windows 11 Version 25H2 verwendet nicht KB5121000. Für 24H2 und 25H2 wurde KB5121003 veröffentlicht.
Enthält KB5121000 Sicherheitsupdates?
Ja. KB5121000 ist das reguläre kumulative Sicherheitsupdate für Windows 11 26H1 vom August 2026 und enthält die für diese Windows Version vorgesehenen aktuellen Sicherheitskorrekturen.
Gibt es Probleme mit KB5121000?
Microsoft sind zum Stand vom 13. August 2026 keine bekannten Probleme mit KB5121000 bekannt.
Enthält KB5121000 neue KI Komponenten?
Ja. Microsoft aktualisiert unter anderem Image Search, Content Extraction, Semantic Analysis und das Settings Model auf Version 1.2605.856.0. Diese Komponenten sind nur für geeignete Copilot+ PCs bestimmt.
Muss der PC nach KB5121000 neu gestartet werden?
Bei einem kumulativen Windows Sicherheitsupdate solltest Du mit einem erforderlichen Neustart rechnen, damit alle geänderten Systemkomponenten vollständig übernommen werden können.
Was bedeutet der Hinweis auf boot.stl?
Der Hinweis betrifft vor allem Administratoren, die Windows Installationsmedien oder Windows Images aktualisieren. Die Datei boot.stl wird für die Secure Boot Validierung benötigt. Fehlt sie in einem entsprechend aktualisierten Installationsmedium, kann unter anderem der Fehlercode 0xc0430001 auftreten.

Neueste Kommentare