Microsoft hat die Hinweise zu einem Windows-Shutdown-Fehler, der durch die Updates vom Januar 2026 ausgelöst wurde, erweitert und bestätigt, dass mehr Systeme betroffen sind als ursprünglich berichtet. Laut BleepingComputer kann das Problem dazu führen, dass einige Geräte neu starten, anstatt herunterzufahren oder in den Ruhezustand zu wechseln, wenn bestimmte Sicherheitseinstellungen aktiviert sind.
Für die meisten Benutzer äußert sich das Symptom so: „Mein PC lässt sich nicht herunterfahren.“ Für IT-Teams liegt das eigentliche Problem in der Kompatibilität zwischen Sicherheitsfunktionen, die auf Virtualisierung basieren, und dem Update-Pfad.
Was geschieht auf den betroffenen Rechnern?
BleepingComputer berichtet, dass nach der Installation bestimmter Updates einige Secure Launch-fähige PCs mit aktiviertem Virtual Secure Mode (VSM) nicht mehr herunterfahren oder in den Ruhezustand wechseln können; stattdessen startet das System neu.
Das ist nicht nur ärgerlich. Es kann auch Folgendes bewirken:
- Reparatur- und Wartungsfenster
- Unklare Energieverwaltungsrichtlinien
- Erhöhter Verschleiß (unerwartete Neustarts)
- Systeme in unerwarteten Zuständen für Verschlüsselungs- und Compliance-Workflows belassen
Welche Windows-Versionen und Updates sind betroffen?
Laut BleepingComputer:
- Windows 11 23H2-Systeme mit installiertem KB5073455 (und aktiviertem System Guard Secure Launch) wurden als betroffen identifiziert
- Kurz darauf veröffentlichte Microsoft außerplanmäßige Updates (OOB-Updates), um diesen speziellen Fall zu beheben.
- Microsoft aktualisierte später sein Dashboard, um ein ähnliches Verhalten unter Windows 10 22H2 und bestimmten Windows 10 Enterprise LTSC-Versionen zu bestätigen, wenn VSM nach der Installation von Updates wie KB5073724 und KB5078131 aktiviert ist.
Was ist VSM und warum kommt es in der Geschichte vor?
VSM (Virtual Secure Mode) nutzt Hardwarevirtualisierung, um einen isolierten „sicheren Kernel“-Bereich zu erstellen und so sensible Ressourcen wie die folgenden zu schützen:
- Anmeldeinformationen
- Verschlüsselungsschlüssel
- Sicherheitstoken
Es bildet die Grundlage für Funktionen wie Credential Guard und Hypervisor-Protected Code Integrity
Da VSM die Art und Weise verändert, wie das Betriebssystem mit Low-Level-Komponenten (Bootvorgang, Speicherisolation, Hypervisor) interagiert, können Fehler im Update-Pfad insbesondere auf Rechnern auftreten, bei denen diese Schutzmechanismen aktiviert sind.
Die von Microsoft empfohlene Problemumgehung
BleepingComputer berichtet, dass Microsoft betroffenen Kunden empfohlen hat, ihre Computer manuell herunterzufahren.
shutdown /s /t 0
Dies erzwingt einen direkten Herunterfahrbefehl und kann helfen, bis eine Lösung durch ein zukünftiges Update bereitgestellt wird.
Für Organisationen kann diese Umgehungslösung per Skript oder über Management-Tools bereitgestellt werden, aber es ist trotzdem nur eine Notlösung.
Was IT-Teams jetzt tun sollten
- Prüfen Sie, welche Flotten Secure Launch oder VSM aktiviert haben.(Dies kann auf bestimmte Modelle oder Unternehmensimages beschränkt sein.)
- Bestätigen Sie, dass die KB-Updates installiert wurden.und mit den Versionshinweisen von Microsoft abgeglichen werden.
- Stellen Sie gegebenenfalls OOB-Updates bereit.und das Herunterfahren/Ruhezustandsverhalten überprüfen.
- Kommunizieren Sie Benutzerhinweise(einschließlich der Befehlszeilen-Umgehungslösung), um die Helpdesk-Last zu reduzieren
Fazit
Der Windows-Shutdown-Fehler verdeutlicht, dass verstärkte Sicherheitsfunktionen komplexere Interaktionen mit Updates mit sich bringen können. Wenn Ihre Geräte Secure Launch oder VSM verwenden, sollten Sie die Sicherheitshinweise von Microsoft genau verfolgen und den Workaround mit dem Shutdown-Befehl nutzen, bis die endgültige Fehlerbehebung verfügbar ist.