Der reguläre Windows-Patchday ist für den 13. Oktober 2026 vorgesehen. Besonders wichtig ist dieser Termin für Geräte mit Windows 11 24H2 in den Editionen Home, Pro, Pro Education und Pro for Workstations: Ihre reguläre Unterstützung endet an diesem Tag. Welche Sicherheitslücken das Oktober-Update schließt, welche KB-Nummern es trägt und welche bekannten Fehler auftreten, stand am 2. Oktober 2026 noch nicht fest. Nutzer sollten daher zuerst Version und Edition ihres Systems prüfen und bei betroffenem 24H2 statt eines gewöhnlichen Monatsupdates auch den Wechsel auf Windows 11 25H2 einplanen.
Der 13. Oktober ist für Windows 11 24H2 mehr als ein normaler Patchday
Microsoft veröffentlicht die regulären Sicherheitsupdates für Windows gewöhnlich am zweiten Dienstag eines Monats. Im Oktober 2026 fällt dieser Termin auf den 13. Oktober. Die bereitgestellten kumulativen Pakete bündeln neue Korrekturen mit den zuvor veröffentlichten Verbesserungen für die jeweilige Windows-Version.
Für private und kleinere gewerblich genutzte PCs mit Windows 11 24H2 fällt der Termin zugleich mit einem Lebenszykluswechsel zusammen. Betroffen sind die Editionen Home, Pro, Pro Education und Pro for Workstations. Nach dem Ende der Unterstützung erhalten diese Ausgaben regulär keine weiteren monatlichen Sicherheitsupdates für Version 24H2. Das installierte Windows hört zwar nicht plötzlich auf zu funktionieren, sein Sicherheitsstand fällt ohne Versionswechsel aber zunehmend zurück.
Anders sieht es bei Windows 11 24H2 Enterprise und Education aus. Für diese Editionen ist eine längere Unterstützung bis zum 12. Oktober 2027 vorgesehen. Die Versionsnummer 24H2 allein genügt somit nicht, um die Dringlichkeit zu beurteilen. Edition und Version müssen gemeinsam betrachtet werden.
Welche Geräte und Nutzer tatsächlich betroffen sind
Die Folgen des Oktober-Termins unterscheiden sich deutlich nach installiertem System und Verwaltungsform. Die folgende Einordnung hilft bei der Entscheidung:
- Windows 11 24H2 Home oder Pro: Der Wechsel auf eine unterstützte neuere Version ist die vorrangige Aufgabe. Für bestehende geeignete PCs ist Windows 11 25H2 der naheliegende Zielstand.
- Windows 11 24H2 Pro Education oder Pro for Workstations: Auch diese Editionen erreichen am 13. Oktober 2026 ihr reguläres Supportende. Die Bezeichnung Pro for Workstations bedeutet in diesem Fall keinen verlängerten Lebenszyklus.
- Windows 11 24H2 Enterprise oder Education: Diese Systeme bleiben über den Oktober 2026 hinaus unterstützt. Unternehmen sollten dennoch das Monatsupdate nach ihren Freigabe- und Testrichtlinien verteilen.
- Windows 11 25H2: Diese Version befindet sich nicht in der genannten 24H2-Supportendlage. Das reguläre Oktober-Sicherheitsupdate bleibt dennoch relevant.
- Verwaltete Unternehmensgeräte: Neben dem kumulativen Update können Baseline-, Hotpatch-, VBS- und Identitätsinfrastruktur-Themen eine Rolle spielen. Zuständig ist hier regelmäßig die interne IT-Verwaltung.
Windows 11 26H1 sollte nicht als allgemeiner Nachfolger für jeden vorhandenen 24H2-PC verstanden werden. Diese Version ist vorrangig für neue Geräte vorgesehen und kein regulärer In-place-Upgradepfad für bestehende Installationen mit 24H2 oder 25H2. Nutzer sollten daher nicht versuchen, ein vermeintlich fehlendes 26H1-Angebot mit Installationsmedien oder Umgehungen zu erzwingen.
Version und Edition vor dem Update eindeutig feststellen
Die zuverlässigste Entscheidung beginnt mit den Angaben, die Windows selbst anzeigt. Drücke Windows-Taste + R, gib winver ein und bestätige mit der Eingabetaste. Das Fenster nennt die Windows-Version und den Betriebssystembuild. Die Edition findest du zusätzlich unter Einstellungen > System > Info im Bereich der Windows-Spezifikationen.
Notiere mindestens diese drei Angaben:
- Edition, beispielsweise Windows 11 Home, Pro, Enterprise oder Education,
- Version, insbesondere 24H2 oder 25H2,
- Betriebssystembuild, damit sich das später angebotene Update eindeutig zuordnen lässt.
Zeigt der PC Windows 11 24H2 Home oder Pro, öffne Einstellungen > Windows Update und suche nach Updates. Wird Windows 11 25H2 angeboten, solltest du das Funktionsupdate nicht mit einem gewöhnlichen Neustart-Update verwechseln. Ein Versionswechsel benötigt in der Regel mehr Zeit und freien Speicherplatz als ein monatliches kumulatives Paket.
Fehlt das Angebot für 25H2, beweist das weder einen Defekt noch eine dauerhafte Inkompatibilität. Microsoft kann eine neue Version gestaffelt verteilen oder für Geräte mit bekannten Treiber- und Anwendungsproblemen vorübergehend zurückhalten. Maßgeblich sind dann die Hinweise im Windows-Update-Fenster sowie die Microsoft-Rubriken Windows Release Health und Windows 11-Versionsinformationen. Dort lassen sich bekannte Schutzsperren und der Lebenszyklus der jeweiligen Edition prüfen.
Was vor dem 13. Oktober vorbereitet werden sollte
Für einen 24H2-PC mit auslaufender Home- oder Pro-Unterstützung ist ein geordneter Versionswechsel sinnvoller als eine hektische Installation am Stichtag. Sichere wichtige persönliche Dateien auf einem getrennten Datenträger oder in einem dafür eingerichteten Cloudspeicher. Prüfe außerdem, ob auf dem Systemlaufwerk ausreichend freier Platz vorhanden ist und ob im Geräte-Manager ungelöste Hardwarefehler angezeigt werden.
Bei einem Notebook sollte das Netzteil angeschlossen sein. Trenne nicht benötigte USB-Speicher, ältere Druckeradapter und andere externe Geräte vor dem Versionswechsel, sofern sie für die Anmeldung oder Bedienung nicht gebraucht werden. Das reduziert zwar nicht jedes Update-Risiko, vermeidet aber unnötige Treiberwechsel während der Installation.
Auf geschäftlich verwalteten PCs darf ein Nutzer den Versionsstand nicht eigenmächtig ändern. Richtlinien aus Windows Update for Business, Microsoft Intune, Windows Server Update Services oder anderen Verwaltungssystemen können den Installationszeitpunkt und die freigegebene Zielversion bestimmen. Ist die Update-Seite mit einem Hinweis auf die Organisation versehen, gehört die Freigabe in die Hände der zuständigen IT.
Welche Oktober-Änderungen noch nicht belastbar feststehen
Vor der eigentlichen Veröffentlichung lassen sich weder die endgültigen KB-Nummern und Buildstände noch die geschlossenen Sicherheitslücken seriös auflisten. Das gilt ebenfalls für bekannte Probleme, die Microsoft erst zusammen mit den Update-Hinweisen oder nach ersten Installationen dokumentiert. Eine vorab genannte CVE-Liste oder eine angeblich vollständige Fehlerübersicht wäre daher verfrüht.
Nach Freigabe des Updates sind drei offizielle Bereiche für die Prüfung entscheidend: der Updateverlauf für Windows 11 mit dem zur Version passenden KB-Artikel, Windows Release Health für bekannte Probleme und Schutzsperren sowie die Security Update Guide-Datenbank für veröffentlichte Sicherheitslücken. Beim Abgleich müssen Windows-Version, Build und Architektur zum eigenen Gerät passen.
Der lokale Installationsnachweis steht unter Einstellungen > Windows Update > Updateverlauf. Dort sollte das kumulative Qualitätsupdate mit Installationsdatum und Status erscheinen. Der reine Hinweis, dass keine Updates verfügbar seien, genügt nicht immer als Nachweis: Ein Gerät außerhalb des Supports kann ebenfalls keine neueren Pakete für seine alte Version erhalten.
Speicherintegrität und VBS können bei geeigneten Geräten wichtiger werden
Ab Oktober 2026 ist bei weiteren geeigneten Geräten mit einer Aktivierung der Speicherintegrität zu rechnen. Diese Windows-Sicherheitsfunktion nutzt virtualisierungsbasierte Sicherheit, kurz VBS, um besonders geschützte Bereiche für die Prüfung von Kernelcode und Treibern bereitzustellen. Je nach Ausgangszustand kann Windows dabei auch VBS aktivieren.
Das ist von den eigentlichen Fehlerkorrekturen des monatlichen Pakets zu unterscheiden. Ein PC kann das Oktober-Update erhalten, ohne dass sich sein Status bei der Speicherintegrität ändert. Umgekehrt kann eine aktivierte Schutzfunktion Auswirkungen sichtbar machen, die zuvor nicht aufgefallen sind. Dazu gehören inkompatible ältere Treiber oder eine je nach Hardware und Arbeitslast messbare Leistungsänderung.
Den Status findest du in der App Windows-Sicherheit unter Gerätesicherheit > Kernisolierung. Die genaue Darstellung hängt von Hardware, Treibern und Windows-Ausgabe ab. Fehlt der Bereich oder lässt sich der Schalter nicht aktivieren, sollte die Ursache nicht durch das wahllose Entfernen von Treibern gesucht werden. Windows-Sicherheit nennt häufig einen nicht kompatiblen Treiber; dessen Dateiname und Anbieter sind die Grundlage für die Suche nach einer geeigneten Aktualisierung.
Auf Firmenrechnern können Richtlinien den Status vorgeben. Administratoren sollten vor einer breiteren Aktivierung ältere Sicherheits-, Virtualisierungs-, Speicher- und Gerätetreiber in einer repräsentativen Testgruppe prüfen. Eine mögliche Leistungsänderung lässt sich nur sinnvoll beurteilen, wenn dieselbe Anwendung und Arbeitslast vor und nach der Umstellung verglichen werden.
Neustart, Hotpatch und Unternehmens-Baselines richtig einordnen
Für normale Windows-PCs bleibt ein Neustart nach einem kumulativen Sicherheitsupdate einzuplanen. Geöffnete Dokumente sollten vor der Installation gespeichert und laufende Verschlüsselungs-, Sicherungs- oder Renderaufgaben beendet werden. Windows zeigt auf der Update-Seite an, ob ein Neustart aussteht und ob eine Nutzungszeit hinterlegt werden kann.
Hotpatch ändert diese Einordnung nur in bestimmten verwalteten Unternehmensszenarien. Die Technik kann einzelne Sicherheitsupdates ohne den üblichen sofortigen Neustart einspielen, setzt aber eine unterstützte Edition, passende Verwaltung und einen geeigneten Updatezyklus voraus. Für Windows 11 26H1 ist Hotpatch nicht verfügbar. Ein privater Home- oder Pro-PC sollte daher nicht anhand allgemeiner Hotpatch-Meldungen als neustartfrei eingeplant werden.
Für Windows 11 Enterprise 24H2, 25H2 und 26H2 ist im Oktober ein Baseline-Update mit erforderlichem Neustart vorgesehen. Unternehmen müssen Wartungsfenster entsprechend planen, selbst wenn einige Geräte ansonsten an einem Hotpatch-Programm teilnehmen. Ob ein einzelner Rechner in den passenden Ring fällt, lässt sich in der verwendeten Verwaltungsplattform und in den Microsoft-Hinweisen zum Windows-Hotpatch-Kalender prüfen.
AD FS und DKM: ein spezieller Prüfpunkt für Unternehmen
Organisationen mit Active Directory Federation Services müssen die angekündigte Durchsetzung abgesicherter Berechtigungen für DKM-Container beachten. DKM steht für Distributed Key Manager und wird in diesem Umfeld zum Schutz kryptografischer Schlüssel eingesetzt. Dieses Thema betrifft keine gewöhnlichen Privat-PCs und auch nicht automatisch jedes Unternehmen mit einer Windows-Domäne.
Relevant ist es, wenn tatsächlich AD FS betrieben wird und die zugehörigen DKM-Objekte beziehungsweise deren Zugriffssteuerung nicht den erwarteten Vorgaben entsprechen. Verantwortliche sollten vor der Bereitstellung die AD-FS-Dokumentation zur Absicherung der DKM-Container-Berechtigungen heranziehen, vorhandene Berechtigungen erfassen und Änderungen zuerst in einer Testumgebung validieren. Ungeprüfte Anpassungen an Active-Directory-Berechtigungen können die Verbundauthentifizierung beeinträchtigen und gehören nicht in eine allgemeine Client-Update-Routine.
Eine priorisierte Entscheidung für den eigenen PC
- Prüfe mit
winverdie Version und unter System > Info die Edition. - Bei Windows 11 24H2 Home, Pro, Pro Education oder Pro for Workstations planst du den Wechsel auf 25H2 ein. Fehlt das Angebot, kontrollierst du Windows Update auf einen Hinweis zu einer Schutzsperre und gleichst den Status mit Windows Release Health ab.
- Bei Windows 11 24H2 Enterprise oder Education installierst du das freigegebene Oktober-Update nach den Vorgaben der Organisation; das Supportende der Home- und Pro-Ausgaben gilt nicht für diese Editionen.
- Prüfe nach der Veröffentlichung im Updateverlauf, ob das zur installierten Version gehörende kumulative Paket erfolgreich installiert wurde. Stimmen KB-Nummer und Build nicht mit dem eigenen Versionszweig überein, ist der Vergleich ungeeignet.
- Bleibt ein Gerät nach dem 13. Oktober auf einer nicht mehr unterstützten 24H2-Ausgabe, kläre zuerst eine vorhandene Kompatibilitätssperre oder die Hardwarevoraussetzungen. Das Erzwingen einer ungeeigneten Zielversion ist keine gleichwertige Sicherheitslösung.
Häufige Fragen zum Oktober-Update 2026
Kann ein PC mit Windows 11 24H2 nach dem Supportende weiterverwendet werden?
Das Betriebssystem wird am Stichtag nicht deaktiviert. Ohne Wechsel auf eine unterstützte Version fehlen für die betroffenen Home- und Pro-Editionen jedoch die regulären weiteren Sicherheitsupdates. Für einen dauerhaft mit dem Internet verbundenen oder geschäftlich genutzten PC ist das kein tragfähiger Zustand.
Ist die Deinstallation des Oktober-Updates bei Problemen immer möglich?
Nicht jede Komponente eines kumulativen Pakets lässt sich vollständig oder dauerhaft entfernen. Außerdem beseitigt eine Deinstallation den enthaltenen Sicherheitsschutz. Vor diesem Schritt sollten der genaue Fehler, die KB-Nummer und der Zeitpunkt des Auftretens festgehalten werden. Bei einem Firmen-PC entscheidet die IT über Rücknahme, Updatepause oder einen bekannten Gegenmaßnahmenplan.
Was gilt für Geräte, denen Windows 11 25H2 nicht angeboten wird?
Ein fehlendes Angebot kann auf eine gestaffelte Verteilung, eine Schutzsperre oder ungeeignete Hardware hinweisen. Die sichere Reihenfolge lautet: alle bereits angebotenen Updates installieren, neu starten, den Hinweis in Windows Update lesen und bekannte Probleme für 25H2 in Windows Release Health prüfen. Erst wenn die Ursache bekannt ist, lässt sich zwischen Abwarten, Treiberaktualisierung und einem Hardwarewechsel sinnvoll entscheiden.





