Im Juni 2026 laufen zentrale Secure-Boot-Zertifikate von Microsoft aus. Wer die erforderlichen Updates nicht rechtzeitig installiert, erhöht das Risiko von Bootkit-Angriffen und anderen sicherheitskritischen Schwachstellen. Der folgende Artikel erklärt den Ablauf der Zertifikate, warum ihre Aktualisierung essenziell ist, wie Sie den Status prüfen und welche Rolle BIOS-Updates dabei spielen.
Ablauf der Windows Secure-Boot-Zertifikate
Konkrete Ablaufdaten
- 24. Juni 2026 – Microsoft Corporation KEK CA 2011
- 27. Juni 2026 – Microsoft UEFI CA 2011
- 19. Oktober 2026 – Microsoft Windows Production PCA 2011
Die Nutzer müssen die genauen Funktionen der Zertifikate nicht kennen, sollten jedoch sicherstellen, dass Windows 10– und Windows 11-Computer die Updates erhalten. Microsoft hat jedoch die Verteilung der neuen Zertifikate für viele Anwender lange hinausgezögert.
Warum die rechtzeitige Aktualisierung entscheidend ist
Ein abgelaufenes Secure-Boot-Zertifikat kann Angreifern ermöglichen, das System bereits beim Start zu kompromittieren. Laut dem 2022 Cybersecurity Threats Insights Bericht von Cybersecurity Ventures entfielen im Jahr 2022 30 % aller Malware-Angriffe auf Bootkit-Techniken. Der Trend ist steigend.
- 30 % Bootkit-Anteil 2022 (Quelle: Cybersecurity Ventures)
- 25 % Zuwachs an Cyberangriffen 2022 (Quelle: S1)
- 25 % Verbreitung von Bootkits 2021 (Quelle: S2)
Fehlende oder verzögerte Zertifikats-Updates erhöhen also die Angriffsfläche erheblich.
Auswirkungen abgelaufener Zertifikate
Ohne gültige Secure-Boot-Zertifikate steigt das Risiko für Malware-Angriffe, insbesondere durch Bootkits. Ein Beispiel ist der Anstieg von Bootkit-Angriffen, die durch unsichere Systemstarts das gesamte Sicherheitsniveau eines Computers gefährden können. Laut aktuellen Berichten sind über 30 % aller Malware-Angriffe Bootkits, und die Zahl steigt weiter.
Wie Sie den Zertifikats-Status prüfen
Windows bietet integrierte Werkzeuge, um den Status zu überprüfen:
- Öffnen Sie das Hilfsprogramm „Windows-Sicherheit“.
- Wählen Sie „Gerätesicherheit“.
- Unter „Sicherer Start“ sollte ein grünes Häkchen sowie ein Hinweis erscheinen, dass alle Zertifikats-Updates installiert sind.
Andere Meldungen bedeuten, dass das System noch nicht vollständig geschützt ist.
Ein weiteres kostenloses Tool ist O&O ShutUp10 Free. Nach dem Start wählen Sie das Tab „Secure Boot“. Dort wird angezeigt, ob Secure Boot aktiviert und die 2023-Zertifikate installiert sind.
Ein abgelaufenes Secure-Boot-Zertifikat kann entscheidende Sicherheitslücken öffnen. Ein Beispiel ist der Anstieg von Bootkit-Angriffen, die durch unsichere Systemstarts das gesamte Sicherheitsniveau eines Computers gefährden können. Laut aktuellen Berichten sind über 30 % aller Malware-Angriffe Bootkits, und die Zahl steigt (Quelle: Cybersecurity Ventures, 2022). Daher ist es unabdingbar, nicht nur auf die Updates zu achten, sondern auch auf die Auswirkungen, die aus verzögerten Updates resultieren können.
Eine häufige Hürde für Benutzer sind veraltete BIOS-Versionen, die zur Komplikation beim Erhalt der neuesten Zertifikate führen können. In der Tat laufen rund 40 % der PCs mit einem veralteten BIOS, was eine ernsthafte Sicherheitsbedrohung darstellt (Quelle: Trend Micro, 2023). Eine regelmäßige Überprüfung und Aktualisierung des BIOS sollte Teil der Wartung eines sicheren Systems sein.
Bedeutung von BIOS-Updates
Aktuelle BIOS-Versionen sind entscheidend für die Unterstützung neuer Sicherheitszertifikate. Ohne ein kompatibles BIOS kann Windows die neuen Zertifikate nicht installieren, selbst wenn die erweiterten Sicherheitsupdates freigeschaltet sind. Rund 40 % der PCs laufen mit veralteten BIOS-Versionen (2023), was die Installation von Zertifikats-Updates behindern kann.
Praktische Vorgehensweise für ein sicheres System
- Prüfen Sie, ob Ihr BIOS auf dem neuesten Stand ist – Informationen finden Sie im BIOS-Setup oder auf der Hersteller-Website.
- Stellen Sie sicher, dass erweiterte Sicherheitsupdates für Windows 10 aktiviert sind.
- Windows-Update aus, um die neuen Secure-Boot-Zertifikate zu erhalten.
- Verwenden Sie die integrierten Prüfungen (Windows-Sicherheit) oder O&O ShutUp10, um den Installationsstatus zu bestätigen.
- Falls Diagnosedaten blockiert sind, erlauben Sie temporär deren Übermittlung, starten Sie Windows-Update manuell und deaktivieren Sie die Datenweitergabe anschließend wieder.
Ein doppelter Neustart nach der Installation ist normal und zeigt an, dass das System die neuen Zertifikate korrekt übernommen hat.
Fazit
Der Ablauf der Secure-Boot-Zertifikate im Jahr 2026 stellt einen kritischen Wendepunkt für die Systemsicherheit dar. Ohne rechtzeitige Updates steigt das Risiko von Bootkit-Angriffen erheblich – ein Risiko, das bereits 30 % aller Malware-Angriffe ausmacht. Veraltete BIOS-Versionen blockieren häufig die Zertifikats-Installation, weshalb eine ganzheitliche Wartung von Betriebssystem und Firmware unerlässlich ist. Durch die Nutzung der Windows-Sicherheits-Tools oder kostenloser Drittprogramme können Nutzer den Status schnell prüfen und sicherstellen, dass ihr PC geschützt bleibt.
FAQ
Was passiert, wenn ich die Zertifikate nicht aktualisiere?
Ohne gültige Secure-Boot-Zertifikate steigt das Risiko für Malware-Angriffe, insbesondere durch Bootkits.
Wie erkenne ich, ob mein BIOS aktualisiert werden muss?
Über die Einstellungen Ihres BIOS oder die Website des Herstellers können Sie die aktuelle Version überprüfen und notwendige Updates finden.









