Software Briefing
Windows Secure Boot: Was IT-Teams jetzt wirklich prüfen müssen
Secure-Boot-Schutz hängt nicht nur von einem Schalter ab. Zertifikate, Revocation-Listen, Firmware, Windows-Updates und Wiederherstellung müssen zusammen aktuell sein.
Aktualisierung: Komplett neu geschrieben: klare Faktenbasis, kurze Abschnitte, praktische Kontrollen und entfernte Wiederholungen.
Dieses Bild wurde mit KI erstellt.Kurz gesagt
Secure-Boot-Schutz hängt nicht nur von einem Schalter ab. Zertifikate, Revocation-Listen, Firmware, Windows-Updates und Wiederherstellung müssen zusammen aktuell sein.
Dass Secure Boot als aktiviert angezeigt wird, beweist nicht, dass alle Zertifikate und Widerrufslisten aktuell sind. Firmware, Betriebssystem und Recovery-Medien können unterschiedliche Zustände haben.
Was Unternehmen tun sollten
Erfassen Sie Hardwaremodell, Firmware, Windows-Build, Secure-Boot-Status und Zertifikatsstand. Testen Sie Updates zuerst auf repräsentativen Geräten und prüfen Sie BitLocker-Recovery sowie Boot-Medien.
| Bereich | Prüffrage | Maßnahme |
|---|---|---|
| Windows Update | OS-Komponenten | Aktueller Build |
| Firmware | UEFI-Vertrauen | Herstellerstand |
| Revocation | Bekannte Bootloader sperren | Gestaffelt anwenden |
| Recovery | Fehler abfangen | BitLocker und Boot-Medium |
Woran Erfolg erkennbar ist
Vermeiden Sie pauschale manuelle Schlüsseländerungen. Folgen Sie dem gestaffelten Microsoft-Verfahren und den Hinweisen des Geräteherstellers, weil fehlerhafte Schritte Geräte unbootbar machen können.
Quellen
- https://t3n.de/news/windows-sicherheitsluecke-secure-boot-1752964/
- https://support.microsoft.com/en-US/servicing/os/secure-boot/2025/06/windows-secure-boot-certificate-expiration-and-ca-updates
- https://support.microsoft.com/en-US/servicing/os/windows/2023/03/how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023
- https://support.microsoft.com/en-US/Windows/Security/DeviceSecurity/windows-11-and-secure-boot
- https://nvd.nist.gov/vuln/detail/CVE-2026-0390
- https://uefi.org/specifications
Weitere Artikel aus Security Basics
Phishing-Mails erkennen: Warnzeichen im Büro
Prüfe bei verdächtigen Mails nicht nur Sprache und Logo. Die 4A-Routine zeigt in 60 Sekunden, wann du stoppen, unabhängig bestätigen und IT informieren solltest.

Hugging-Face-Vorfall: AI-Agenten verändern die Incident Response
Hugging Face beschreibt einen agentisch gesteuerten Angriff und AI-gestützte Forensik. Verteidiger brauchen unveränderliche Telemetrie, Credential-Landkarten und eigene Analysepfade.

Warum KI-Agenten nur so sicher sind wie ihre Rechte
Ein KI-Agent wird vor allem durch seine Berechtigungen gefährlich. Minimale Rechte, getrennte Identitäten und reversible Aktionen begrenzen den möglichen Schaden.
