Notebookcheck Logo

Microsoft veröffentlicht KB5082063 gegen Neustartschleifen bei Windows Server

Microsoft hat die Notfall-Patches KB5091157 und KB5091575 veröffentlicht, um Neustartschleifen von Domänencontrollern zu beheben, die durch das Sicherheitsupdate KB5082063 vom April 2026 ausgelöst wurden
ⓘ Microsoft.com
Microsoft hat die Notfall-Patches KB5091157 und KB5091575 veröffentlicht, um Neustartschleifen von Domänencontrollern zu beheben, die durch das Sicherheitsupdate KB5082063 vom April 2026 ausgelöst wurden
Microsoft hat außerplanmäßige Notfallupdates (KB5091157 und KB5091575) veröffentlicht, um Abstürze des Local Security Authority Subsystem Service (LSASS) sowie Neustartschleifen bei Domänencontrollern zu beheben, die durch das Update KB5082063 vom April 2026 verursacht wurden.

Am 19. April 2026 hat Microsoft einen Notfall-Fix für eine kritische Sicherheitslücke im April-Patch-Tuesday-Update KB5082063 veröffentlicht, die Windows-Server-Domänencontroller in Neustart-Endlosschleifen zwang.

Die außerplanmäßigen Updates tragen die Kennungen KB5091157 (OS Build 26100.32698) für Windows Server 2025 und KB5091575 (OS Build 20348.5024) für Windows Server 2022. Beide stehen ab sofort über Windows Update, den Microsoft Update-Katalog sowie WSUS zur Verfügung.

Wo der Fehler lag

Das Update KB5082063, das am 14. April veröffentlicht wurde, führte zu Abstürzen des Local Security Authority Subsystem Service (LSASS) auf Domänencontrollern, die nicht als globaler Katalog konfiguriert sind und in Umgebungen mit Privileged Access Management (PAM) betrieben werden. LSASS ist eine zentrale Windows-Komponente, die für die Verarbeitung von Authentifizierungsanfragen und die Durchsetzung von Sicherheitsrichtlinien innerhalb einer Domäne verantwortlich ist. 

Stürzte der Dienst beim Systemstart ab, führte dies zu einem automatischen Neustart – nur um erneut abzustürzen. Dadurch gerieten betroffene Server in eine Endlosschleife. In einigen Fällen trat das Problem auch während der Einrichtung neuer Domänencontroller oder auf Systemen auf, die bereits früh im Startprozess mit der Verarbeitung von Authentifizierungsanfragen begannen 

Die Auswirkungen waren erheblich: Betroffene Domänencontroller konnten weder Benutzer noch Dienste authentifizieren. In manchen Umgebungen führte dies dazu, dass die gesamte Domäne bis zur manuellen Wiederherstellung des Servers nicht mehr verfügbar war. 

Betroffene Plattformen

Das Problem betraf Domänencontroller mit Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016 sowie Windows Server version 23H2. Nicht verwaltete private Geräte und Endnutzer-PCs waren davon nicht betroffen. 

Drei Probleme, ein Update

Die Neustartschleife war bereits das dritte bekannte Problem im Zusammenhang mit KB5082063 innerhalb einer Woche nach dessen Veröffentlichung. Zuvor hatte Microsoft bestätigt, dass dasselbe Update bei einigen Windows Server 2025- und Windows-11-Systemen nach dem ersten Neustart zur Abfrage des BitLocker-Wiederherstellungsschlüssels führte. Zudem schlug die Installation auf einzelnen Windows-Server-2025-Systemen mit dem Fehlercode 0x800F0983 vollständig fehl.

Trotz dieser Häufung an Problemen wurde das Update nicht zurückgezogen. KB5082063 behebt insgesamt 167 Sicherheitslücken, darunter zwei aktiv ausgenutzte Zero-Day-Schwachstellen. Ein vollständiges Rollback hätte daher erhebliche Sicherheitsrisiken für Unternehmensumgebungen bedeutet.

Dies ist bereits das dritte Mal in Folge, dass ein monatliches Serverupdate im April zu Problemen mit Domänencontrollern führte. Im März 2024 war ein Notfall-Fix erforderlich, nachdem ein Patch-Dienstag-Update zu vollständigen Abstürzen von Domänencontrollern geführt hatte. Im April 2024 kam es zu Beeinträchtigungen der NTLM-Authentifizierung, die ungeplante Neustarts auslösten. Im April 2025 traten schließlich Probleme mit der Active-Directory-Authentifizierung auf, die erst im Juni 2025 durch ein separates Update behoben wurden.

Teilen Sie diesen Artikel, um uns zu unterstützen. Jeder Link hilft!
Mail Logo
static version load dynamic
Loading Comments
Diesen Artikel kommentieren / Antworten
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2026-04 > Microsoft veröffentlicht KB5082063 gegen Neustartschleifen bei Windows Server
Autor: Darryl Linington, 20.04.2026 (Update: 20.04.2026)