Sicherheitsrisiko für windows 11: secure boot-zertifikate ablaufen – was jetzt zu tun ist
Windows 11-Nutzer sollten sich beeilen: Die Sicherheit des Betriebssystems ist gefährdet. Die Zertifikate für den Secure Boot werden 2026 abgelaufen sein, was die Systeme anfällig für Angriffe macht. Ein schnelles Handeln ist erforderlich, um diese Lücke zu schließen.
Die Meldung könnte zunächst für viele unbegreiflich erscheinen. Doch die Konsequenzen sind gravierend: Ohne aktualisierte Zertifikate kann Windows 11 nicht mehr sicherstellen, dass die Betriebssystemdateien nicht manipuliert wurden. Das bedeutet, dass Schadsoftware wie Bootkits oder Rootkits unbemerkt installiert werden könnte. Und das, obwohl ein Antivirenprogramm installiert ist.
Was ist secure boot und warum ist es so wichtig?
Secure Boot ist ein Sicherheitsmechanismus, der den Startprozess des Computers überwacht. Er stellt sicher, dass nur signierte und vertrauenswürdige Software geladen wird. Diese Funktion ist ein wesentlicher Bestandteil der Systemintegrität und schützt vor Manipulationen während des Bootvorgangs.
Die betroffenen Zertifikate, die Microsoft Windows PCA 2011, UEFI CA 2011 und Microsoft Windows Production PCA 2011, laufen bereits im Juni 2026 ab. Die meisten Systeme mit Windows 11 werden zwar automatisch auf die neuen Zertifikate umgestellt, dies ist jedoch nicht garantiert.
Um den Status des Secure Boots zu überprüfen, kann der Befehl msinfo32 im Ausführen-Dialog (Windows + R) verwendet werden. Unter „Systemübersicht“ wird angezeigt, ob der Secure Boot aktiviert ist. Ist er deaktiviert, muss er manuell über die UEFI-Einstellungen wieder aktiviert werden. Dazu muss der Computer neu gestartet und im UEFI-Menü die Option „Secure Boot“ aktiviert werden.
Wer sein System nicht zeitnah aktualisiert, riskiert eine erhebliche Erhöhung der Angriffsfläche. Die Anzahl der hochentwickelten Schadsoftwarevarianten nimmt stetig zu, und ein veralteter Secure Boot bietet keine ausreichende Verteidigung mehr. Die Zeit drängt – ab Juni 2026 wird es ohne aktualisierte Zertifikate ernst.
Die Aktualisierung des Secure Boot ist keine komplizierte Aufgabe. Sie erfordert lediglich ein wenig technisches Verständnis und die Bereitschaft, sich kurz in die Systemeinstellungen einzuarbeiten. Ein kleiner Aufwand, der sich aber für die Sicherheit des gesamten Systems lohnt. Es ist ein Schutzwall gegen die wachsende Bedrohung durch Cyberkriminalität.