Seite 1 von 1

VPN-Problem mit Windows Update vom September-Patchday

Verfasst: Montag 14. September 2026, 17:28
von ww_michael
Bild

Das kumulative Windows-11-Update KB5124008 vom 9. September 2026 bringt laut einer Usermeldung Probleme mit Always-on-VPN mit sich. Einen Patch für den Patch gibt es noch nicht.

Zum Patchday vom September 2026 hat Microsoft rekordverdächtige 974 Sicherheitslücken behoben ("Swiss IT Magazine" berichtete). Mit dem Updates KB5124008 tauchten unter anderem Probleme mit USB und Remote-Desktop-Verbindungen auf, die Microsoft inzwischen bestätigt hat. Die Liste der von Usern gemeldeten Probleme geht allerdings noch weiter.

So sollen Always-on-VPN-Verbindungen, die zertifikatsbasierte Authentifizierung nutzen, nach dem Aufspielen des Updates KB5124008 nicht mehr funktionieren. Betroffen sind Systeme mit Windows 11 24H2 und 25H2 in Verbindung mit Windows Server 2019 RRAS und NPS, die via Microsoft Intune bereitgestellt wurden. Dies hat ein Nutzer in einem Beitrag auf Microsoft Learn gemeldet.
Der Fehler tritt demnach immer wieder auf, auch nachdem der Patch entfernt und wieder neu installiert wurde. Aber das Problem verschwindet, wenn KB5124008 entfernt und nicht wieder aufgespielt wird. Ein anderer User namens Domic Vo, der sich als unabhängiger Berater bezeichnet, führt das Problem in einer Antwort die Problemmeldung auf Änderungen im Networking Stack oder im Handling von IPsec-Zertifikaten zurück, die mit dem Update auf die Systeme gekommen sind.

Zum Patchday vom September 2026 hat Microsoft rekordverdächtige 974 Sicherheitslücken behoben ("Swiss IT Magazine" berichtete). Mit dem Updates KB5124008 tauchten unter anderem Probleme mit USB und Remote-Desktop-Verbindungen auf, die Microsoft inzwischen bestätigt hat. Die Liste der von Usern gemeldeten Probleme geht allerdings noch weiter.


So sollen Always-on-VPN-Verbindungen, die zertifikatsbasierte Authentifizierung nutzen, nach dem Aufspielen des Updates KB5124008 nicht mehr funktionieren. Betroffen sind Systeme mit Windows 11 24H2 und 25H2 in Verbindung mit Windows Server 2019 RRAS und NPS, die via Microsoft Intune bereitgestellt wurden. Dies hat ein Nutzer in einem Beitrag auf Microsoft Learn gemeldet.
Der Fehler tritt demnach immer wieder auf, auch nachdem der Patch entfernt und wieder neu installiert wurde. Aber das Problem verschwindet, wenn KB5124008 entfernt und nicht wieder aufgespielt wird. Ein anderer User namens Domic Vo, der sich als unabhängiger Berater bezeichnet, führt das Problem in einer Antwort die Problemmeldung auf Änderungen im Networking Stack oder im Handling von IPsec-Zertifikaten zurück, die mit dem Update auf die Systeme gekommen sind.


Offenbar beeinflusst der Fehler die Zertifikatsverhandlung während des VPN-Handshake und verunmöglicht damit den Fernzugriff via VPN für betroffene Unternehmensumgebungen. Vo empfiehlt Administratoren, den Rollout von KB5124008 via WSUS und Intune zu blockieren, bis Microsoft einen Hotfix liefert oder das Update nachbessert. Ein Workaround für Umgebungen, in denen der Patch aus Compliancegründen erforderlich ist, ist der vorübergehende Umstieg betroffener VPN-Profile auf EAP-TLS-Authentifizierung via Intune. (ubi)