Microsoft fixt Server-Reboot-Problem

Microsoft behebt außerplanmäßig ein Server-Reboot-Problem nach April-Updates auf betroffenen Domain Controllern

Minimalistische Serverraum-Szene mit fokussiertem Rack-Bereich auf der rechten Bildhälfte, kühle Lichtstimmung, technisch-nüchterne Atmosphäre.

Microsoft hat außerplanmäßige Updates veröffentlicht, nachdem es nach den April-Sicherheitsupdates bei einigen Windows-Servern zu wiederholten Neustarts kommen konnte. Betroffen sind Domain Controller in bestimmten Active-Directory-Umgebungen; Auslöser sind laut Microsoft LSASS-Abstürze beim Start. Das Unternehmen hat das Problem offiziell dokumentiert und am 19. April 2026 per Out-of-Band-Updates behoben.

Was passiert ist

Nach Installation der April-2026-Sicherheitsupdates können Domain Controller in Umgebungen mit mehreren Domänen im Forest und aktivem Privileged Access Management (PAM) in Neustartschleifen geraten. Microsoft zufolge stürzt in diesen Fällen der Local Security Authority Subsystem Service, kurz LSASS, während des Startvorgangs ab. Die Folge: Authentifizierungs- und Verzeichnisdienste können ausfallen, im Extremfall wird die betroffene Domäne zeitweise nicht mehr verfügbar.

Welche Systeme betroffen sind

Microsoft nennt als betroffene Plattformen Windows Server 2016, 2019, 2022, Version 23H2 und 2025. Wichtig für die Einordnung: Nach Angaben des Herstellers betrifft das Problem Windows Server in gemanagten Unternehmensumgebungen, nicht jedoch typische Consumer-PCs oder private Geräte. Auch BleepingComputer ordnet den Vorfall ausdrücklich als Enterprise-Thema rund um Domain Controller ein.

Microsoft reagiert mit Updates außer der Reihe

Heise berichtete zunächst über ein außerplanmäßiges Microsoft-Update gegen die ungewollten Server-Reboots. Die offizielle Bestätigung dazu findet sich in Microsofts Release-Health-Dokumentation: Dort wird das Problem für mehrere Windows-Server-Versionen geführt und als am 19. April 2026 durch OOB-Updates behoben markiert. Für Windows Server 2022 nennt Microsoft etwa KB5091575, für Windows Server 2025 KB5091157 und für Windows Server 2016 KB5091572.

Warum das für IT-Entscheider relevant ist

Der Vorfall zeigt erneut, wie kritisch Patch-Management bei zentralen Infrastrukturkomponenten bleibt. Anders als bei Client-Problemen kann ein fehlerhaftes Update auf Domain Controllern unmittelbare Auswirkungen auf Anmeldung, Verzeichnisdienste und den laufenden Betrieb haben. Gerade in komplexeren AD-Umgebungen mit mehreren Domänen und privilegierten Zugriffsmodellen sollten Sicherheitsupdates deshalb weiterhin gestaffelt getestet und nicht ohne Validierung breit ausgerollt werden.

Was Unternehmen jetzt tun sollten

Unternehmen sollten prüfen, ob ihre Domain Controller zu den betroffenen Konstellationen gehören und ob bereits die korrigierten Out-of-Band-Updates eingespielt wurden. Wer die April-Updates wegen der bekannten Probleme gestoppt oder verschoben hat, sollte jetzt auf Basis der Microsoft-Hinweise die jeweils passenden OOB-Pakete für die eigene Server-Version bewerten und in den regulären Change-Prozess übernehmen.

Weiterführende Artikel

News
13 Aug. 2026 5 Min. Lesezeit

Porsche SE schreibt Milliarden auf VW ab – und setzt parallel auf Deep Tech

Porsche SE schreibt Milliarden auf VW ab. Software, Plattformen und Deep Tech rücken beim Konzernumbau stärker in den Fokus.

IT-Dock Jetzt lesen
News
13 Aug. 2026 5 Min. Lesezeit

KI-Inhalte müssen ab August klar gekennzeichnet werden

Seit August 2026 gelten neue KI-Transparenzpflichten. Was Unternehmen bei Kennzeichnung und AI Act beachten müssen.

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Personalausweis ohne Adresse

Neue Ausweisgeneration rückt digitale Identitäten in den Fokus

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Windows-Zero-Day aktiv ausgenutzt: Microsoft schließt Lücke für SYSTEM-Rechte

Microsoft schließt eine aktiv ausgenutzte Windows-Zero-Day-Lücke, die Angreifern SYSTEM-Rechte verschaffen kann.

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Google Pixel 11: Vorbestellungen sollen schon Stunden vor dem Launch-Event starten

Google Pixel 11 startet ungewöhnlich früh: Was der Vorbestellstart und Android 17 für IT-Entscheider bedeuten.

IT-Dock Jetzt lesen
News
12 Aug. 2026 5 Min. Lesezeit

OpenAI bremst Astra: Teile der internen Arbeit wegen Cyberrisiken pausiert

OpenAI pausiert Teile der Astra-Arbeit wegen möglicher Cyberrisiken und verschärft die Sicherheitskontrollen für KI-Agenten.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Cisco schließt kritische Lücken in SD-WAN und IOS XE

Cisco schließt kritische Lücken in Catalyst SD-WAN und IOS XE. Unternehmen sollten betroffene Systeme zeitnah aktualisieren.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Samsung Galaxy S26 FE im Leak

Exynos 2500, 6,7-Zoll-AMOLED und 4.900-mAh-Akku – mit offenen Fragen zu Preis und Start.

IT-Dock Jetzt lesen
News
11 Aug. 2026 6 Min. Lesezeit

Glasfaser Debakel – Deutschlands Millionen-Lücke bei der Nutzung

Glasfaserausbau in Deutschland wächst, doch viele Anschlüsse bleiben ungenutzt. Das sollten IT-Entscheider wissen.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

KI gegen KI: Tech-Konzerne bauen offene Security-Allianz

Neue Open Secure AI Alliance vernetzt Tech-Konzerne für mehr Sicherheit bei autonomen KI-Agenten und offenen Modellen.

IT-Dock Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top