Microsoft fixt Server-Reboot-Problem

Microsoft behebt außerplanmäßig ein Server-Reboot-Problem nach April-Updates auf betroffenen Domain Controllern

Minimalistische Serverraum-Szene mit fokussiertem Rack-Bereich auf der rechten Bildhälfte, kühle Lichtstimmung, technisch-nüchterne Atmosphäre.

Microsoft hat außerplanmäßige Updates veröffentlicht, nachdem es nach den April-Sicherheitsupdates bei einigen Windows-Servern zu wiederholten Neustarts kommen konnte. Betroffen sind Domain Controller in bestimmten Active-Directory-Umgebungen; Auslöser sind laut Microsoft LSASS-Abstürze beim Start. Das Unternehmen hat das Problem offiziell dokumentiert und am 19. April 2026 per Out-of-Band-Updates behoben.

Was passiert ist

Nach Installation der April-2026-Sicherheitsupdates können Domain Controller in Umgebungen mit mehreren Domänen im Forest und aktivem Privileged Access Management (PAM) in Neustartschleifen geraten. Microsoft zufolge stürzt in diesen Fällen der Local Security Authority Subsystem Service, kurz LSASS, während des Startvorgangs ab. Die Folge: Authentifizierungs- und Verzeichnisdienste können ausfallen, im Extremfall wird die betroffene Domäne zeitweise nicht mehr verfügbar.

Welche Systeme betroffen sind

Microsoft nennt als betroffene Plattformen Windows Server 2016, 2019, 2022, Version 23H2 und 2025. Wichtig für die Einordnung: Nach Angaben des Herstellers betrifft das Problem Windows Server in gemanagten Unternehmensumgebungen, nicht jedoch typische Consumer-PCs oder private Geräte. Auch BleepingComputer ordnet den Vorfall ausdrücklich als Enterprise-Thema rund um Domain Controller ein.

Microsoft reagiert mit Updates außer der Reihe

Heise berichtete zunächst über ein außerplanmäßiges Microsoft-Update gegen die ungewollten Server-Reboots. Die offizielle Bestätigung dazu findet sich in Microsofts Release-Health-Dokumentation: Dort wird das Problem für mehrere Windows-Server-Versionen geführt und als am 19. April 2026 durch OOB-Updates behoben markiert. Für Windows Server 2022 nennt Microsoft etwa KB5091575, für Windows Server 2025 KB5091157 und für Windows Server 2016 KB5091572.

Warum das für IT-Entscheider relevant ist

Der Vorfall zeigt erneut, wie kritisch Patch-Management bei zentralen Infrastrukturkomponenten bleibt. Anders als bei Client-Problemen kann ein fehlerhaftes Update auf Domain Controllern unmittelbare Auswirkungen auf Anmeldung, Verzeichnisdienste und den laufenden Betrieb haben. Gerade in komplexeren AD-Umgebungen mit mehreren Domänen und privilegierten Zugriffsmodellen sollten Sicherheitsupdates deshalb weiterhin gestaffelt getestet und nicht ohne Validierung breit ausgerollt werden.

Was Unternehmen jetzt tun sollten

Unternehmen sollten prüfen, ob ihre Domain Controller zu den betroffenen Konstellationen gehören und ob bereits die korrigierten Out-of-Band-Updates eingespielt wurden. Wer die April-Updates wegen der bekannten Probleme gestoppt oder verschoben hat, sollte jetzt auf Basis der Microsoft-Hinweise die jeweils passenden OOB-Pakete für die eigene Server-Version bewerten und in den regulären Change-Prozess übernehmen.

Weiterführende Artikel

News
16 Sep. 2026 5 Min. Lesezeit

Cisco Secure Email Gateway: Zero-Day wird ausgenutzt

CVE-2026-76461 wird aktiv ausgenutzt. Betroffene Systeme brauchen Update und Log-Prüfung.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 4 Min. Lesezeit

Huawei Watch D3: Blutdruckmessung am Handgelenk

Huawei Watch D3 misst Blutdruck per Luftkissen am Handgelenk und zeigt, wie Wearables näher an Health-IT rücken.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 4 Min. Lesezeit

KB5129195: Windows-Notfall-Update lässt Radeon-Fehler offen

KB5129195 behebt RDS-, Hyper-V- und Audiofehler in Windows 11. Radeon-Probleme bleiben bislang unbestätigt offen.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 5 Min. Lesezeit

SAP Security Patch Day: Vier kritische Lücken im September

Vier kritische Lücken betreffen Kernel, NetWeaver, CAP und SAP GUI. Unternehmen sollten prüfen.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 4 Min. Lesezeit

Fritzbox Sicherheit: Diese Router-Einstellungen sollten Sie prüfen

Welche Router-Einstellungen Sie prüfen sollten, um unnötige Zugänge und Portfreigaben zu vermeiden.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 6 Min. Lesezeit

Steam Frame kostet ab 1.049 Euro: Valve öffnet Warteliste

Valves neue VR-Brille kombiniert SteamOS, ARM64 und drahtloses PC-Streaming.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Gates Foundation KI: Eine Milliarde Dollar für Zugang

Eine Milliarde Dollar soll Zugang zu KI in Bildung, Gesundheit und Landwirtschaft verbreitern.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Broadcom AAI v26: FinOps für Workload Automation

Broadcom AAI v26 bringt FinOps in die Workload Automation und macht Kosten, Chargeback und Betriebsdaten transparenter.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Cyber Resilience Act: Neue Meldepflichten gelten jetzt

ENISA-Meldeplattform ist live. Hersteller müssen Sicherheitsvorfälle und ausgenutzte Lücken melden.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Gemini in Android Auto: Das ändert sich für Nutzer

Gemini in Android Auto ersetzt den Google Assistant und erweitert Sprachsteuerung, Nachrichten, Navigation & Gmail-Zugriff.

IT-Dock Redaktion Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top