KB5124008 Remote Desktop-Probleme sorgen seit dem 8. September 2026 für Ärger in Terminalserver-Umgebungen: Sitzungen frieren ein, neue RDP-Verbindungen kommen nicht mehr durch. Hier die wichtigsten Fakten und der schnellste Weg zur offiziellen Lösung.
Was ist passiert?
Mit dem Sicherheitsupdate vom 8. September 2026 hat sich Microsoft einen Deadlock in der internen RDP-Teardown-Routine eingehandelt, der Remote Desktop Services beim Beenden von Sitzungen blockiert. Betroffen ist praktisch die gesamte unterstützte Windows-Flotte – zwölf Kombinationen aus Version und KB, von Windows 11 26H1 bis zurück zu Windows Server 2012. Seit dem 11. September 2026 führt Microsoft den Fehler offiziell als „Mitigated“ im Windows-Release-Health-Dashboard.
Betroffene Windows- und Server-Versionen im Überblick
Praktisch die gesamte aktuell unterstützte Windows-Flotte ist betroffen – von der neuesten Consumer-Version bis zu Windows Server 2012, der eigentlich längst aus dem regulären Support gefallen ist, aber weiterhin über Extended Security Updates gepflegt wird.
| Version | KB | Status |
|---|---|---|
| Windows 11, Version 23H2 | KB5122880 | Bestätigt |
| Windows 11, Version 24H2 / 25H2 | KB5124008 | Bestätigt, Mitigated |
| Windows 11, Version 26H1 | KB5124012 | Bestätigt |
| Windows 10, Version 21H2 / 22H2 | KB5122878 | Bestätigt |
| Windows 10 Enterprise LTSC 2019 | KB5122876 | Bestätigt |
| Windows 10 Enterprise LTSC 2016 | KB5123099 | Bestätigt |
| Windows Server 2012 | KB5123065 | Bestätigt |
| Windows Server 2012 R2 | KB5123066 | Bestätigt |
| Windows Server 2016 | KB5123099 | Bestätigt |
| Windows Server 2019 | KB5122876 | Bestätigt |
| Windows Server 2022 | KB5122882 | Bestätigt, Build 20348.5622 |
| Windows Server 2025 | KB5122871 | Bestätigt, Build 26100.33438 |
Symptome erkennen
- RDP-Verbindungen brechen ab oder hängen bei „Verbindung wird hergestellt“
- Anmeldungen scheitern, Sitzungen lassen sich nicht mehr abmelden
- MMC und Datei-Explorer reagieren nicht mehr, Windows Update lädt endlos
- Ereignisprotokoll zeigt Event 20498 und Winlogon Event 6005, TermService steht auf „StopPending“
Die offizielle Lösung: KIR per Gruppenrichtlinie
Microsoft liefert für jede betroffene Version ein eigenes Known-Issue-Rollback-Paket (KIR), das den fehlerhaften Codepfad gezielt abschaltet, ohne die Sicherheitsfixes des Updates zu entfernen. In Kürze:
| Version | KB | KIR-Download |
|---|---|---|
| Windows 11, Version 26H1 | KB5124012 | MSI herunterladen |
| Windows 11, Version 24H2 / 25H2 | KB5124008 | MSI herunterladen |
| Windows 11, Version 23H2 | KB5122880 | MSI herunterladen |
| Windows 10, Version 21H2 / 22H2 | KB5122878 | MSI herunterladen |
| Windows 10 LTSC 2019 / Server 2019 | KB5122876 | MSI herunterladen |
| Windows 10 LTSC 2016 / Server 2016 | KB5123099 | MSI herunterladen |
| Windows Server 2012 | KB5123065 | MSI herunterladen |
| Windows Server 2012 R2 | KB5123066 | MSI herunterladen |
| Windows Server 2022 | KB5122882 | MSI herunterladen |
| Windows Server 2025 | KB5122871 | MSI herunterladen |
- Passendes KIR-MSI für Ihre Windows- oder Server-Version herunterladen und installieren
- ADMX/ADML in den zentralen Speicher kopieren, GPO mit den RDS-Servern verknüpfen
- Richtlinie unter Computerkonfiguration → Administrative Vorlagen aktivieren,
gpupdate /forceausführen - 24–48 Stunden das Ereignisprotokoll auf Event 20498/6005 beobachten
⚠️ Wichtig: KB5124008 komplett zu deinstallieren, ist keine gute Idee – das Update schließt auch die kritische Remote-Desktop-Lücke CVE-2026-69525 (CVSS 9,8). Ein Komplett-Rollback sollte nur bei bereits eingefrorenen, unerreichbaren Hosts die letzte Instanz sein.
Häufig gestellte Fragen
Was bedeutet KB5124008 für Remote Desktop Services?
KB5124008 enthält einen Fehler, der Remote Desktop Services auf Windows 11 24H2/25H2 destabilisiert: RDP-Verbindungen brechen ab und Sitzungen frieren ein. Microsoft stuft das Problem als Mitigated ein und liefert ein Known-Issue-Rollback-Paket.
Ist ein Rollback von KB5124008 sicher?
Ein Komplett-Rollback entfernt auch den Fix für die kritische Lücke CVE-2026-69525 (CVSS 9,8) und ist daher nicht empfehlenswert. Besser ist das offizielle Known-Issue-Rollback-Paket, das nur den fehlerhaften Codepfad abschaltet.
Welche Systeme sind vom KB5124008-Fehler betroffen?
Betroffen sind Windows 11 (23H2 bis 26H1), Windows 10 21H2/22H2 samt LTSC-Editionen sowie Windows Server 2012 bis 2025 mit dem jeweiligen September-2026-Sicherheitsupdate.
Fazit
Die offizielle KIR-Lösung ist für alle betroffenen Versionen verfügbar und in meiner eigenen Testumgebung zuverlässig angeschlagen – der schnellste und sicherste Weg aus dem RDS‑Ausfall.
Zuletzt aktualisiert: 14. September 2026 | Autor: Vangelis | 25+ Jahre IT-Erfahrung | Gründer von windowspower.de seit 2003



