KB5124008 Remote Desktop-Probleme sorgen seit dem 8. September 2026 für Ärger in Terminalserver-Umgebungen: Sitzungen frieren ein, neue RDP-Verbindungen kommen nicht mehr durch. Hier die wichtigsten Fakten und der schnellste Weg zur offiziellen Lösung.

Was ist passiert?

Mit dem Sicherheitsupdate vom 8. September 2026 hat sich Microsoft einen Deadlock in der internen RDP-Teardown-Routine eingehandelt, der Remote Desktop Services beim Beenden von Sitzungen blockiert. Betroffen ist praktisch die gesamte unterstützte Windows-Flotte – zwölf Kombinationen aus Version und KB, von Windows 11 26H1 bis zurück zu Windows Server 2012. Seit dem 11. September 2026 führt Microsoft den Fehler offiziell als „Mitigated“ im Windows-Release-Health-Dashboard.

Betroffene Windows- und Server-Versionen im Überblick

Praktisch die gesamte aktuell unterstützte Windows-Flotte ist betroffen – von der neuesten Consumer-Version bis zu Windows Server 2012, der eigentlich längst aus dem regulären Support gefallen ist, aber weiterhin über Extended Security Updates gepflegt wird.

pCloud Lifetime

VersionKBStatus
Windows 11, Version 23H2KB5122880Bestätigt
Windows 11, Version 24H2 / 25H2KB5124008Bestätigt, Mitigated
Windows 11, Version 26H1KB5124012Bestätigt
Windows 10, Version 21H2 / 22H2KB5122878Bestätigt
Windows 10 Enterprise LTSC 2019KB5122876Bestätigt
Windows 10 Enterprise LTSC 2016KB5123099Bestätigt
Windows Server 2012KB5123065Bestätigt
Windows Server 2012 R2KB5123066Bestätigt
Windows Server 2016KB5123099Bestätigt
Windows Server 2019KB5122876Bestätigt
Windows Server 2022KB5122882Bestätigt, Build 20348.5622
Windows Server 2025KB5122871Bestätigt, Build 26100.33438

Symptome erkennen

  • RDP-Verbindungen brechen ab oder hängen bei „Verbindung wird hergestellt“
  • Anmeldungen scheitern, Sitzungen lassen sich nicht mehr abmelden
  • MMC und Datei-Explorer reagieren nicht mehr, Windows Update lädt endlos
  • Ereignisprotokoll zeigt Event 20498 und Winlogon Event 6005, TermService steht auf „StopPending“

Die offizielle Lösung: KIR per Gruppenrichtlinie

Microsoft liefert für jede betroffene Version ein eigenes Known-Issue-Rollback-Paket (KIR), das den fehlerhaften Codepfad gezielt abschaltet, ohne die Sicherheitsfixes des Updates zu entfernen. In Kürze:

VersionKBKIR-Download
Windows 11, Version 26H1KB5124012MSI herunterladen
Windows 11, Version 24H2 / 25H2KB5124008MSI herunterladen
Windows 11, Version 23H2KB5122880MSI herunterladen
Windows 10, Version 21H2 / 22H2KB5122878MSI herunterladen
Windows 10 LTSC 2019 / Server 2019KB5122876MSI herunterladen
Windows 10 LTSC 2016 / Server 2016KB5123099MSI herunterladen
Windows Server 2012KB5123065MSI herunterladen
Windows Server 2012 R2KB5123066MSI herunterladen
Windows Server 2022KB5122882MSI herunterladen
Windows Server 2025KB5122871MSI herunterladen
  1. Passendes KIR-MSI für Ihre Windows- oder Server-Version herunterladen und installieren
  2. ADMX/ADML in den zentralen Speicher kopieren, GPO mit den RDS-Servern verknüpfen
  3. Richtlinie unter Computerkonfiguration → Administrative Vorlagen aktivieren, gpupdate /force ausführen
  4. 24–48 Stunden das Ereignisprotokoll auf Event 20498/6005 beobachten

⚠️ Wichtig: KB5124008 komplett zu deinstallieren, ist keine gute Idee – das Update schließt auch die kritische Remote-Desktop-Lücke CVE-2026-69525 (CVSS 9,8). Ein Komplett-Rollback sollte nur bei bereits eingefrorenen, unerreichbaren Hosts die letzte Instanz sein.

Häufig gestellte Fragen

Was bedeutet KB5124008 für Remote Desktop Services?

KB5124008 enthält einen Fehler, der Remote Desktop Services auf Windows 11 24H2/25H2 destabilisiert: RDP-Verbindungen brechen ab und Sitzungen frieren ein. Microsoft stuft das Problem als Mitigated ein und liefert ein Known-Issue-Rollback-Paket.

Ist ein Rollback von KB5124008 sicher?

Ein Komplett-Rollback entfernt auch den Fix für die kritische Lücke CVE-2026-69525 (CVSS 9,8) und ist daher nicht empfehlenswert. Besser ist das offizielle Known-Issue-Rollback-Paket, das nur den fehlerhaften Codepfad abschaltet.

Welche Systeme sind vom KB5124008-Fehler betroffen?

Betroffen sind Windows 11 (23H2 bis 26H1), Windows 10 21H2/22H2 samt LTSC-Editionen sowie Windows Server 2012 bis 2025 mit dem jeweiligen September-2026-Sicherheitsupdate.

Fazit

Die offizielle KIR-Lösung ist für alle betroffenen Versionen verfügbar und in meiner eigenen Testumgebung zuverlässig angeschlagen – der schnellste und sicherste Weg aus dem RDS‑Ausfall.

Zuletzt aktualisiert: 14. September 2026 | Autor: Vangelis | 25+ Jahre IT-Erfahrung | Gründer von windowspower.de seit 2003

Ich bin Vangelis, Windows-Experte und Gründer von WindowsPower.de. Seit 2013 hilft er über 500.000 Nutzern bei Windows-Problemen mit 25+ Jahren IT-Erfahrung. Stetig arbeiten wir daran, Lösungsvorschläge für alle möglichen Windows-Probleme zu bieten.

Leave A Reply