Windows, Microsoft

Windows 11: Microsoft aktiviert SpeicherintegritÀt ab Oktober

Veröffentlicht am: 02.09.2026 um 15:32 Uhr | Redaktion boerse-global.de

Microsoft will HVCI ab Oktober 2026 auf geeigneten GerĂ€ten einschalten. Hardwarevorgaben, mögliche Leistungseinbußen und Silver-Fox-Angriffe prĂ€gen die Debatte.

Microsoft aktiviert Windows-11-SpeicherintegritÀt ab Oktober 2026
Moderner Desktop-Computer auf einem Schreibtisch in einem hellen BĂŒro, Fokus auf Hardware-Komponenten. Illustration mit AI erstellt.

Microsoft plant eine signifikante VerschĂ€rfung der Sicherheitsarchitektur von Windows 11. Ab Oktober 2026 soll die Funktion zur SpeicherintegritĂ€t, technisch bekannt als Hypervisor-Protected Code Integrity (HVCI), auf allen dafĂŒr geeigneten GerĂ€ten standardmĂ€ĂŸig aktiviert werden.

Diese Umstellung wird voraussichtlich im Rahmen des monatlichen Patch Tuesday am 13. Oktober 2026 erfolgen und zielt darauf ab, die IntegritĂ€t des Betriebssystem-Kernels gegenĂŒber hochentwickelten Angriffen zu schĂŒtzen.

Hardware-Voraussetzungen und technische Umsetzung

Die automatische Aktivierung der SpeicherintegritĂ€t ist an spezifische Hardware-Anforderungen gebunden. Vorausgesetzt werden Prozessoren der achten Intel-Generation oder neuer, AMD-Systeme ab der Architektur Zen 2 oder Snapdragon-Chips ab dem Modell 8180. DarĂŒber hinaus mĂŒssen die GerĂ€te ĂŒber mindestens 8 GB RAM und eine 64 GB SSD verfĂŒgen.

Auf technischer Ebene basiert das Sicherheitsfeature auf der Virtualization-Based Security (VBS). Durch die Schaffung einer isolierten virtuellen Umgebung verhindert HVCI die AusfĂŒhrung von nicht vertrauenswĂŒrdigen Codes oder Treibern im Kernel-Modus.

Anzeige

Windows 11 macht Probleme? Diese 5 Fehler können Sie ab sofort selbst beheben. Kein IT-Techniker nötig – ein kostenloser Report zeigt, wie es geht. Windows-11-Fehler jetzt selbst beheben

Zu den weiteren notwendigen Systemvoraussetzungen gehören die aktivierte Hardware-Virtualisierung (Intel VT-x oder AMD-V), ein UEFI mit aktivem Secure Boot sowie die UnterstĂŒtzung von NX/DEP. Das Feature ist fĂŒr Windows 11 sowie kompatible Versionen von Windows 10 und Windows Server ab der Version 2016 konzipiert.

Auswirkungen auf Leistung und SystemstabilitÀt

Trotz der Sicherheitsvorteile bringt die Aktivierung von HVCI potenzielle Herausforderungen fĂŒr Anwender mit sich. Branchenbeobachter weisen darauf hin, dass die Funktion die Rechenleistung beeintrĂ€chtigen kann. Davon betroffen sei insbesondere die PC-Gaming-Performance, vor allem bei Systemen mit Ă€lteren Prozessoren. Zudem besteht die Gefahr von Boot-Fehlern, falls im System inkompatible Treiber installiert sind.

Microsoft sieht jedoch Mechanismen vor, um bestehende Konfigurationen zu schĂŒtzen. Nutzer, welche die SpeicherintegritĂ€t in der Vergangenheit bereits manuell deaktiviert haben, sollen von der automatischen Reaktivierung ausgenommen werden.

Anzeige

So sparen Windows-Nutzer hunderte Euro an IT-Kosten – ganz ohne Vorkenntnisse. Experte Manfred Kratzl erklĂ€rt in seinem Gratis-Report, wie Sie Update-Fehler, Druckerprobleme und mehr in Minuten selbst lösen. Kostenlosen Experten-Report sichern

In professionellen Umgebungen bleibt die Kontrolle ĂŒber das Feature gewahrt; Administratoren können ein Opt-out ĂŒber Gruppenrichtlinien, Intune oder RegistrierungseintrĂ€ge steuern. Der aktuelle Status lĂ€sst sich ĂŒber den Bereich Kernisolierung in den Windows-Sicherheitseinstellungen ĂŒberprĂŒfen.

Aktuelle Bedrohungslage durch Silver Fox unterstreicht Schutzbedarf

Die Relevanz robuster Sicherheitsfeatures wie HVCI wird durch aktuelle Berichte ĂŒber komplexe Malware-Kampagnen verdeutlicht. Anfang September 2026 identifizierten Sicherheitsforscher AktivitĂ€ten einer unter dem Namen Silver Fox (auch Yinhu genannt) bekannten Akteursgruppe. Die Angreifer nutzen gefĂ€lschte Software-Installer fĂŒr populĂ€re Anwendungen wie Razer, Microsoft Edge, Kaspersky oder Sejda PDF, um Windows-Systeme zu kompromittieren.

Die Angriffskette ist dabei hochgradig automatisiert: Über prĂ€parierte Webseiten werden ZIP-Archive verbreitet, die nach der AusfĂŒhrung ĂŒber den Prozess msiexec.exe geplante Aufgaben mit Bezeichnungen wie Deadline Mission Target oder Hierarchy Tools Smooth Inventory erstellen. Die Malware zielt gezielt darauf ab, den Microsoft Defender zu deaktivieren, Schattenkopien zu löschen und Windows-Updates zu unterbinden.

Betroffen sind laut Analysen vor allem Organisationen im Gesundheitswesen, der Fertigung sowie im Bildungs- und Regierungssektor, primĂ€r mit Standort in China. Da fĂŒr diese Kampagne bisher keine spezifischen Schwachstellen-Kennnummern (CVE) vorliegen, gewinnen hardwarebasierte Schutzmechanismen wie die SpeicherintegritĂ€t an Bedeutung, um die Injektion bösartiger Prozesse und laterale Bewegungen im Netzwerk zu verhindern.

Mehr zum Thema bei The Verge: „Microsoft is enabling a Windows 11 security feature that can hurt gaming performance“

Disclaimer...

de | wissenschaft | 70043885 |