Windows 11: Microsoft aktiviert Speicherintegrität ab Oktober
Veröffentlicht am: 02.09.2026 um 15:32 Uhr | Redaktion boerse-global.de
Microsoft plant eine signifikante Verschärfung der Sicherheitsarchitektur von Windows 11. Ab Oktober 2026 soll die Funktion zur Speicherintegrität, technisch bekannt als Hypervisor-Protected Code Integrity (HVCI), auf allen dafür geeigneten Geräten standardmäßig aktiviert werden.
Diese Umstellung wird voraussichtlich im Rahmen des monatlichen Patch Tuesday am 13. Oktober 2026 erfolgen und zielt darauf ab, die Integrität des Betriebssystem-Kernels gegenüber hochentwickelten Angriffen zu schützen.
Hardware-Voraussetzungen und technische Umsetzung
Die automatische Aktivierung der Speicherintegrität ist an spezifische Hardware-Anforderungen gebunden. Vorausgesetzt werden Prozessoren der achten Intel-Generation oder neuer, AMD-Systeme ab der Architektur Zen 2 oder Snapdragon-Chips ab dem Modell 8180. Darüber hinaus müssen die Geräte über mindestens 8 GB RAM und eine 64 GB SSD verfügen.
Auf technischer Ebene basiert das Sicherheitsfeature auf der Virtualization-Based Security (VBS). Durch die Schaffung einer isolierten virtuellen Umgebung verhindert HVCI die Ausführung von nicht vertrauenswürdigen Codes oder Treibern im Kernel-Modus.
Windows 11 macht Probleme? Diese 5 Fehler können Sie ab sofort selbst beheben. Kein IT-Techniker nötig – ein kostenloser Report zeigt, wie es geht. Windows-11-Fehler jetzt selbst beheben
Zu den weiteren notwendigen Systemvoraussetzungen gehören die aktivierte Hardware-Virtualisierung (Intel VT-x oder AMD-V), ein UEFI mit aktivem Secure Boot sowie die Unterstützung von NX/DEP. Das Feature ist für Windows 11 sowie kompatible Versionen von Windows 10 und Windows Server ab der Version 2016 konzipiert.
Auswirkungen auf Leistung und Systemstabilität
Trotz der Sicherheitsvorteile bringt die Aktivierung von HVCI potenzielle Herausforderungen für Anwender mit sich. Branchenbeobachter weisen darauf hin, dass die Funktion die Rechenleistung beeinträchtigen kann. Davon betroffen sei insbesondere die PC-Gaming-Performance, vor allem bei Systemen mit älteren Prozessoren. Zudem besteht die Gefahr von Boot-Fehlern, falls im System inkompatible Treiber installiert sind.
Microsoft sieht jedoch Mechanismen vor, um bestehende Konfigurationen zu schützen. Nutzer, welche die Speicherintegrität in der Vergangenheit bereits manuell deaktiviert haben, sollen von der automatischen Reaktivierung ausgenommen werden.
So sparen Windows-Nutzer hunderte Euro an IT-Kosten – ganz ohne Vorkenntnisse. Experte Manfred Kratzl erklärt in seinem Gratis-Report, wie Sie Update-Fehler, Druckerprobleme und mehr in Minuten selbst lösen. Kostenlosen Experten-Report sichern
In professionellen Umgebungen bleibt die Kontrolle über das Feature gewahrt; Administratoren können ein Opt-out über Gruppenrichtlinien, Intune oder Registrierungseinträge steuern. Der aktuelle Status lässt sich über den Bereich Kernisolierung in den Windows-Sicherheitseinstellungen überprüfen.
Aktuelle Bedrohungslage durch Silver Fox unterstreicht Schutzbedarf
Die Relevanz robuster Sicherheitsfeatures wie HVCI wird durch aktuelle Berichte über komplexe Malware-Kampagnen verdeutlicht. Anfang September 2026 identifizierten Sicherheitsforscher Aktivitäten einer unter dem Namen Silver Fox (auch Yinhu genannt) bekannten Akteursgruppe. Die Angreifer nutzen gefälschte Software-Installer für populäre Anwendungen wie Razer, Microsoft Edge, Kaspersky oder Sejda PDF, um Windows-Systeme zu kompromittieren.
Die Angriffskette ist dabei hochgradig automatisiert: Über präparierte Webseiten werden ZIP-Archive verbreitet, die nach der Ausführung über den Prozess msiexec.exe geplante Aufgaben mit Bezeichnungen wie Deadline Mission Target oder Hierarchy Tools Smooth Inventory erstellen. Die Malware zielt gezielt darauf ab, den Microsoft Defender zu deaktivieren, Schattenkopien zu löschen und Windows-Updates zu unterbinden.
Betroffen sind laut Analysen vor allem Organisationen im Gesundheitswesen, der Fertigung sowie im Bildungs- und Regierungssektor, primär mit Standort in China. Da für diese Kampagne bisher keine spezifischen Schwachstellen-Kennnummern (CVE) vorliegen, gewinnen hardwarebasierte Schutzmechanismen wie die Speicherintegrität an Bedeutung, um die Injektion bösartiger Prozesse und laterale Bewegungen im Netzwerk zu verhindern.
Mehr zum Thema bei The Verge: „Microsoft is enabling a Windows 11 security feature that can hurt gaming performance“
