Windows Security: Controlled Folder Access blockiert legitime Apps
Veröffentlicht am: 24.08.2026 um 19:53 Uhr | Redaktion boerse-global.de
Die Sicherheitsfunktion „Überwachter Ordnerzugriff“ (Controlled Folder Access) innerhalb von Windows Security sorgt derzeit für erhebliche Beeinträchtigungen im Arbeitsalltag zahlreicher Anwender.
Britische Technologieexperten berichten in den letzten Tagen übereinstimmend, dass die Funktion legitime Anwendungen fälschlicherweise blockiert. Dies zwingt Nutzer dazu, vertrauenswürdige Programme manuell über eine sogenannte Whitelist freizugeben, um deren ordnungsgemäße Funktion zu gewährleisten.
Der überwachte Ordnerzugriff ist als Schutzmaßnahme konzipiert, um nicht autorisierte Änderungen durch bösartige Software, insbesondere Ransomware, zu verhindern. Die aktuellen Berichte deuten jedoch auf eine zu restriktive Erkennungslogik oder Konfigurationsfehler hin, die den Workflow in professionellen Umgebungen stören.
Probleme bei .NET-Framework und Druckfunktionen
Parallel zu den Schwierigkeiten beim Ordnerschutz verzeichnet Microsoft weitere Stabilitätsprobleme nach dem jüngsten Patch-Zyklus. Das .NET Framework Update vom August 2026 verursacht eine spezifische Fehlermeldung (System.IO.FileFormatException) in Anwendungen, die auf der Windows Presentation Foundation (WPF) basieren.
Betroffen sind hierbei vor allem Druckvorgänge sowie der Export von Dokumenten als PDF oder XPS, sofern bestimmte Schriftarten wie Calibri verwendet werden.
Windows-Updates führen immer wieder zu unerwarteten Fehlern bei Druckvorgängen oder dem PDF-Export. Dieser kostenlose PDF-Report zeigt Ihnen, wie Sie Update-Fehler und Druckerprobleme unter Windows 11 in wenigen Minuten selbst beheben. Erste Hilfe für Windows 11 jetzt kostenlos sichern
Dieses Problem erstreckt sich über eine breite Palette an Betriebssystemen, angefangen bei Windows 10 und 11 bis hin zu den Server-Versionen 2012 bis 2025. Ein derzeit verfügbarer Workaround sieht vor, die Schutzfunktionen des Updates über die sogenannte AppContext-Konfiguration zu deaktivieren.
Fachleute weisen jedoch darauf hin, dass dieser Schritt die durch das Update eingeführten Sicherheitsverbesserungen aufhebt, während ein permanenter Fix noch aussteht.
Update-Fehler beeinträchtigen Grafikanwendungen und Spiele
Zusätzlich sorgt das Windows-Update mit der Kennung KB5121003, das Mitte August veröffentlicht wurde, für Instabilitäten. Es wurde beobachtet, dass es nach der Installation zu Speicherzugriffsfehlern (EXCEPTION_ACCESS_VIOLATION) kommt.
Besonders betroffen sind rechenintensive Anwendungen und Spiele wie ARC Raiders oder THE FINALS. Als vorläufige Lösung wurde die Deaktivierung des Treibers „inpoutx64“ über einen Eingriff in die Systemregistrierung identifiziert.
Wenn Windows plötzlich streikt oder Fehlermeldungen den Arbeitsfluss unterbrechen, ist schnelle Hilfe gefragt. IT-Experten verraten in diesem Gratis-Leitfaden ihre besten Tipps, um die häufigsten Systemprobleme eigenständig und ohne Fachkenntnisse zu lösen. Kostenlosen Windows-Problemlöser hier herunterladen
Neue Vorschaufunktionen und mitigierte Schwachstellen
Trotz der aktuellen Herausforderungen arbeitet Microsoft an der Verbesserung der Benutzerfreundlichkeit bei Sicherheitswarnungen. Im Rahmen der Insider-Releases für die kommenden Versionen 24H2 und 25H2 wird eine neue Schaltfläche im Dateiexplorer getestet. Diese erlaubt es, eine Dateivorschau trotz einer bestehenden Mark-of-the-Web-Warnung zu erzwingen.
Diese Sicherheitswarnungen wurden im Herbst 2025 verschärft, um den Abfluss von NTLM-Hashes zu verhindern. Mit der neuen Funktion entfällt das bisher notwendige, manuelle Aufheben der Blockierung für die reine Ansicht einer Datei.
Im Bereich der Hardware-Sicherheit wurde zudem auf der Fachkonferenz USENIX Security 2026 eine Angriffsmethode namens „Download More RAM“ thematisiert. Forscher der Universitäten Birmingham und Durham demonstrierten, wie ungeschützte Konfigurations-Chips auf Speichermodulen von Herstellern wie Corsair, G.Skill und ADATA ausgenutzt werden können. Diese Unternehmen decken zusammen etwa 55 Prozent des Marktes für Hochleistungsspeicher ab.
Durch den Angriff konnten Sicherheitsmechanismen wie die virtualisierungsbasierte Sicherheit (VBS) oder Antiviren-Programme umgangen werden. Microsoft hatte für diese Schwachstelle die Kennung CVE-2026-23670 vergeben und bereits im Frühjahr 2026 entsprechende Sicherheits-Updates bereitgestellt. Ein aktiver Secure-Boot-Mechanismus gilt als wirksamer Schutz gegen diese spezifische Angriffsklasse.
