Windows 11-Updates vom September unterbrechen "Always On"-VPN-Verbindungen

Die kürzlich veröffentlichten Windows-11-Sicherheitsupdates vom September 2026 können dazu führen, dass "Always On"-VPN-Verbindungen nicht mehr funktionieren, warnt Microsoft. Das Unternehmen hat dieses aktuelle Problem mit einem Update für Windows 11 bestätigt und untersucht derzeit die Ursache.

Auch wenn "Always On VPN" von Privatanwendern nicht weit verbreitet ist, handelt es sich doch um eine häufig genutzte Lösung in Unternehmen und im Unternehmensumfeld. Die Aussicht auf einen Verbindungsausfall könnte erhebliche Auswirkungen haben.

Dies ist nur das jüngste Beispiel in einer langen Reihe problematischer Updates für Windows, wobei Microsoft ein "Whack-a-Mole"-Spiel spielt, um ein Problem nach dem anderen zu beheben. Das Unternehmen informiert über die Angelegenheit in einem Hinweis, der sich an Administratoren richtet.

Die von Microsoft veröffentlichte und von Susan Bradley geteilte Mitteilung lautet:

"Always On VPN"-Verbindungen können nach der Installation des Updates vom September 2026 ausfallen.

Betroffene Plattformen

  • Windows 11, Version 26H1 WI1477233 KB5124012
  • Windows 11, Version 25H2 WI1477234 KB5124008
  • Windows 11, Version 24H2 WI1477235 KB5124008

Nach der Installation des Windows-Sicherheitsupdates vom September 2026 (die oben aufgeführten KB-Artikel) können bei einigen Kunden Probleme bei der Verbindung über Always On VPN auftreten. Dieses Problem kann auftreten, wenn das VPN so konfiguriert ist, dass es automatisch eine andere Verbindungsmethode versucht, falls die erste Verbindung fehlschlägt (beispielsweise bei Verwendung der automatischen Protokollauswahl mit IKEv2 und SSTP).

Betroffene VPN-Verbindungen verbleiben möglicherweise im Status "Wird verbunden" oder versuchen wiederholt, eine Verbindung herzustellen, ohne dass dies gelingt. Bei nachfolgenden Verbindungsversuchen wird möglicherweise auch die Fehlermeldung "Der angegebene Port wird bereits verwendet" angezeigt.

Workaround: IT-Administratoren können dieses Problem beheben, indem sie das Always On VPN-Profil von der automatischen Protokollauswahl auf ein einzelnes Protokoll umstellen – je nach Umgebung und Konfiguration entweder nur SSTP oder nur IKEv2. Unternehmen sollten das Protokoll entsprechend ihrer Umgebung, ihren Sicherheitsanforderungen und ihren Bereitstellungsanforderungen auswählen.

Nächste Schritte: Microsoft arbeitet an einer Behebung dieses Problems und wird weitere Informationen bereitstellen, sobald diese verfügbar sind.