Veraltet: Microsoft kündigt nächste Windows-Sicherheitsfunktion ab

Was sind VBS-Enklaven, und warum streicht Microsoft diese Funktion in älteren Windows-Versionen? Die Technologie schützt sensible Daten in isolierten Umgebungen und bleibt nur in den neuesten Versionen erhalten. Wir erklären, welche Auswirkungen das hat.
Microsoft, Betriebssystem, Update, Windows 11, Notebook, Aktualisierung, Laptop, Patch, Updates, Upgrade, Features, Windows 11 24H2, Windows 11 Update, Softwareaktualisierung, Windows 11 Updates, Windows 11 2024 Update, Windows 11 Version 24H2

Microsoft stellt Sicherheitsfunktion ein

Microsoft hat angekündigt, dass die Unterstützung von VBS-Enklaven ("Virtualization-based Security Enclaves") in älteren Windows-Versionen eingestellt wird. Diese Funktion wird in Windows 11, Version 23H2 und früher, sowie Windows Server 2022 und älteren Server-Versionen nicht mehr zur Verfügung stehen.

Zukünftig bleibt sie exklusiv für Windows 11 24H2 und spätere Versionen sowie Windows Server 2025 erhalten. Die Konsequenz dieser Entscheidung ist eine verringerte Sicherheit älterer Windows-Versionen im Vergleich zu den neuesten Releases. VBS-Enklaven gehören zu den zentralen Sicherheitsfeatures von Windows 11, indem sie Virtualisierungsbasierte Sicherheit bieten und so die Integrität von sensiblen Daten gewährleisten.


Die Bedeutung von VBS-Enklaven

VBS-Enklaven schaffen sichere, isolierte Umgebungen für vertrauliche Daten auf Windows-Systemen. Sie steigern die Datensicherheit von Anwendungen, indem sie virtuelle Vertrauensebenen (VTL) innerhalb einer softwarebasierten Trust Execution Environment (TEE) anbieten. Dadurch sind kritische Daten wie Passwörter und persönliche Informationen vor unbefugtem Zugriff durch andere Anwendungen oder das Betriebssystem allgemein geschützt.

Laut Microsoft Support wird diese Änderung insbesondere Entwickler betreffen, die VBS-Enklaven in ihren Anwendungen implementiert haben. Ein Upgrade auf Windows 11 24H2 wird erforderlich sein, um diese Funktion weiterhin nutzen zu können. Anwendungen wie Microsoft Azure SQL Database und die Recall-Funktion in Windows 11 nutzen bereits diese Technologie.

Folgen der Änderung für Endbenutzer

Für die meisten Heimanwender dürften die Auswirkungen zunächst gering sein. Windows 11 23H2 wird ohnehin im November 2025 aus dem regulären Support-Zyklus herausfallen, und ältere Versionen werden ohnehin nicht mehr unterstützt. Angeblich plant Microsoft daher auch nicht, die Funktion vor diesem Zeitpunkt zu entfernen.

Interessanterweise nennt Microsoft keinen spezifischen Grund für die Einstellung der Funktion in älteren Systemen. Eine mögliche Erklärung ist auch hierbei das Support-Ende für die älteren Windows-Versionen.

Zudem ist dies nicht das erste Mal, dass Microsoft Technologien auslaufen lässt; ähnliche Maßnahmen wurden bereits bei VBScript und ActiveX in Office-Anwendungen vorgenommen.

Was meint ihr zu Microsofts Entscheidung, diese Sicherheitsfunktion in älteren Windows-Versionen einzustellen? Seht ihr darin einen Anreiz, auf Windows 11 24H2 zu aktualisieren, oder bleibt ihr bei eurer aktuellen Version? Teilt eure Gedanken in den Kommentaren!

Was sind VBS-Enklaven?
VBS Enclaves sind eine Sicherheitsfunktion in Windows, die auf virtualisierungsbasierter Sicherheit (VBS) aufbaut. Sie schaffen isolierte, sichere Umgebungen für sensible Daten und Programmcode, sodass weder andere Anwendungen noch das Betriebssystem selbst darauf zugreifen können.

Die Technologie wird unter anderem von Microsoft Azure SQL Database, der Windows 11 Recall-Funktion und dem Credential Guard verwendet. Ein wichtiger Vorteil ist, dass VBS-Enklaven keine speziellen Hardware-Anforderungen haben und auf allen unterstützten Windows-PCs funktionieren.
Welche Windows-Versionen sind betroffen?
Microsoft entfernt VBS-Enklaven aus Windows 11 Version 23H2 und älteren Versionen sowie aus Windows Server 2022 und früheren Server-Versionen. Die Funktion wird nur in Windows 11 Version 24H2 und später sowie Windows Server 2025 und neueren Versionen weiterhin unterstützt.

Für Privatanwender ist die Auswirkung begrenzt, da Windows 11 23H2 ohnehin im November 2025 das Support-Ende erreicht. Ältere Windows 11-Versionen werden für Verbraucher bereits nicht mehr unterstützt.
Wer ist von der Änderung betroffen?
Die Änderung betrifft hauptsächlich Entwickler, die VBS-Enklaven in ihren Anwendungen nutzen. Sie müssen auf Windows 11 24H2 oder neuer aktualisieren, um die Funktion weiterhin nutzen und testen zu können.

Für normale Endanwender hat die Änderung kaum direkte Auswirkungen. Allerdings könnten bestimmte Sicherheitsfunktionen von Anwendungen, die VBS-Enklaven nutzen, auf älteren Windows-Versionen nicht mehr korrekt funktionieren, damit könnte es für alle Anwender zu Problemen kommen.
Warum wird die Funktion entfernt?
Microsoft hat keine offizielle Begründung für die Entfernung der Funktion genannt. Experten vermuten, dass die Änderung hauptsächlich den API-Zugriff für Drittanbieter-Apps betrifft und nicht die Microsoft-eigenen Anwendungen.

Laut der Windows App Development Dokumentation werden für die VBS-Enklaven APIs Windows 11 Build 26100.2314 oder höher bzw. Windows Server 2025 oder höher vorausgesetzt, was diese Theorie unterstützt.
Was bedeutet "deprecated"?
Der Begriff "deprecated" (deutsch: missbilligt/veraltet) bedeutet, dass eine Funktion zwar noch funktioniert, aber in einer zukünftigen Version entfernt werden soll. Die Funktion wird nicht sofort deaktiviert, sondern erst mit einem späteren Update.

Entwickler und Administratoren erhalten durch diese Ankündigung die Möglichkeit, sich auf die Änderung vorzubereiten und ihre Systeme und Anwendungen entsprechend anzupassen.
Sollte ich jetzt auf 24H2 upgraden?
Für normale Endanwender besteht kein unmittelbarer Handlungsbedarf wegen der veralteten VBS-Enklaven. Sie sollten jedoch bis November 2025 auf eine neuere Windows-Version aktualisieren, da dann der Support für Windows 11 23H2 endet.

Entwickler und Unternehmen, die VBS-Enklaven in ihren Anwendungen nutzen, sollten dagegen zeitnah auf Windows 11 24H2 oder Windows Server 2025 upgraden, um die Funktionalität weiterhin nutzen zu können.
Zusammenfassung
  • VBS-Enklaven-Unterstützung entfällt für ältere Windows-Versionen
  • Die Funktion bleibt exklusiv für Windows 11 24H2 und Windows Server 2025
  • VBS-Enklaven schaffen isolierte Umgebungen für vertrauliche Daten
  • Entwickler müssen auf Windows 11 24H2 upgraden für weitere Nutzung
  • Auswirkungen für Heimanwender zunächst gering bis November 2025
  • Microsoft nennt keinen spezifischen Grund für die Einstellung
  • Ähnliche Maßnahmen bereits bei VBScript und ActiveX in Office

Siehe auch:


Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!