Windows 10: Mai-Update verursacht Bitlocker-Recovery mit Bluescreen

Update 2 Andreas Frischholz
187 Kommentare
Windows 10: Mai-Update verursacht Bitlocker-Recovery mit Bluescreen

Das Mai-Update KB5058379 für Windows 10 kann auf einigen Geräten das System sperren, indem es beim Boot-Vorgang den Wiederherstellungsmodus startet und ein BitLocker-Schlüssel gefordert wird. In manchen Fällen führt der Fehler auch zu einem Bluescreen of Death (BSOD).

Im Support-Dokument beschreibt Microsoft den Fehler noch nicht. Von den Vorfällen berichtet aber unter anderem Windows Latest und Nutzer auf Reddit. Basierend auf Angaben von Betroffenen startet die BitLocker-Wiederherstellung automatisch nach der Installation. Normalerweise sollte das nur bei Hardware- oder BIOS-Änderungen der Fall sein.

Vor allem Firmenkunden betroffen

Das Update KB5058379 für Windows 10 wurde seit dem 13. Mai verteilt. Es handelt sich um eines der obligatorischen Sicherheitsupdates, das sowohl an Privatnutzer als auch Firmenkunden verteilt wird. Die Installation ist Pflicht.

Windows 10 KB5058379 verursacht BitLocker-Fehler
Windows 10 KB5058379 verursacht BitLocker-Fehler (Bild: Windows Latest)

Wie Windows Latest anhand der Meldungen analysiert, sind Windows 10 22H2, Windows 10 21H2 LTSC / Enterprise sowie Geräte von Dell, HP und Lenovo betroffen. Die meisten der Systeme nutzen demnach SCCM (System Center Configuration Manager) und WSUS (Windows Server Update Services), es handelt sich also um Dienste, mit denen sich die Update-Verteilung in Unternehmen steuern lässt. Windows Latest schließt daraus, dass die Vorfälle eher seltener bei Privatnutzern auftreten.

Workaround ermöglicht erfolgreiche Installation

Um das Problem zu beheben, existiert bislang nur ein Workaround, wie Nutzer auf Reddit berichten. Nutzer müssen dazu die Trusted-Execution/TXT-Funktion im BIOS deaktivieren. Je nach Gerät befindet sich die Option im Bereich „Sicherheit“ unter „Virtualisierung“ oder „Erweiterte CPU-Einstellungen“. Wenn die TXT-Funktion deaktiviert ist, sollte es möglich sein, das Update fertig zu installieren.

Sobald das Update installiert ist, lassen sich die Funktionen auch wieder aktivieren, heißt es im Bericht von Windows Latest. Systeme werden demnach nur während der Installation gesperrt, nach erfolgreicher Installation sollte der BitLocker-Bildschirm nicht mehr auftauchen.

Mit Dank an Einfallslos2023 für den Hinweis zu dieser Meldung.

Update

Microsoft bestätigt den Fehler nun offiziell in dem Support-Dokument. Demnach kann das Mai-Update KB5058379 einen Absturz der Isass.exe verursachen, was eine automatische Reparatur auslöst. Wenn BitLocker aktiviert ist, muss auf den Systemen dann der BitLocker-Schlüssel eingegeben werden. Danach sind zwei Optionen möglich: Betroffene Systeme können nach mehreren fehlgeschlagenen Update-Versuchen auf das vorherige Update zurückgehen. Oder das System landet in einer Reboot-Schleife, die jeweils im BitLocker-Menü endet.

Laut Microsoft tritt das Problem vor allem auf Geräten mit Intel-Prozessoren ab der 10. Generation mit vPro auf. Weil Privatnutzer laut Microsoft typischerweise keine vPro-Prozessoren nutzen, sind diese von dem Problem voraussichtlich kaum betroffen. Bei den Betriebssystemversionen handelt es sich um Windows 10 22H2 sowie Windows 10 Enterprise LTSC 2021.

Microsoft arbeitet derzeit an einer Lösung. Den Fix will man aber bereits in den nächsten Tagen als außerplanmäßiges Update ausspielen. Weitere Informationen sollen dann bereitgestellt werden.

Update

Für den BitLocker-Fehler hat Microsoft ein Update bereitgestellt (KB5061768), das außerplanmäßig (Out-of-band) verteilt wird. Sofern Organisationen das Mai-Update noch nicht installiert haben, wird die Installation dieses Updates empfohlen.

Wenn das Mai-Update bereits aufgespielt wurde und Systeme in der BitLocker-Schleife hängen, ist es zunächst nötig, Intel VT und Intel TXT im BIOS zu deaktivieren. Nötig ist dabei die Eingabe des BitLocker-Schlüssels, danach startet das System aber wieder und es lässt sich das neue Update installieren.

If your device has already installed the May 2025 Windows security update and is unable to start Windows:

  1. To start Windows, temporarily disable Intel VT for Direct I/O (also known as VTD or VTX) and Intel Trusted Execution Technology (TXT) in your BIOS / UEFI settings. This step will require entering your BitLocker recovery key.
  2. Install update KB5061768 via the Microsoft Update Catalog.
  3. After restarting Windows, return to your BIOS / UEFI settings and re-enable Intel VT for Direct I/O (also known as VTD or VTX) and TXT. (This step will require entering your BitLocker recovery key.)

Downloads

  • Windows 10 Kumulatives Update Download

    4,4 Sterne

    Paket mit Hotfixes, Sicherheitsupdates, kritischen Updates und Updates zur Behebung von Problemen.

    • Version 21H2/22H2 (Build 19045.6809) KB5073724, Win 10 Deutsch
    • Version 1809 (Build 17763.8276) KB5073723, Win 10 Deutsch
    • Version 1607 (Build 14393.8783) KB5073722, Win 10 Deutsch
📊 Intel, AMD oder Nvidia? Mach' jetzt noch mit bei unserer großen Jahresumfrage!