Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Der letzte Countdown zum Ende des Lebenszyklus von Windows 10

Der letzte Countdown zum Ende des Lebenszyklus von Windows 10

Kurz gesagt: Der Support für Windows 10 endet am 14. Oktober 2025. Microsoft stellt keine Sicherheitsupdates und keinen technischen Support mehr bereit. Die Geräte funktionieren zwar weiterhin, werden aber monatlich anfälliger für Sicherheitslücken. Wenn Sie noch Windows 10 verwenden, sollten Sie Ihre Geräteflotte überprüfen, sich vorübergehend für die erweiterten Sicherheitsupdates (ESU) anmelden und vor dem Ende des ESU-Abonnements auf Windows 11 oder neue Hardware umsteigen.

Wichtige Erkenntnisse

  • Der Support für Windows 10 wurde offiziell eingestellt am 14. Oktober 2025Microsoft liefert keine Sicherheitspatches, Funktionsupdates oder kostenlosen technischen Support mehr dafür.
  • Erweiterte Sicherheitsupdates für Verbraucher (ESU) erweitern kritische Sicherheitspatches über 12. Oktober 2027, über drei Anmeldewege: kostenlos (mit Windows Backup-Synchronisierung), 1,000 Microsoft Rewards-Punkte oder ein einmaliger Kauf von 30 US-Dollar.
  • Enterprise ESU wird im Rahmen von Volumenlizenzen pro Gerät für bis zu drei Jahre verkauft, wobei sich der Preis jährlich verdoppelt: 61 US-Dollar (Jahr 1), 122 US-Dollar (Jahr 2) und 244 US-Dollar (Jahr 3).
  • Viele Windows 10-PCs können nicht auf Windows 11 aktualisiert werden, weil ihnen ein TPM 2.0-Chip, ein unterstützter Prozessor oder UEFI Secure Boot fehlt.
  • Der Betrieb eines nicht unterstützten Betriebssystems birgt das Risiko ungepatchter Sicherheitslücken (CVE), die Gefahr von Compliance-Lücken bei Rahmenwerken wie PCI DSS, HIPAA und ISO/IEC 27001 sowie potenzieller Komplikationen im Bereich der Cyberversicherung.

Veröffentlicht: September 2025. Aktualisiert: August 2026. Geprüft vom Sicherheitsteam von Encryption Consulting.

Was bedeutet „Ende des Supports“ genau für Windows 10?

Das Supportende, auch End-of-Life (EOL) genannt, bedeutet, dass Microsoft die Wartung von Windows 10 eingestellt hat. Ein Windows-10-PC startet weiterhin, führt installierte Software aus und verbindet sich mit Netzwerken. Was jedoch wegfällt, ist die kontinuierliche Wartung, die ihn bisher sicher hielt: keine monatlichen Sicherheitsupdates, keine Fehlerbehebungen, keine neuen Funktionen und kein kostenloser technischer Support von Microsoft. Jede neu entdeckte Sicherheitslücke (CVE – Common Vulnerabilities and Exposures), die Windows 10 nach diesem Datum betrifft, bleibt auf diesem Betriebssystem ungepatcht, es sei denn, das Gerät ist für erweiterte Sicherheitsupdates registriert.

Dies unterscheidet das Supportende von der Einstellung oder Entfernung eines Produkts. Windows 10 funktioniert weiterhin wie gewohnt; das Risiko bleibt unsichtbar, bis ein Angreifer eine Sicherheitslücke ausnutzt, für die Windows 11 und aktiv unterstützte Systeme bereits einen Fix bieten.

Wie sieht der tatsächliche Zeitplan für das Supportende von Windows 10 und die ESU-Veröffentlichung aus?

Windows 10 Home, Pro, Enterprise, Education und diverse Spezialeditionen erreichten am 14. Oktober 2025 (6:59:59 Uhr pazifischer Zeit am 15. Oktober gemäß Microsofts Richtlinie für den modernen Produktlebenszyklus) das Ende des Supports. Dieses Datum ist bereits verstrichen. Hier erfahren Sie, wie die Lage aktuell ist und was als Nächstes kommt:

  • 14. Oktober 2025Der reguläre Support für Windows 10 wurde eingestellt. Letzte unterstützte Funktionsversion: 22H2.
  • Jetzt bis 12. Oktober 2027: Geltungsbereich der Verbraucher-ESU-Abdeckung für einzeln angemeldete Geräte.
  • Jetzt bis Oktober 2028: Enterprise- und kommerzielles ESU-Fenster, begrenzt auf drei kaufbare Jahre nach Ende des Supports.
  • Nach Ablauf der ESUEs werden keine weiteren Sicherheitsupdates für Windows 10 von Microsoft im Rahmen irgendeines Programms bereitgestellt.

Das Programm für erweiterte Sicherheitsupdates (ESU) ist ein kostenpflichtiges (oder für Privatnutzer manchmal kostenloses) Angebot, das ausschließlich kritische und wichtige Sicherheitskorrekturen bereitstellt. Es umfasst keine neuen Funktionen, Fehlerbehebungen, die nicht sicherheitsrelevant sind, oder Standard-Support und ist kein Ersatz für die Migration von Windows 10.

Wie können sich Privatverbraucher bei ESU anmelden?

Verbraucher können ein berechtigtes Windows 10-Gerät (Version 22H2) über einen von drei Wegen bei ESU anmelden, die alle bis zum 12. Oktober 2027 die gleiche Abdeckung bieten:

  • Keine zusätzlichen KostenAktivieren Sie die Windows-Sicherung, um die PC-Einstellungen mit einem Microsoft-Konto zu synchronisieren.
  • Microsoft Belohnungen: 1,000 Microsoft Rewards-Punkte einlösen.
  • Einmaliger kauf: zahlen Sie 30 US-Dollar (oder den entsprechenden Betrag in Ihrer Landeswährung zuzüglich Steuern); eine Lizenz kann bis zu 10 Geräte abdecken, die mit demselben Microsoft-Konto verknüpft sind.

Was kostet eine Enterprise- oder Business-ESU?

Organisationen können sich über Microsoft-Volumenlizenzen pro Gerät und Jahr anmelden; der Kauf von Teiljahren ist nicht möglich. Der Preis verdoppelt sich jährlich und ist auf insgesamt drei Jahre begrenzt.

  • Jahr 1 (bis etwa Oktober 2026): 61 US-Dollar pro Gerät.
  • Jahr 2 (bis etwa Oktober 2027): 122 US-Dollar pro Gerät.
  • Jahr 3 (bis etwa Oktober 2028): 244 US-Dollar pro Gerät.

Bei größeren Geräteflotten spricht die Rechnung für eine Migration, nicht für eine Erneuerung. Eine Flotte von 5,000 Geräten, die im dritten Jahr des erweiterten Service-Updates (ESU) noch Windows 10 nutzt, zahlt allein in diesem Jahr 244 US-Dollar pro Gerät – zusätzlich zu den Kosten für die ersten beiden Jahre – ausschließlich für Sicherheitsupdates, ohne neue Funktionen und ohne Möglichkeit, über die dreijährige Laufzeit hinaus weitere Updates zu erhalten.

Was ist betroffen: Welche Geräte und Produkte haben zusammen mit Windows 10 das Ende ihres Lebenszyklus erreicht?

Der Stichtag 14. Oktober 2025 beschränkte sich nicht nur auf das Betriebssystem Windows 10. Microsoft legte denselben Stichtag auch für mehrere andere weit verbreitete Produkte fest. Überprüfen Sie Ihre Umgebung auf alle folgenden Punkte, nicht nur auf Endgeräte:

  • Windows-10 Editionen: Home, Pro, Enterprise, Education, IoT Enterprise, Enterprise LTSB 2015 und Team (Surface Hub).
  • Office 2016 und Office 2019: Versionen mit unbefristeter Lizenz, die keine Sicherheitsupdates mehr erhalten.
  • Exchange Server 2016 und Exchange Server 2019: Lokale Mailserver, die auf eine unterstützte Version oder Microsoft 365 migriert werden müssen.
  • Visio 2016/2019, Project 2016/2019, Skype for Business Server 2015/2019 und Visual Studio 2015: erreichte ebenfalls am selben Tag das Ende des Supports.

Unter Windows 10 selbst sind Geräte, die die Hardwareanforderungen von Windows 11 nicht erfüllen , am anfälligsten : ein kompatibler 64-Bit-Prozessor, 4 GB RAM, 64 GB Speicherplatz, UEFI mit Secure Boot und – meist der entscheidende Faktor – ein TPM 2.0-Chip (Trusted Platform Module) . PCs, die vor etwa 2018 und viele bis einschließlich 2020 hergestellt wurden, scheitern häufig an der TPM- oder Prozessorkompatibilität, selbst wenn alle anderen Spezifikationen erfüllt sind.

Welche Auswirkungen hat die weitere Nutzung von Windows 10 nach dem Supportende?

Das Betriebssystem funktioniert weiterhin, daher wird das Risiko leicht unterschätzt. Drei Folgen verstärken sich, je länger eine Flotte mit nicht mehr unterstütztem Windows 10 betrieben wird:

  • Ansammlung ungepatchter CVEsJede Sicherheitslücke, die Microsofts Sicherheitsteams nach dem 14. Oktober 2025 in Windows 10 finden, wird außerhalb von ESUs nicht behoben. Angreifer zielen aktiv auf neu entdeckte Schwachstellen in Software ab, deren Supportende erreicht ist, da das Zeitfenster für die Ausnutzung nie schließt. Dies ist die gleiche grundlegende Schwachstelle, die … Malware und Ransomware Kampagnen gegen veraltete Endpunkte.
  • Compliance-VerstößeRahmenwerke wie PCI DSS, HIPAA, SOC 2 und ISO/IEC 27001 fordern in der Regel, dass Systeme, die regulierte Daten verarbeiten, mit herstellerunterstützter Software betrieben werden. Ein nicht unterstütztes Betriebssystem im Rahmen eines Audits ist ein dokumentierter Befund und kein Graubereich; es kann die Zertifizierungserneuerung gefährden.
  • Auswirkungen der CyberversicherungVersicherer fragen bei der Risikoprüfung und Schadenbearbeitung zunehmend nach dem Status der unterstützten Software. Eine Sicherheitslücke, die auf ein nicht aktualisiertes, veraltetes Betriebssystem zurückzuführen ist, kann sich unabhängig von den genauen Umständen der Sicherheitslücke auf den Ausgang eines Schadenfalls oder die Verlängerungsbedingungen auswirken.

Auch die Zertifikats- und Kryptografie-Dimension spielt eine Rolle. Ältere Windows-10-Versionen verwenden veraltete, ungepatchte TLS-Stacks und Zertifikatsverwaltungsbibliotheken. Mit zunehmendem Alter nicht unterstützter Endgeräte, die seit ihrem letzten Update nicht mehr aktualisiert wurden, wird es schwieriger, sie hinsichtlich vertrauenswürdiger Stammzertifikatspeicher, Richtlinien für Verschlüsselungssuiten und Zertifikatsvalidierungslogik auf dem neuesten Stand zu halten. Dies stellt ein zusätzliches, oft unbemerktes Risiko für die Kryptografie dar, das über das Betriebssystem selbst hinausgeht.

Wie erkennt man, welche Geräte in der eigenen Umgebung noch mit Windows 10 laufen?

Was nicht erfasst wurde, kann nicht behoben werden. Bevor Sie einen Migrationsplan erstellen, bestätigen Sie den tatsächlichen Umfang:

  • Rufen Sie einen OS-Versionskonformitätsbericht von Microsoft Intune, Configuration Manager (SCCM) oder Ihrer bestehenden Endpoint-Management-Plattform ab, gefiltert nach Windows 10, beliebiger Build.
  • Führen Sie eine flottenweite Abfrage durch (z. B. mit PowerShell). Get-CimInstance Win32_OperatingSystem) gegen Ihre CMDB oder Ihr Anlageninventar, um Geräte außerhalb Ihrer Management-Tools zu erfassen.
  • Prüfen Sie jedes Windows 10-Gerät anhand der Hardwareanforderungen von Windows 11, um zwischen Geräten zu unterscheiden, die für ein kostenloses Upgrade berechtigt sind und solchen, die neue Hardware benötigen.
  • Berücksichtigen Sie auch Geräte, die Ihr IT-Team möglicherweise nicht direkt verwaltet: Kioske, Labor- und Produktions-PCs, Remote- und BYOD-Endpunkte sowie ältere Server, auf denen Windows 10 IoT läuft.
  • Wenn Sie bereits Tools zur Ermittlung kryptografischer Assets oder zur Verwaltung des Zertifikatslebenszyklus einsetzen, gleichen Sie das Betriebssysteminventar mit den zugehörigen Zertifikaten und Schlüsseln ab. Nicht unterstützte Betriebssysteme stellen eine häufige Schwachstelle in ansonsten ausgereiften Kryptoinventaren dar.

Was ist die Checkliste für Sanierung und Migration?

Arbeiten Sie diese Schritte der Reihe nach durch. Dies ist die praktische Vorgehensweise für die Migration einer Geräteflotte von nicht mehr unterstütztem Windows 10, kein theoretisches Rahmenwerk:

  1. Erfassen Sie alle Endgeräte, auf denen noch Windows 10 läuft, einschließlich Buildnummer, Hardware-Spezifikationen und Geschäftsinhaber.
  2. Prüfen Sie jedes Gerät anhand der Mindestanforderungen von Windows 11 (TPM 2.0, unterstützte CPU, UEFI Secure Boot, 4 GB RAM, 64 GB Speicherplatz).
  3. Sortieren Sie die Geräte in drei Kategorien ein: kostenloses Upgrade möglich, Hardware-Aktualisierung erforderlich oder ESU-Bridge für einen definierten Zeitraum erforderlich.
  4. Melden Sie alle Geräte, die auch nach dem heutigen Tag noch unter Windows 10 laufen müssen, unverzüglich für das Consumer- oder Enterprise-ESU-Programm an; achten Sie darauf, dass der Versicherungsschutz zwischen Supportende und Anmeldung nicht unterbrochen wird.
  5. Priorisieren Sie die Migration für Systeme mit Internetzugang, privilegierte Arbeitsstationen und alles, was unter einen Compliance-Rahmen oder eine Cyberversicherung fällt.
  6. Aktualisieren Sie Tools für Schwachstellenscans, Patch-Management und Asset-Management, um Windows 10 und andere Software mit dem Ende ihres Lebenszyklus explizit als prioritäre Befunde zu kennzeichnen.
  7. Führen Sie die Fragebögen zur Einhaltung der Vorschriften und die Offenlegungen zur Cyberversicherung erneut durch, und zwar mit dem aktuellen, genauen Status der von Ihrer Fahrzeugflotte unterstützten Software.
  8. Setzen Sie sich eine feste interne Frist, die deutlich vor dem Ablaufdatum Ihrer ESU liegt (12. Oktober 2027 für Consumer ESU; bis zu Oktober 2028 für Enterprise ESU), um sicherzustellen, dass alle Geräte vollständig migriert sind.

Upgrade, ESU oder ein alternatives Betriebssystem: Welche Option ist die richtige für Sie?

Es gibt keine allgemeingültige richtige Antwort für jedes Gerät. Nutzen Sie den folgenden Vergleich anhand Ihres tatsächlichen Bestands und Ihrer Risikotoleranz:

OptionKostenAbdeckungsfensterAm besten geeignet fürHauptabwägung
Upgrade auf Windows 11 (vorhandener PC)Kostenlos, sofern die Hardware geeignet istKontinuierliche, aktuelle Unterstützung durch die breite MasseGeräte, die bereits die TPM 2.0- und CPU-Anforderungen erfüllenErfordert erneute App- und Fahrervalidierung
Neuer Windows 11- oder Copilot+-PCHardware-AnschaffungskostenKontinuierliche, aktuelle Unterstützung durch die breite MasseGeräte, die die Windows 11-Anforderungen nicht erfüllenKapitalkosten und Einsatzaufwand
Verbraucher-ESUKostenlos (Windows-Sicherung), 1,000 Prämienpunkte oder einmalig 30 $Bis 12. Oktober 2027Personen, die eine kurze Brücke benötigenNur Sicherheitsfunktionen, keine weiteren Funktionen oder Standardunterstützung
Enterprise ESU61 bis 244 US-Dollar pro Gerät und Jahr, jährliche VerdopplungBis zu 3 Jahre (bis Oktober 2028)Organisationen, die eine größere Migration schrittweise durchführenDie Kosten vervielfachen sich jährlich; die Laufzeit ist weiterhin begrenzt.
Migration zu einem alternativen Betriebssystem (Linux, ChromeOS Flex)Geringe bis keine LizenzkostenLaufend, anbieterabhängigÄltere oder leistungsschwache Hardware, nicht Windows-abhängige ArbeitslastenAnwendungskompatibilität und Umschulung

Einschränkungen

Diese Hinweise sind allgemeiner Natur und ersetzen nicht die offizielle Microsoft-Dokumentation zum Produktlebenszyklus für Ihre spezifische Produktversion. Einige wichtige Punkte sollten beachtet werden:

  • Die Preise, Anmeldemodalitäten und die regionale Verfügbarkeit von ESU werden von Microsoft festgelegt und können sich ändern; bitte informieren Sie sich vor der Budgetplanung oder dem Kauf über die aktuellen Bedingungen.
  • Windows 10 IoT Enterprise LTSC und andere Editionen des Long-Term Servicing Channel haben separate Lebenszyklen als die regulären Editionen Home, Pro und Enterprise und können unterschiedliche Enddaten haben.
  • Die Registrierung für Consumer ESU ist an ein Microsoft-Konto gebunden; Organisationen sollten den Enterprise ESU-Pfad über Volumenlizenzen und nicht das Consumer-Programm nutzen.
  • Dieser Artikel konzentriert sich auf Windows 10 und direkt damit verbundene Microsoft-Produkte; er behandelt nicht jede Drittanbieteranwendung, die möglicherweise unabhängig davon ihren Herstellersupport nach eigenem Zeitplan verliert.

Maßgeschneiderte Verschlüsselungsdienste

Wir bewerten, entwickeln Strategien und implementieren Verschlüsselungsstrategien und -lösungen.

Was würde Encryption Consulting empfehlen?

Behandeln Sie die Migrationsfrist für Windows 10 als zwingenden Grund und nicht nur als IT-Anfrage. Jeder nicht unterstützte Endpunkt, den Sie weiter betreiben, ist auch ein Endpunkt, dessen Zertifikate, Verschlüsselungssammlungen und kryptografische Bibliotheken Sie nicht mehr patchen können. Genau diese Art von Schwachstelle tritt Monate später bei einer Compliance-Prüfung oder einer Untersuchung nach einem Vorfall zutage.

Die Verschlüsselungsberatungsdienste und Compliance-Beratungsdienste von Encryption Consulting helfen Unternehmen dabei, eine Betriebssystemmigration in ein umfassenderes Sicherheits-Upgrade umzuwandeln, anstatt in eine einmalige, hektische Maßnahme:

  • Erstellen Sie einen priorisierten Migrations- und ESU-Brückenplan, der auf Compliance-Fristen und Geschäftsrisiken abgestimmt ist und nicht nur auf IT-Komfort.
  • Identifizieren Sie Zertifikate, Schlüssel und Kryptobibliotheken, die mit ausgedienten Geräten verbunden sind, durch kryptografische Asset-Erkennung, damit während der Migration nichts verloren geht.
  • Modernisieren PKI Infrastruktur mit PKI-as-a-ServiceDadurch wird die Abhängigkeit von veralteten, nicht mehr unterstützten lokalen Systemen verringert, da die Endgeräte erneuert werden.
  • Automatisieren Sie die Zertifikatserkennung und das Lebenszyklusmanagement mit CertSecure Manager Die Sichtbarkeit des Zertifikats hängt also nicht von einem einzelnen nicht unterstützten Host ab.
  • Die Migration sollte anhand aktiver Compliance-Frameworks (PCI DSS, HIPAA, ISO/IEC 27001, SOC 2) abgebildet werden, damit der Prüfpfad eine gezielte Behebung der Mängel aufzeigt und nicht eine vom Prüfer entdeckte Lücke.

Encryption Consulting ist nach ISO/IEC 27001:2022 und SOC 2 zertifiziert und hat bereits über 500 Verschlüsselungs- und Cybersicherheitsprojekte in mehr als 25 Ländern erfolgreich umgesetzt. Wir begleiten Unternehmen von der Bedarfsanalyse über die Roadmap-Entwicklung und Implementierung bis hin zur kontinuierlichen Optimierung. Ob Sie sich noch zwischen ESU und Hardware-Refresh entscheiden oder bereits mit der Migration begonnen haben – unser Team sorgt dafür, dass Ihre Verschlüsselungs- und PKI-Schicht mit Ihnen Schritt hält und nicht hinter Ihnen herläuft.

Fazit

Das Supportende für Windows 10 ist kein zukünftiger Termin mehr, sondern Realität. Das ESU-Programm bietet zwar eine nachweisbare Verlängerung von bis zu zwei Jahren für Privatkunden und bis zu drei Jahren für Unternehmen, doch Preis und Gestaltung machen eine Verlängerung zunehmend unattraktiver als die Migration. Unternehmen, die ESU als bewusste, zeitlich begrenzte Überbrückung zu Windows 11 oder neuer Hardware nutzen, profitieren am meisten – nicht, um die Entscheidung auf unbestimmte Zeit hinauszuzögern. Erstellen Sie zunächst eine ehrliche Bestandsaufnahme aller Systeme, auf denen noch Windows 10 läuft, und arbeiten Sie die obige Checkliste ab, bis keine Systeme mehr mit Windows 10 installiert sind.

Häufig gestellte Fragen

Ist Windows 10 nach dem Supportende noch sicher? Am ersten Tag ist es nicht aktiv unsicher, das Risiko steigt jedoch mit der Zeit. Ohne Sicherheitsupdates bleibt jede neu entdeckte Sicherheitslücke in Windows 10 dauerhaft ausnutzbar, sofern das Gerät nicht für erweiterte Sicherheitsupdates (ESU) registriert ist. Bei privater Nutzung mit geringem Risiko ist das kurzfristige Risiko verkraftbar; für Unternehmen, regulierte Systeme oder Systeme mit Internetanbindung stellt es jedoch ein reales und wachsendes Risiko dar.

Was ist ESU (Extended Security Updates)? ESU ist Microsofts kostenpflichtiges (für manche Nutzer kostenloses) Programm, das auch nach dem Supportende von Windows 10 am 14. Oktober 2025 weiterhin wichtige Sicherheitsupdates bereitstellt. Es umfasst keine neuen Funktionen, Fehlerbehebungen (außerhalb der Sicherheitsvorkehrungen) und keinen Standard-Support und ist ausdrücklich als Übergangslösung gedacht, nicht als langfristiger Ersatz für ein Upgrade.

Ist der ESU-Schutz für Privatnutzer wirklich kostenlos? Für Einzelnutzer kann er das sein. Die Anmeldung mit aktivierter Windows-Sicherung (Synchronisierung der PC-Einstellungen mit einem Microsoft-Konto) ist kostenlos. Alternativ können Nutzer 1,000 Microsoft Rewards-Punkte einlösen oder eine einmalige Gebühr von 30 US-Dollar entrichten. Damit lassen sich bis zu 10 Geräte abdecken, die mit demselben Konto verknüpft sind. Alle drei Optionen bieten identischen Schutz bis zum 12. Oktober 2027.

Kann ich Windows 10 nach dem Supportende noch neu installieren oder reaktivieren? Ja. Das Supportende deaktiviert bestehende Installationen nicht und verhindert auch keine Neuinstallation mit einer gültigen Lizenz. Was endet, ist die fortlaufende Wartung durch Microsoft: Es werden keine weiteren Sicherheitspatches, Funktionsupdates oder kostenloser technischer Support außerhalb der ESU-Registrierung bereitgestellt.

Was passiert, wenn der ESU-Schutz ausläuft? Der Consumer-ESU-Schutz endet am 12. Oktober 2027. Der Enterprise-ESU-Schutz kann bis zu drei Jahre nach Supportende, also etwa bis Oktober 2028, weitergeführt werden. Danach stellt Microsoft im Rahmen keine weiteren Sicherheitsupdates mehr für Windows 10 bereit. Geräte, auf denen zu diesem Zeitpunkt noch Windows 10 läuft, haben keine herstellerseitig unterstützte Möglichkeit mehr, mit Sicherheitsupdates versorgt zu werden, und sollten bereits migriert sein.

Referenzen