WireGuard: Microsoft-Sperre verhindert Windows-Updates

WireGuard Microsoft developer lockout VeraCrypt Windows Hardware Program VPN security updates Jason Donenfeld open source security
D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 
17. April 2026
2 Min. Lesezeit
WireGuard: Microsoft-Sperre verhindert Windows-Updates

TL;DR

Der WireGuard-Entwickler Jason Donenfeld kann derzeit keine Updates für Windows veröffentlichen, da sein Konto im Microsoft Hardware Program trotz erfolgreicher Identitätsprüfung gesperrt bleibt. Diese strengen Sicherheitsvorgaben von Microsoft sollen Missbrauch durch Ransomware verhindern, blockieren aktuell jedoch wichtige VPN-Sicherheitsupdates.

Jason Donenfeld, der Schöpfer der Open-Source-VPN-Software WireGuard, wurde aus seinem Microsoft-Entwicklerkonto ausgesperrt. Diese Einschränkung hindert ihn daran, Treiber zu signieren oder kritische Updates für WireGuard unter Windows zu veröffentlichen. Da das Open-Source-Projekt als technisches Fundament für Dienste wie Proton und Tailscale dient, stoppt eine solche Sperre die Verteilung von modernisiertem Code und wichtigen Sicherheitspatches. Donenfeld betonte, dass zwar aktuell keine kritische Schwachstelle bekannt sei, die Nutzer jedoch „völlig schutzlos“ wären, sollte kurzfristig ein Fix erforderlich sein.

Eine Illustration eines unterirdischen Tunnels, der nach links um eine Kurve biegt, überwiegend in Grün, Gelb und Schwarz gehalten, mit dem Licht des Tunnelexit in naher Ferne

Bild mit freundlicher Genehmigung von TechCrunch

Restriktionen im Windows Hardware Program

Das Problem wurzelt im Windows Hardware Program, das von Entwicklern eine Identitätsverifizierung verlangt, um Gerätetreiber bereitzustellen. Diese Treiber sind hochsensibel, da sie tiefgreifenden Zugriff auf das Betriebssystem gewähren – eine Privilegienstufe, die häufig von Hackern für Ransomware-Angriffe missbraucht wird. Microsoft hat ab April 2024 einen obligatorischen Verifizierungsprozess eingeführt, der amtliche Ausweisdokumente erfordert. Obwohl Donenfeld die Verifizierung über einen Drittanbieter abgeschlossen hat, bleibt sein Konto gesperrt. Bei squirrelvpn.com beobachten wir diese Verschiebungen im Ökosystem genau, um unsere Nutzer über die neuesten VPN-Updates und Plattformrisiken auf dem Laufenden zu halten.

Auswirkungen auf Verschlüsselungs- und Privacy-Tools

WireGuard ist nicht das einzige betroffene Projekt. Mounir Idrassi, der Entwickler der populären Verschlüsselungssoftware VeraCrypt, berichtete von einer ähnlich abrupten Sperrung. VeraCrypt wird von Hunderttausenden Menschen genutzt, um Dateien und ganze Betriebssysteme zu verschlüsseln. Die Unfähigkeit, die Software vor dem Ablauf eines Zertifikats zu aktualisieren, könnte dazu führen, dass einige Nutzer ihre Rechner nicht mehr booten können. Zudem gab Windscribe an, seit über einem Monat aus ihrem Partner-Center-Konto ausgesperrt zu sein, obwohl sie seit acht Jahren über ein verifiziertes Konto verfügen. Diese Vorfälle verdeutlichen die Fragilität der Abhängigkeit von zentralisierten Plattformen bei der Distribution von Open-Source-Sicherheitswerkzeugen und Datenschutz-Software.

Support-Engpässe und Verzögerungen bei der Überprüfung

Entwickler, die von diesen Sperren betroffen sind, berichten von erheblichen Schwierigkeiten, den Microsoft-Support zu erreichen. Donenfeld wurde an ein spezielles Support-Team für Führungskräfte verwiesen, erhielt jedoch die Auskunft, dass eine Überprüfung bis zu 60 Tage dauern könne. Windscribe beschrieb die Support-Erfahrung schlicht als „nicht existent“. Zwar konnte Donenfeld kürzlich Kontakt zu Microsoft herstellen, um das Problem zu lösen, doch die Fehlermeldungen zum eingeschränkten Zugriff blockieren weiterhin die Veröffentlichung von modernisiertem Windows-Code. Für Power-User, die ihre eigene selbstgehostete Privacy-Infrastruktur verwalten oder auf gehärtete Linux-Konfigurationen setzen, ist es unerlässlich, über solche Cybersicherheitstrends informiert zu bleiben.

Entdecken Sie die neuesten Entwicklungen in der VPN-Technologie und stärken Sie Ihre Online-Sicherheit mit fundierten Analysen von squirrelvpn.com.

D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 

Daniel Richter is an open-source software advocate and Linux security specialist who has contributed to several privacy-focused projects including Tor, Tails, and various open-source VPN clients. With over 15 years of experience in systems administration and a deep commitment to software freedom, Daniel brings a community-driven perspective to cybersecurity writing. He maintains a personal blog on hardening Linux systems and has mentored dozens of contributors to privacy-focused open-source projects.

Verwandte Nachrichten

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Von James Okoro 21. Juli 2026 4 Min. Lesezeit
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Von Marcus Chen 20. Juli 2026 4 Min. Lesezeit
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Von Elena Voss 19. Juli 2026 4 Min. Lesezeit
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Von James Okoro 18. Juli 2026 3 Min. Lesezeit
common.read_full_article