Outlook-Updates 2026: Welche Versionen jetzt auf den aktuellen Stand gehören

Outlook Updates

Microsoft hat im September drei Sicherheitslücken in Classic Outlook geschlossen. Gleichzeitig bleiben Probleme mit Copilot-Schaltflächen, Kalenderfreigaben und fehlenden Feiertagen bestehen. Für Unternehmen ist außerdem das Supportende der Version 2508 im Semi-Annual Enterprise Channel relevant.

Sicherheitskorrekturen prägen den Update-Monat

Die September-Aktualisierungen für das klassische Outlook unter Windows konzentrieren sich auf Sicherheit und Wartung. Microsofts Übersicht der Office-Sicherheitsupdates vom 8. September 2026 führt insgesamt 100 CVE-Einträge auf. Davon entfallen drei auf Outlook. Weitere Korrekturen betreffen unter anderem Word, Excel und gemeinsam verwendete Office-Komponenten.

Classic Outlook bezeichnet die klassische Windows-Anwendung aus Microsoft 365 sowie die entsprechenden dauerhaft lizenzierten Outlook-Ausgaben. Das neue Outlook für Windows ist ein eigenständiger Client mit eigener Aktualisierung und abweichendem Funktionsumfang. Die hier genannten Desktop-Buildnummern beziehen sich auf das klassische Outlook.

Drei Outlook-Sicherheitslücken betreffen die Verarbeitung von Inhalten

Die gemeldeten Schwachstellen ermöglichen je nach Fehlerbild die Ausführung von Schadcode oder die Offenlegung von Speicherinhalten. Bei allen drei Einträgen wird auch das Vorschaufenster als möglicher Angriffsweg genannt.

Im September 2026 geschlossene Outlook-Sicherheitslücken
KennungTechnischer HintergrundMögliche Auswirkung
CVE-2026-69629Heap-basierter Pufferüberlauf bei der Verarbeitung präparierter Inhalte.Remote Code Execution. Als Angriffsszenario wird das Öffnen einer speziell präparierten Datei beschrieben.
CVE-2026-78519Verwendung einer nicht initialisierten Ressource.Remote Code Execution beim Öffnen oder Anzeigen einer präparierten E-Mail in der Vorschau.
CVE-2026-80073Lesezugriff außerhalb des zulässigen Speicherbereichs, auch als Out-of-bounds Read bezeichnet.Offenlegung kleiner Teile des Heap-Speichers.

Die zugrunde liegende September-Übersicht von Robert365 nennt für diese Schwachstellen zum Veröffentlichungszeitpunkt weder eine bekannte aktive Ausnutzung noch eine vorherige öffentliche Offenlegung. Die Ausnutzungswahrscheinlichkeit wird als geringer eingeschätzt. Diese Bewertung beschreibt den damaligen Kenntnisstand und ersetzt die Installation der Sicherheitsupdates nicht.

Für die technische Einordnung ist die Vorschau besonders relevant: Gefährliche Inhalte müssen nicht in jedem Angriffsszenario ausdrücklich per Doppelklick geöffnet werden. Die Verarbeitung innerhalb des Clients kann bereits beim Anzeigen einer Nachricht stattfinden. Entscheidend bleibt deshalb der Patchstand der jeweiligen Outlook-Installation.

Wenige dokumentierte Funktionsänderungen

Für den Current Channel mit Version 2609 und die September-Ausgaben der Versionen 2608, 2607 und 2606 im Monthly Enterprise Channel sind keine gesonderten Outlook-Korrekturen in den jeweiligen Versionshinweisen aufgeführt. Teilweise nennt Microsoft lediglich allgemeine Verbesserungen an Funktion und Leistung. Daraus lässt sich nicht ableiten, dass die Builds keinerlei Outlook-relevante Änderungen enthalten.

Die maßgeblichen Änderungslisten veröffentlicht Microsoft für den Current Channel und den Monthly Enterprise Channel. Sicherheitskorrekturen werden zusätzlich in einer eigenen Übersicht dokumentiert.

Enterprise-Kanäle zusammengeführt, Version 2508 ohne Support

Seit der im Juli 2026 bereitgestellten Version 2606 erhalten Geräte im Semi-Annual Enterprise Channel dieselben Funktions- und Sicherheitsinhalte wie Geräte im Monthly Enterprise Channel. Unterschiedliche Buildnummern dienen dabei der technischen Erkennung eines gültigen Kanalwechsels durch Click-to-Run. Sie kennzeichnen keine grundsätzlich unterschiedlichen Funktionspakete.

Die ältere Version 2508 erreichte am 8. September 2026 ihr Supportende. Installationen, die weiterhin auf diesem Stand festgehalten werden, befinden sich damit außerhalb ihres Wartungszeitraums. Microsoft beschreibt die Umstellung in seiner Dokumentation zur Zusammenführung der Updatekanäle.

Für die Administration zählt der tatsächlich installierte Versionsstand. Verwaltungswerkzeuge können weiterhin den bisherigen Kanalnamen anzeigen, obwohl das Gerät bereits die monatlichen Enterprise-Inhalte erhält. Eine vollständige Umkonfiguration auf Monthly Enterprise Channel ist möglich, war aber keine Voraussetzung für den Bezug der Version 2606 über den bestehenden Updateprozess.

Copilot: Ladefehler behoben, fehlende Schaltflächen weiter untersucht

Chat bleibt bei drei Punkten stehen

Der Fehler, bei dem Copilot Chat dauerhaft drei Ladepunkte zeigt, gilt als behoben. Microsoft nennt dafür Version 2607 mit Build 20228.20190 im Current Channel und Build 20228.20188 im Monthly Enterprise Channel.

Für betroffene ältere Installationen beschreibt der Supportbeitrag zum Copilot-Ladefehler einen Cache-Neuaufbau: Nach dem Schließen von Outlook und den übrigen Office-Anwendungen wird der Ordner %LOCALAPPDATA%\Microsoft\Office\16.0\Wef in wef.old umbenannt. Beim nächsten Start erstellt Outlook den Cache neu und lädt die Daten der Web-Add-ins erneut.

Copilot-Einstiegspunkte verschwinden

Davon unabhängig untersucht Microsoft fehlende Copilot-Schaltflächen ab Build 20026.20182. Betroffen sein können sowohl Konten mit Copilot Chat als auch mit einer kostenpflichtigen Microsoft-365-Copilot-Lizenz.

Nach der bisherigen Analyse findet Outlook in betroffenen Profilen die MAPI-Eigenschaft PR_PROFILE_USER_SMTP_EMAIL_ADDRESS_W im Nullprofilabschnitt nicht. Dadurch können Copilot-bezogene Einstellungen nicht zuverlässig gespeichert werden. Microsoft nennt als vorläufige Möglichkeiten die Aktivierung von „Apps in Outlook anzeigen“, ein neues Outlook-Profil oder die Nutzung von Outlook im Web beziehungsweise des neuen Outlook.

Der aktuelle Microsoft-Hinweis zu fehlenden Copilot-Schaltflächen führt das Problem weiterhin als in Untersuchung. Mailhilfe hat den Zusammenhang bereits im Beitrag über erneut fehlende Copilot-Schaltflächen in Outlook Classic aufgegriffen.

Kalenderprobleme betreffen Feiertage und Freigaben

Feiertage für 2026 und 2027 fehlen teilweise

Microsoft bestätigt unvollständige Feiertagskalender für die zweite Jahreshälfte 2026 und für 2027. Die Meldungen betreffen mehrere Länder, darunter Deutschland und Österreich. Für Deutschland werden unter anderem fehlende Osterfeiertage im Jahr 2027 genannt.

Der Fehler kann im klassischen Outlook, im neuen Outlook und in Outlook im Web auftreten. Ein Wechsel des Clients liefert deshalb nicht automatisch vollständigere Daten. Microsoft nennt als Übergangslösungen organisationsweit gepflegte Kalender, geeignete ICS-Abonnements oder offizielle regionale Feiertagsquellen.

Der Microsoft-Supportbeitrag zu fehlenden Feiertagen beschreibt den aktuellen Status. Ergänzend erläutert Mailhilfe im Artikel „Outlook: Warum Feiertage ab 2027 fehlen und welche Alternativen es gibt“ den Einsatz von Kalenderabonnements, ICS-Importen und HOL-Dateien.

Abstürze beim Annehmen einer Kalenderfreigabe

Ein weiteres offenes Problem kann Classic Outlook beim Annehmen einer Einladung zu einem freigegebenen Kalender zum Absturz bringen. Microsoft nennt insbesondere Freigaben mit der Berechtigung, alle Details anzuzeigen. Die Untersuchung ist noch nicht abgeschlossen.

Als vorläufige Lösung für den Absturz bei Kalenderfreigaben können Betroffene die Einladung im neuen Outlook oder in Outlook im Web annehmen. Das umgeht den betroffenen Verarbeitungsschritt im klassischen Windows-Client.

Weitere behobene Fehler und offene Untersuchungen

Microsofts Problemübersicht enthält auch Korrekturen aus früheren Monaten, die für den September-Stand weiterhin relevant sind. Dazu gehören folgende Fehlerbilder:

  • Postfachsynchronisierung: Der Fehler 0x80004005 bei der Synchronisierung von Postfachordnern wurde durch eine Aktualisierung von Exchange Online behoben.
  • Richtlinienhinweise: Fehlende Policy Tips für Nachrichtentexte oder Anhänge werden als behoben geführt.
  • Bilddarstellung: Eine Korrektur betrifft eingebettete Bilder mit dem Textumbruch „Oben und unten“, etwa in Nachrichten oder Signaturen.
  • Gmail und Yahoo: Die Synchronisierungsprobleme mit den Fehlercodes 0x800CCC0E und 0x800CCC0F gelten als behoben.
  • LTSC-Ausgaben: Abstürze beim Öffnen bestimmter Nachrichten aus Viva Engage, Yammer oder Power Automate sind ebenfalls in der Liste behobener Probleme enthalten.

Weiter untersucht werden unter anderem unsichtbare Voicemail-Audioanhänge, Abstürze im Zusammenhang mit Kaspersky, Fehler beim Anlegen von Gruppen, ein verschwindender Mauszeiger und Probleme beim Lesen geänderter Regeln vom Server. Auch für die dienstgestützte Suche in freigegebenen Postfächern bestehen bekannte Einschränkungen.

Für die Fehlerdiagnose bleibt die Unterscheidung zwischen Clientfehler, Dienstproblem und Produktänderung wesentlich. Beispielsweise gehören die Ablösung von Outlook Today und Ordnerstartseiten sowie standardmäßig deaktivierte Skripte in benutzerdefinierten Formularen zu dokumentierten Produktänderungen. Microsoft bündelt die jeweiligen Einstufungen in seiner Übersicht bekannter Probleme in Classic Outlook.

Outlook 2016 und 2019 bleiben außerhalb des Supports

Der reguläre Support für Outlook 2016 und Outlook 2019 endete am 14. Oktober 2025. Einzelne danach veröffentlichte Sicherheitsupdates ändern diesen Status nicht. Microsoft kann solche Pakete nach eigenem Ermessen bereitstellen, ohne damit die reguläre Produktwartung wieder aufzunehmen.

Für Outlook 2016 in der MSI-Ausgabe erschien am 8. September 2026 das Sicherheitsupdate KB5002919. Dieses Paket ist ausschließlich für die MSI-Installation vorgesehen und lässt sich nicht auf Click-to-Run-Ausgaben übertragen. Auch für Office 2019 Volume Licensed ist im September ein aktualisierter Build dokumentiert.

Eine grundsätzliche Einordnung der verschiedenen Supportphasen bietet der ältere Mailhilfe-Beitrag „Wie lange wird meine Outlook-Version noch unterstützt?“. Für den aktuellen Patch- und Supportstatus sind die jeweiligen Microsoft-Produktangaben maßgeblich.

Versionsstände Ende September 2026

Die folgende Übersicht ordnet die Buildnummern den jeweiligen Produkten und Updatekanälen zu. Retail-Ausgaben und LTSC-Versionen besitzen unterschiedliche Wartungszweige. Eine höhere Versionsnummer in einem anderen Zweig ist deshalb kein unmittelbarer Maßstab für den Patchstand einer Installation.

Ausgewählte Versionsstände zum 28. September 2026
Produkt oder UpdatekanalVersionBuild
Current Channel, Microsoft 365 Apps sowie Outlook 2021 und 2024 Retail260920430.20092
Monthly Enterprise Channel260820326.20142
Monthly Enterprise Channel260720228.20226
Monthly Enterprise Channel260620131.20260
Semi-Annual Enterprise Channel mit monatlichen Enterprise-Inhalten260820326.20140
Outlook LTSC 2024240817932.20976
Outlook LTSC 2021210814334.20906
Outlook 2019 Volume Licensed, außerhalb des Supports180810417.20207
Outlook 2016 MSI, außerhalb des Supports16.016.0.5569.1000

Die frühere Semi-Annual-Version 2508 mit Build 19127.20752 gehört seit dem Supportende nicht mehr zu den unterstützten Zielständen. Den fortlaufend aktualisierten Vergleich der Microsoft-365-Kanäle liefert Microsoft im Updateverlauf für Microsoft 365 Apps.

Für IT-Abteilungen stehen damit drei Aufgaben im Vordergrund: die Bereitstellung der Sicherheitskorrekturen, die Ablösung weiterhin eingesetzter Version-2508-Installationen und die gezielte Behandlung der offenen Copilot- und Kalenderfehler. Ein Office-Update allein behebt nicht jedes dienstseitige oder datenbezogene Problem.

FAQ zu den Outlook-Updates im September 2026

Bringt das September-Update neue Outlook-Funktionen?

In den betrachteten September-Versionshinweisen sind keine gesonderten neuen Outlook-Funktionen dokumentiert. Im Mittelpunkt stehen Sicherheitskorrekturen, allgemeine Wartung und die Behandlung bekannter Fehler.

Kann die E-Mail-Vorschau bei den Sicherheitslücken eine Rolle spielen?

Ja. Bei den drei genannten Outlook-Schwachstellen wird das Vorschaufenster als möglicher Angriffsweg aufgeführt. Die Installation der passenden Sicherheitsupdates ist deshalb auch dann relevant, wenn Anwender unbekannte Anhänge nicht bewusst öffnen.

Warum fehlt Copilot trotz vorhandener Lizenz?

Microsoft untersucht einen Fehler bei der Verarbeitung von Outlook-Profildaten. Eine vorhandene Lizenz schließt dieses Problem nicht aus. Als Übergangslösungen werden unter anderem „Apps in Outlook anzeigen“, ein neues Profil und Outlook im Web genannt.

Hilft das neue Outlook bei fehlenden Feiertagen?

Nicht zuverlässig. Die unvollständigen Kalenderdaten können mehrere Outlook-Clients betreffen. Abhilfe können geeignete externe Kalenderdaten oder zentral gepflegte Feiertagskalender schaffen.

Was gilt für Geräte mit Semi-Annual Enterprise Channel Version 2508?

Der Support dieser Version endete am 8. September 2026. Die betreffenden Geräte benötigen einen unterstützten Versionsstand. Bei bereits aktualisierten Installationen muss zusätzlich zwischen dem angezeigten Kanalnamen und dem tatsächlich installierten Build unterschieden werden.

Sind Outlook 2016 und Outlook 2019 durch einzelne Updates wieder unterstützt?

Nein. Ihr regulärer Support endete am 14. Oktober 2025. Nachträglich bereitgestellte Sicherheitskorrekturen begründen keine Verlängerung des Produktlebenszyklus.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert