Înapoi la Noutăți
Conformitate

Microsoft: dispozitivele Windows învechite vor pierde actualizările de securitate în 2027

O rotație a certificatelor în mai și iunie 2027 va bloca accesul la Windows Update pentru dispozitivele cu sisteme învechite sau neactualizate, avertizează Microsoft — ceea ce face esențial un audit și un plan de actualizare încă din 2026.

Microsoft: dispozitivele Windows învechite vor pierde actualizările de securitate în 2027

Microsoft a stabilit un termen ferm după care unele dispozitive Windows vor pierde complet accesul la actualizările de securitate, din cauza unei schimbări de rutină, dar cu consecințe serioase: rotația certificatelor digitale care autentifică traficul Windows Update.

Ce s-a întâmplat

Începând cu mijlocul anului 2027, Microsoft va roti certificatele pe care Windows Update le folosește pentru a verifica și livra actualizările. Au fost confirmate două date de expirare: 17 mai 2027 și 19 iunie 2027. Dispozitivele care nu au instalat actualizările obligatorii până la acele date vor pierde capacitatea de a se autentifica la Windows Update — și, odată cu ea, toate actualizările de securitate viitoare.

Microsoft a publicat recomandări specifice pentru fiecare versiune:

  • Windows 11, versiunea 25H2 și ulterioare: nu este necesară nicio acțiune.
  • Windows 11 24H2 și Windows Server 2025: instalați actualizarea de securitate din septembrie 2025 (sau una ulterioară) înainte de 19 iunie 2027.
  • Alte versiuni Windows 11 suportate, Windows Server 2022 și Windows 10: instalați actualizarea de securitate din iulie 2026 (sau una ulterioară) înainte de 19 iunie 2027.
  • Windows 10 Enterprise 2019 LTSC, Windows Server 2019 și Windows Server 2016: instalați actualizarea de securitate din iulie 2026 (sau una ulterioară) înainte de 17 mai 2027.
  • Orice altă versiune Windows nesuportată: actualizați la o versiune suportată — nu există o cale de patch-uri care să mențină conformitatea.

Dispozitivele care rulează deja o versiune Windows complet suportată și actualizată au primit deja, automat, certificatele de înlocuire și nu necesită nicio acțiune suplimentară. Schimbarea nu afectează dispozitivele care primesc actualizări prin Windows Server Update Services (WSUS), care distribuie patch-urile intern, fără a le prelua direct de la Windows Update.

De ce contează

Pierderea accesului la Windows Update nu este un inconvenient cosmetic — este o extindere tăcută a suprafeței de atac. Un dispozitiv care nu mai primește patch-uri de securitate continuă să funcționeze, continuă să proceseze date și rămâne conectat la rețea, dar acumulează la nesfârșit vulnerabilități nepetecuite. În flote mixte — frecvente în organizații cu servere vechi, sisteme embedded sau dispozitive menținute online dincolo de perioada de suport — acest lucru poate crea o populație de sisteme care par funcționale, dar care se îndepărtează pe tăcute de o postură de securitate apărabilă, cu mult înainte ca cineva să observe o breșă.

Datele din 2027 par îndepărtate, dar timpul de pregătire contează doar dacă organizațiile acționează din timp. Ciclurile de patch-uri, reînnoirea hardware și procesele de management al schimbării pentru flote mari de dispozitive durează, de obicei, 12-18 luni, de la planificare până la finalizare.

Ce trebuie făcut

  • Faceți inventarul acum. Identificați fiecare dispozitiv — stații de lucru, servere, mașini virtuale — care rulează o versiune Windows nesuportată sau pe cale să devină nesuportată, inclusiv orice sistem păstrat pe o versiune veche din motive de compatibilitate.
  • Aduceți-le la nivelul minim necesar de patch-uri. Pentru versiunile suportate, confirmați că actualizările de securitate din septembrie 2025 sau iulie 2026 (după caz) sunt instalate înainte de termenul relevant al certificatului.
  • Planificați actualizările pentru sistemele vechi. Orice sistem din afara matricei de suport are nevoie de un plan de migrare cu mult înainte de mai și iunie 2027 — nu de o soluție în grabă în aprilie.
  • Verificați separat flotele gestionate prin WSUS. Confirmați dacă modelul vostru de distribuție a actualizărilor este afectat, deoarece dispozitivele gestionate prin WSUS urmează o cale diferită.
  • Integrați acest termen în managementul actual al patch-urilor. Tratați rotația certificatelor ca pe un punct de control obligatoriu în ciclul vostru regulat de management al vulnerabilităților și patch-urilor, nu ca pe o sarcină izolată.

Aveți nevoie de ajutor pentru a audita expunerea flotei voastre Windows sau pentru a construi o foaie de parcurs de actualizare pentru 2027? Echipa de evaluare 4Tify vă poate ajuta să cartografiați riscul înainte ca termenul-limită să o facă în locul vostru.

DISTRIBUIE