Microsoft waarschuwt organisaties dat bepaalde Windows-systemen vanaf mei 2027 geen updates meer kunnen ontvangen. De oorzaak is het verlopen van beveiligingscertificaten waarmee Windows Update de authenticiteit van Microsofts updateservers controleert. Vooral systemen met een achterstand in beveiligingsupdates lopen risico.
De betreffende certificaten verlopen op 17 mei en 19 juni 2027. Microsoft heeft de vervangende certificaten inmiddels opgenomen in reguliere beveiligingsupdates. Voor computers en servers die deze updates hebben geïnstalleerd, verandert er niets. Systemen die niet zijn bijgewerkt, kunnen na het verlopen van de certificaten echter de toegang tot Windows Update verliezen.
Dat betekent dat niet alleen nieuwe beveiligingsupdates uitblijven, maar ook andere updates die Microsoft via deze dienst verspreidt.
Ook ondersteunde Windows-versies getroffen
Het probleem beperkt zich niet tot verouderde Windows-installaties. Ook systemen met een nog ondersteunde versie van Windows kunnen worden getroffen wanneer de benodigde updates ontbreken.
Voor Windows 11 24H2 en Windows Server 2025 volstaat de beveiligingsupdate van september 2025 of een latere versie. Windows Server 2022, ondersteunde versies van Windows 10 en andere ondersteunde Windows 11-versies moeten minimaal de beveiligingsupdate van juli 2026 hebben ontvangen.
Voor Windows Server 2016, Windows Server 2019 en Windows 10 Enterprise 2019 LTSC geldt de vroegste deadline: 17 mei 2027. Bij de overige genoemde systemen is dat 19 juni 2027. Windows 11 25H2 en nieuwere versies vereisen volgens Microsoft geen aanvullende maatregelen.
De certificaatvervanging staat los van de reguliere ondersteuningscyclus van Windows. Zo kunnen Windows 10-systemen via het Extended Security Updates-programma (ESU) nog beveiligingsupdates ontvangen, maar moeten ook deze systemen over de juiste certificaten beschikken.
Beheerders moeten systemen inventariseren
Microsoft adviseert IT-beheerders te controleren welke apparaten achterlopen met updates. Daarbij verdienen systemen die vanwege bedrijfskritische toepassingen of specifieke configuraties niet automatisch worden bijgewerkt extra aandacht.
Wie de deadline mist, kan de benodigde updates alsnog handmatig installeren via de Microsoft Update Catalog of bestaande beheertools. Systemen met een niet langer ondersteunde Windows-versie moeten volgens Microsoft worden gemigreerd naar een ondersteund besturingssysteem.
De waarschuwing geldt niet voor apparaten die hun updates ontvangen via Windows Server Update Services (WSUS).