Resumo:
A Microsoft emitiu recentemente um lembrete aos administradores de TI e usuários empresariais de que, se alguns computadores que executam versões mais antigas do Windows não conseguirem instalar as atualizações necessárias antes do tempo especificado, eles não poderão mais obter patches de segurança e atualizações de sistema por meio do Windows Update no futuro. A mudança afeta computadores clientes, estações de trabalho e produtos de servidor, mas os dispositivos corporativos que recebem atualizações por meio do Windows Server Update Services (WSUS) não são afetados.

A Microsoft disse que o serviço Windows Update depende de um conjunto de certificados digitais para verificar a legitimidade e segurança das atualizações. Esses certificados têm um período de validade fixo e precisam ser alternados e atualizados regularmente; caso contrário, o dispositivo não conseguirá estabelecer uma conexão confiável com os servidores de atualização da Microsoft e, eventualmente, perderá a capacidade de receber atualizações.
De acordo com informações divulgadas pela Microsoft, os dispositivos que executam o Windows 11 25H2 e versões posteriores já possuem o certificado mais recente integrado e nenhuma ação adicional é necessária por parte do usuário. No entanto, os certificados usados por algumas versões anteriores do Windows expirarão nos próximos anos, portanto, as atualizações de segurança designadas precisam ser instaladas com antecedência.
Para o Windows 11 24H2 e o Windows Server 2025, os certificados relevantes expirarão em 19 de junho de 2027. A Microsoft exige que os dispositivos que ainda usam esses sistemas instalem a atualização de segurança de setembro de 2025 ou posterior para continuar acessando o serviço Windows Update após essa data.
Outras versões ainda suportadas do Windows 11 e do Windows Server 2022 também enfrentam o prazo final de 19 de junho de 2027. No entanto, esses dispositivos precisam instalar a atualização de segurança de julho de 2026 ou versões subsequentes para garantir que possam continuar a receber patches no futuro.

Os mesmos requisitos se aplicam às versões do Windows 10 que ainda estão no ciclo de suporte. A Microsoft destacou que esses sistemas devem instalar atualizações de segurança ou versões mais recentes lançadas em julho de 2026, caso contrário, perderão a elegibilidade para atualizações após 19 de junho de 2027.
Alguns produtos da versão de serviço de longo prazo enfrentam prazos anteriores. O Windows 10 Enterprise 2019 LTSC, o Windows Server 2019 e o Windows Server 2016 devem concluir a instalação das atualizações de segurança de julho de 2026 antes de 17 de maio de 2027, caso contrário, não poderão mais receber conteúdo subsequente por meio do Windows Update.
Para versões do Windows que encerraram seu ciclo de suporte, a Microsoft afirmou que esses sistemas também perderão acesso ao serviço Windows Update no futuro. A empresa recomenda que os usuários atualizem para uma versão ainda compatível do Windows o mais rápido possível para manter atualizações de segurança e correções de vulnerabilidades.
A Microsoft também lembra aos administradores que façam um balanço antecipado dos equipamentos da rede, confirmem quais terminais ainda usam versões mais antigas do sistema e formulem planos de atualização correspondentes. Como a rotação de certificados entrará oficialmente em vigor em 2027, ainda há muito tempo para concluir inspeções, implantar atualizações e migrar.
Essa medida faz parte do trabalho rotineiro de manutenção de segurança da Microsoft. À medida que a tecnologia de criptografia continua a se desenvolver, os certificados antigos precisam ser substituídos por novos sistemas de certificados para garantir que o mecanismo de atualização do Windows continue a manter um ambiente operacional confiável e seguro. No entanto, para muitos usuários do Windows, instalar atualizações o mais rápido possível ainda é uma questão complicada, porque algumas atualizações do sistema no passado causaram disputas de compatibilidade e estabilidade, o que também deixou alguns usuários cautelosos sobre atualizações frequentes.
A julgar pelo cronograma atual anunciado pela Microsoft, a maioria dos dispositivos Windows ainda dentro do período de suporte só precisa manter o ritmo normal de atualização mensal para obter automaticamente novos certificados. Os riscos reais são principalmente sistemas que não são atualizados há muito tempo ou estão próximos da fase de obsolescência.
Comentários