Windows Update : Microsoft change ses certificats, les PC non à jour privés de correctifs en 2027
Microsoft prévient que des certificats de Windows Update expirent les 17 mai et 19 juin 2027. Les PC et serveurs non mis à jour d'ici là ne recevront plus aucune mise à jour de sécurité.
Le jeudi 8 octobre, Microsoft a publié un avis aux administrateurs (référence MC1491763) qui annonce le remplacement des certificats permettant aux appareils d'établir une connexion de confiance avec Windows Update. Les certificats actuels expirent le 17 mai 2027 ou le 19 juin 2027, selon la version de Windows. Un appareil qui ne dispose pas des nouveaux certificats à ces dates perdra l'accès à Windows Update et ne recevra plus aucune mise à jour, y compris de sécurité.
Qui doit faire quoi ?
Les nouveaux certificats ont déjà été distribués aux systèmes pris en charge. Ceux qui installent régulièrement leurs mises à jour n'ont rien de particulier à faire. Pour les autres, voici le calendrier fixé par Microsoft :
- Windows 11 25H2 et versions ultérieures : aucune action requise.
- Windows 11 24H2 et Windows Server 2025 : installer la mise à jour de sécurité de septembre 2025 ou une plus récente avant le 19 juin 2027.
- Autres versions prises en charge de Windows 11, Windows Server 2022 et Windows 10 : installer la mise à jour de juillet 2026 ou une plus récente avant le 19 juin 2027.
- Windows 10 Entreprise LTSC 2019, Windows Server 2019 et Windows Server 2016 : installer la mise à jour de juillet 2026 ou une plus récente avant le 17 mai 2027.
- Versions non prises en charge : elles perdront l'accès à Windows Update dans tous les cas. Microsoft recommande de passer à une version prise en charge.
Les appareils mis à jour via WSUS (Windows Server Update Services), le serveur de mises à jour interne utilisé par de nombreuses entreprises, ne sont pas concernés par ce changement.
Pourquoi c'est important
Le risque principal concerne les machines oubliées : un serveur de 2016 jamais redémarré, un poste isolé dans un atelier, un PC qui ne lance plus ses mises à jour depuis des mois. Après l'échéance, ces appareils ne pourront plus se rattraper par la voie habituelle. Ils resteront exposés à toutes les failles découvertes ensuite, sans que l'alerte soit forcément visible.
Que faire ?
- Faire l'inventaire des postes et serveurs Windows, en repérant les versions anciennes ou non prises en charge.
- Vérifier que les mises à jour mensuelles s'installent bien sur les appareils pris en charge, en particulier les serveurs 2016 et 2019, dont l'échéance tombe plus tôt.
- Planifier dès maintenant la migration des systèmes non pris en charge, avant mai 2027.
- Pour les PME sans service informatique : ouvrir Windows Update sur chaque poste, installer tout ce qui est proposé et redémarrer.
Méthode : veille assistée par intelligence artificielle, sources vérifiées, article relu et validé par Frédéric LENQUETTE.