Résumé :
Microsoft a récemment rappelé aux administrateurs informatiques et aux utilisateurs professionnels que si certains ordinateurs exécutant des versions antérieures de Windows ne parviennent pas à installer les mises à jour nécessaires avant l'heure spécifiée, ils ne pourront plus obtenir de correctifs de sécurité et de mises à jour système via Windows Update à l'avenir. Le changement affecte les ordinateurs clients, les postes de travail et les produits serveur, mais les appareils d'entreprise qui reçoivent des mises à jour via Windows Server Update Services (WSUS) ne sont pas affectés.

Microsoft a déclaré que le service Windows Update s'appuie sur un ensemble de certificats numériques pour vérifier la légitimité et la sécurité des mises à jour. Ces certificats ont une période de validité fixe et doivent être alternés et mis à jour régulièrement, sinon l'appareil ne pourra pas établir une connexion fiable avec les serveurs de mise à jour Microsoft et finira par perdre la capacité de recevoir des mises à jour.
Selon les informations publiées par Microsoft, les appareils exécutant Windows 11 25H2 et les versions ultérieures disposent déjà du dernier certificat intégré, et aucune action supplémentaire n'est requise de la part de l'utilisateur. Cependant, les certificats utilisés par certaines versions antérieures de Windows expireront dans les prochaines années, des mises à jour de sécurité désignées doivent donc être installées à l'avance.
Pour Windows 11 24H2 et Windows Server 2025, les certificats concernés expireront le 19 juin 2027. Microsoft exige que les appareils utilisant encore ces systèmes installent la mise à jour de sécurité de septembre 2025 ou une version ultérieure pour continuer à accéder au service Windows Update après cette date.
Les autres versions encore prises en charge de Windows 11 et Windows Server 2022 sont également confrontées à la date limite du 19 juin 2027. Cependant, ces appareils doivent installer la mise à jour de sécurité de juillet 2026 ou des versions ultérieures pour garantir qu'ils pourront continuer à recevoir des correctifs à l'avenir.

Les mêmes exigences s'appliquent aux versions de Windows 10 qui sont encore dans le cycle de support. Microsoft a souligné que ces systèmes doivent installer des mises à jour de sécurité ou des versions plus récentes publiées en juillet 2026, sinon ils perdront leur éligibilité aux mises à jour après le 19 juin 2027.
Certains produits en version de service à long terme sont confrontés à des délais plus précoces. Windows 10 Entreprise 2019 LTSC, Windows Server 2019 et Windows Server 2016 doivent terminer l'installation des mises à jour de sécurité de juillet 2026 avant le 17 mai 2027, sinon ils ne pourront plus recevoir de contenu ultérieur via Windows Update.
Pour les versions de Windows qui ont terminé leur cycle de support, Microsoft a déclaré que ces systèmes perdront également l'accès au service Windows Update à l'avenir. La société recommande aux utilisateurs de mettre à niveau dès que possible vers une version de Windows toujours prise en charge afin de maintenir les mises à jour de sécurité et les correctifs de vulnérabilités.
Microsoft rappelle également aux administrateurs de faire le point sur les équipements du réseau à l'avance, de confirmer quels terminaux utilisent encore des versions plus anciennes du système et de formuler des plans de mise à niveau correspondants. Étant donné que la rotation des certificats entrera officiellement en vigueur en 2027, il reste encore suffisamment de temps pour effectuer les inspections, déployer les mises à jour et migrer.
Cette mesure fait partie du travail de maintenance de sécurité de routine de Microsoft. À mesure que la technologie de chiffrement continue de se développer, les anciens certificats doivent être remplacés par de nouveaux systèmes de certificats pour garantir que le mécanisme de mise à jour de Windows continue de maintenir un environnement d'exploitation fiable et sécurisé. Cependant, pour de nombreux utilisateurs de Windows, la question de savoir s'il faut installer les mises à jour le plus tôt possible reste une question compliquée, car certaines mises à jour du système dans le passé ont provoqué des conflits de compatibilité et de stabilité, ce qui a également rendu certains utilisateurs prudents quant aux mises à jour fréquentes.
À en juger par le calendrier actuel annoncé par Microsoft, la plupart des appareils Windows encore en période de support n'ont besoin que de maintenir le rythme de mise à jour mensuel normal pour obtenir automatiquement de nouveaux certificats. Les vrais risques sont principalement les systèmes qui n’ont pas été mis à jour depuis longtemps ou qui sont proches de la phase d’obsolescence.
Commentaires