Riassunto:
Microsoft ha recentemente ricordato agli amministratori IT e agli utenti aziendali che se alcuni computer che eseguono versioni precedenti di Windows non riescono a installare gli aggiornamenti necessari prima del tempo specificato, in futuro non saranno più in grado di ottenere patch di sicurezza e aggiornamenti di sistema tramite Windows Update. La modifica interessa i computer client, le workstation e i prodotti server, ma non sono interessati i dispositivi aziendali che ricevono aggiornamenti tramite Windows Server Update Services (WSUS).

Microsoft ha affermato che il servizio Windows Update si basa su una serie di certificati digitali per verificare la legittimità e la sicurezza degli aggiornamenti. Questi certificati hanno un periodo di validità fisso e devono essere ruotati e aggiornati regolarmente, altrimenti il dispositivo non sarà in grado di stabilire una connessione affidabile con i server di aggiornamento Microsoft e alla fine perderà la capacità di ricevere aggiornamenti.
Secondo le informazioni rilasciate da Microsoft, i dispositivi che eseguono Windows 11 25H2 e versioni successive dispongono già del certificato più recente integrato e non è richiesta alcuna azione aggiuntiva da parte dell'utente. Tuttavia, i certificati utilizzati da alcune versioni precedenti di Windows scadranno nei prossimi anni, pertanto è necessario installare in anticipo gli aggiornamenti di sicurezza designati.
Per Windows 11 24H2 e Windows Server 2025, i relativi certificati scadranno il 19 giugno 2027. Microsoft richiede ai dispositivi che ancora utilizzano questi sistemi di installare l'aggiornamento di sicurezza di settembre 2025 o successivo per continuare ad accedere al servizio Windows Update dopo tale data.
Anche altre versioni ancora supportate di Windows 11 e Windows Server 2022 devono rispettare la scadenza del 19 giugno 2027. Tuttavia, questi dispositivi devono installare l'aggiornamento di sicurezza di luglio 2026 o versioni successive per garantire che possano continuare a ricevere patch in futuro.

Gli stessi requisiti si applicano alle versioni di Windows 10 ancora nel ciclo di supporto. Microsoft ha sottolineato che questi sistemi devono installare aggiornamenti di sicurezza o versioni più recenti rilasciate nel luglio 2026, altrimenti perderanno l'idoneità all'aggiornamento dopo il 19 giugno 2027.
Alcuni prodotti con versioni di servizio a lungo termine hanno scadenze anticipate. Windows 10 Enterprise 2019 LTSC, Windows Server 2019 e Windows Server 2016 devono completare l'installazione degli aggiornamenti di sicurezza di luglio 2026 prima del 17 maggio 2027, altrimenti non potranno più ricevere i contenuti successivi tramite Windows Update.
Per le versioni di Windows che hanno terminato il loro ciclo di supporto, Microsoft ha dichiarato che in futuro anche questi sistemi perderanno l'accesso al servizio Windows Update. L'azienda consiglia agli utenti di eseguire l'aggiornamento a una versione ancora supportata di Windows il prima possibile per mantenere gli aggiornamenti di sicurezza e le correzioni delle vulnerabilità.
Microsoft ricorda inoltre agli amministratori di fare in anticipo l'inventario delle apparecchiature della rete, di verificare quali terminali utilizzano ancora le versioni precedenti del sistema e di formulare i relativi piani di aggiornamento. Poiché la rotazione dei certificati entrerà ufficialmente in vigore nel 2027, c'è ancora molto tempo per completare le ispezioni, distribuire gli aggiornamenti e migrare.
Questa misura fa parte del lavoro di routine di manutenzione della sicurezza di Microsoft. Poiché la tecnologia di crittografia continua a svilupparsi, i vecchi certificati devono essere sostituiti da nuovi sistemi di certificazione per garantire che il meccanismo di aggiornamento di Windows continui a mantenere un ambiente operativo affidabile e sicuro. Tuttavia, per molti utenti Windows, se installare gli aggiornamenti il prima possibile è ancora una questione complicata, perché alcuni aggiornamenti di sistema in passato hanno causato controversie sulla compatibilità e sulla stabilità, il che ha reso alcuni utenti cauti anche riguardo agli aggiornamenti frequenti.
A giudicare dall'attuale programma annunciato da Microsoft, la maggior parte dei dispositivi Windows ancora nel periodo di supporto deve solo mantenere il normale ritmo di aggiornamento mensile per ottenere automaticamente nuovi certificati. I veri rischi sono soprattutto sistemi non aggiornati da molto tempo o prossimi alla fase di obsolescenza.
Commenti