Der Softwarekonzern Microsoft hat eine Warnung an IT-Administratoren herausgegeben, die den künftigen Bezug von Sicherheitsaktualisierungen betrifft. Wenn vorinstallierte Zertifikate auf bestimmten Windows-Systemen ihr Gültigkeitsende erreichen, können betroffene Versionen die Verbindung zum Dienst Windows Update verlieren.
In der Folge ließen sich wichtige Sicherheitsaktualisierungen nicht mehr über den regulären Bereitstellungskanal beziehen, sofern die betroffenen Systeme nicht rechtzeitig auf einen vorgegebenen Patch-Stand gebracht werden.
Unterschiedliche Fristen je nach Betriebssystemversion
Welche Maßnahmen Administratoren ergreifen müssen, hängt maßgeblich von der eingesetzten Betriebssystemversion ab. Für neuere Plattformen gibt der Hersteller Entwarnung: Systeme mit Windows 11 Version 25H2 und höher erfordern laut Microsoft keine zusätzlichen Schritte, da die Zertifikatsstrukturen dort bereits für den weiteren Betrieb ausgelegt sind.
Um Kompatibilitätsprobleme und Update-Sperren bei Windows 11 von vornherein zu vermeiden, hilft eine strukturierte Vorbereitung des Systems. Dieser kostenlose Expertenreport zeigt Ihnen Schritt für Schritt, wie Sie den Wechsel fehlerfrei meistern und Ihre Daten sicher übernehmen. Windows 11 Komplettpaket jetzt kostenlos herunterladen
Bei früheren Versionen greifen hingegen feste Stichtage. Für Installationen von Windows 11 Version 24H2 sowie Windows Server 2025 ist ein Sicherheitsupdate von September 2025 oder eine neuere Aktualisierung erforderlich. Dieses Update muss bis zum 19. Juni 2027 auf den entsprechenden Systemen eingespielt sein, um die Update-Funktionalität aufrechtzuerhalten.
Die gleiche Frist bis zum 19. Juni 2027 gilt für andere unterstützte Versionen von Windows 11 sowie für Windows Server 2022. Diese Systeme verlangen ein Update von Juli 2026 oder höher. Auch unterstützte Versionen von Windows 10 fallen unter diesen Termin und setzen eine Aktualisierung von mindestens Juli 2026 voraus, damit der Zugriff auf Windows Update dauerhaft gewährleistet bleibt.
Engerer Zeitplan für Langzeitversionen und Server
Einen früheren Stichtag nennt Microsoft für die Umgebungen des Long-Term Servicing Channel sowie ältere Server-Editionen. Bei Windows 10 LTSC 2019 und 2016 – beziehungsweise Windows 10 Enterprise 2019 LTSC – sowie bei Windows Server 2019 und Windows Server 2016 muss ein Sicherheitsupdate von Juli 2026 oder höher bereits bis zum 17. Mai 2027 installiert werden.
Wer im Zuge der neuen Update-Fristen den vollständigen Umstieg auf das aktuelle Betriebssystem plant, sollte typische Fehler bei der Installation vermeiden. Erfahren Sie in diesem Gratis-Leitfaden, wie Sie den Wechsel auf Windows 11 stressfrei gestalten und alle Programme beibehalten. Gratis-Report: Sicherer Wechsel auf Windows 11
Microsoft weist in diesem Zusammenhang darauf hin, dass die erforderlichen Aktualisierungen für LTSC- und LTSB-Installationen gegebenenfalls manuell über den Microsoft Update Catalog bezogen und eingespielt werden müssen.
Entwarnung für WSUS und Handlungsbedarf bei Altsystemen
Nicht jede IT-Infrastruktur ist von den Zertifikatsabläufen gleichermaßen betroffen. Geräte, die ihre Aktualisierungen über die Windows Server Update Services beziehen, sind nach Angaben von Microsoft von der Problematik ausgenommen. Für diese verwalteten WSUS-Clients besteht hinsichtlich des direkten Zugriffs auf Windows Update kein entsprechender Handlungsdruck.
Anders stellt sich die Lage bei bereits aus dem regulären Support gefallenen Betriebssystemen dar. Administratoren, die nicht mehr unterstützte Windows-Versionen betreiben, müssen diese Systeme laut Microsoft auf eine aktuelle und gewartete Version aktualisieren, um weiterhin einen gesicherten Update-Pfad sicherzustellen.

