Millionen Windows-Geräte könnten 2027 vor einem neuen Sicherheitsproblem stehen: Sie könnten den Zugriff auf die Updates verlieren, die sie schützen.
Microsoft warnte am 8. Oktober dass die Zertifikate, die zum Herstellen vertrauenswürdiger Verbindungen mit Windows Update verwendet werden, am 17. Mai und 19. Juni 2027 ablaufen. Geräte mit unterstützten, aber veralteten Windows-Versionen könnten den Zugriff auf die Windows-Update-Dienste verlieren, sofern Administratoren die erforderlichen Sicherheitsupdates nicht installieren. Microsoft warnt außerdem, dass nicht mehr unterstützte Windows-Versionen den Zugriff auf diese Dienste verlieren werden, und empfiehlt, sie auf unterstützte Versionen zu aktualisieren.
Für Organisationen, die ältere Computer und Server verwalten, stellt die Warnung ein erhebliches Sicherheitsproblem dar. Geräte, die keine Updates empfangen können, könnten zunehmend anfällig für neu entdeckte Bedrohungen werden und dadurch zusätzliche Risiken für Unternehmensnetzwerke schaffen.
Warum Windows-Geräte 2027 keine Updates mehr erhalten könnten
Im Mittelpunkt des Problems stehen digitale Zertifikate, die Windows zur Überprüfung vertrauenswürdiger Verbindungen mit der Update-Infrastruktur von Microsoft verwendet.
Diese Zertifikate tragen dazu bei, sicherzustellen, dass Geräte eine Verbindung zu legitimen Windows-Update-Servern herstellen. Wie andere digitale Zertifikate haben sie ein Ablaufdatum und müssen regelmäßig ersetzt werden.
Microsoft verteilt Ersatz-Zertifikate über reguläre Windows-Sicherheitsupdates. Die meisten unterstützten Geräte, die kürzlich Updates erhalten haben, verfügen bereits über alles Notwendige.
Systeme mit älteren Windows-Versionen oder fehlenden erforderlichen Updates könnten jedoch den Zugriff auf Windows Update verlieren, sobald die bestehenden Zertifikate ablaufen.
Microsoft hat zwei Fristen genannt:
- 17. Mai 2027: Gilt für bestimmte ältere Versionen von Windows Enterprise und Windows Server, darunter Windows 10 Enterprise 2019 LTSC, Windows Server 2019 und Windows Server 2016.
- 19. Juni 2027: Gilt für andere betroffene unterstützte Windows-Versionen, darunter bestimmte Versionen von Windows 10, Windows 11 und Windows Server.
Die Folgen gehen über Sicherheitspatches hinaus. Laut Microsoft könnten betroffene Geräte den Empfang sämtlicher über Windows Update bereitgestellter Update-Arten einstellen.
Diese Unterbrechung könnte die Behebung von Schwachstellen erschweren, insbesondere für Organisationen mit großen Beständen an Endgeräten oder Altsystemen.
Die Warnung unterstreicht auch, wie wichtig eine konsequente Patch-Praxis ist. Microsofts Patch-Tuesday-Veröffentlichung vom September 2026 behob Hunderte von Schwachstellen, darunter zwei Zero-Day-Lücken, die bereits bei Angriffen ausgenutzt wurden.
Organisationen, die künftige Updates nicht empfangen können, könnten mit zunehmender Gefährdung konfrontiert sein, wenn weitere Schwachstellen entdeckt werden.
Welche Windows-Versionen sind betroffen, und was sollten Administratoren tun?
Nicht jedes Windows-Gerät erfordert Maßnahmen.
Laut Microsoft sollten Systeme mit unterstützten Windows-Versionen und aktuellen monatlichen Sicherheitsupdates weiterhin normal Updates erhalten.
Für Windows 11 Version 25H2 und höher sind im Rahmen dieser Zertifikatsrotation keine weiteren Maßnahmen erforderlich. Bei anderen unterstützten Versionen müssen möglicherweise vor Ablauf der jeweiligen Frist bestimmte Updates installiert werden.
Windows-Version | Von Microsoft empfohlene Maßnahme |
| Windows 11 25H2 und höher | Keine Maßnahmen erforderlich |
| Windows 11 24H2 und Windows Server 2025 | Sicherheitsupdate vom September 2025 oder höher installieren |
| Andere unterstützte Versionen von Windows 11 und Windows Server 2022 | Sicherheitsupdate vom Juli 2026 oder höher installieren |
| Unterstützte Versionen von Windows 10 | Sicherheitsupdate vom Juli 2026 oder höher installieren |
| Windows 10 Enterprise 2019 LTSC, Windows Server 2019 und Windows Server 2016 | Sicherheitsupdate vom Juli 2026 oder höher installieren |
| Nicht unterstützte Windows-Versionen | Auf eine unterstützte Windows-Version aktualisieren |
Der Unterschied zwischen unterstützten und nicht unterstützten Geräten ist wichtig. Durch die Installation des passenden Sicherheitsupdates können unterstützte Systeme auf die Zertifikatsänderung vorbereitet werden, während bei nicht unterstützten Systemen in der Regel ein Upgrade des Betriebssystems erforderlich ist.
Microsoft weist außerdem darauf hin, dass die Warnung nicht für Geräte gilt, die Updates über Windows Server Update Services (WSUS) erhalten.
Für Sicherheitsteams unterstreichen die näher rückenden Fristen die Bedeutung eines zentralisierten Patch-Managements und einer umfassenden Transparenz über die Endgeräte.
Organisationen, die eine große Zahl von Geräten verwalten, könnten davon profitieren, verfügbare Anbieter von Patch-Management-Diensten zu prüfen, um Systeme mit fehlenden kritischen Updates zu identifizieren und die Behebung zu koordinieren.
Was Sicherheitsteams vor den Fristen 2027 tun sollten
Obwohl die Zertifikate erst in einigen Monaten ablaufen, sollten Organisationen jetzt damit beginnen, ihre Windows-Umgebungen zu überprüfen, statt zu warten, bis Updates ausbleiben.
Sicherheitsadministratoren sollten drei Maßnahmen priorisieren:
- Windows-Geräte erfassen: Nicht unterstützte Betriebssysteme, veraltete Builds und Systeme identifizieren, die in letzter Zeit keine Sicherheitsupdates erhalten haben.
- Erforderliche Patches überprüfen: Sicherstellen, dass unterstützte Geräte die entsprechenden Windows-Sicherheitsupdates erhalten haben. Laut Microsoft können Administratoren die erforderlichen Updates auch über den Microsoft Update Catalog beziehen oder mit vorhandenen Verwaltungstools bereitstellen.
- Upgrades von Altsystemen planen: Zeitpläne für die Behebung bei nicht unterstützten Geräten festlegen, insbesondere bei Geräten, die kritische Geschäftsabläufe unterstützen.
Sicherheitsteams sollten außerdem Geräte berücksichtigen, die nur selten eine Verbindung herstellen, in eingeschränkten Umgebungen betrieben werden oder außerhalb der üblichen Patch-Zeitpläne liegen.
Wie der Leitfaden zur Endgerätesicherheit von eSecurity Planet erklärt, umfasst ein wirksamer Endgeräteschutz mehrere Ebenen, darunter Schwachstellenmanagement, Patchen und die Härtung des Betriebssystems.
Das größere Problem besteht nicht einfach darin, ob ein Windows-Gerät heute ein Update empfangen kann. Entscheidend ist, ob die Organisation Systeme identifizieren und beheben kann, die möglicherweise den Zugriff auf künftige Updates verlieren.
Die Warnung von Microsoft gibt Administratoren Zeit, dieses Risiko vor Ablauf der Zertifikate zu beheben. Organisationen, die jetzt Patch-Stände überprüfen und nicht unterstützte Windows-Installationen bereinigen, können unnötige Update-Unterbrechungen im Jahr 2027 vermeiden.
Weitere Nachrichten zur Cybersicherheit: Weitere Informationen dazu, wie Sie Windows-Systeme sicher und auf dem neuesten Stand halten, finden Sie im Vergleich führender Patch-Management-Tools und erfahren, wie sie Organisationen dabei helfen, Updates zu automatisieren und Schwachstellen zu beheben.





