Microsoft avertit que les appareils Windows obsolètes pourraient perdre toutes les mises à jour en 2027

Microsoft avertit que les appareils Windows obsolètes pourraient perdre l’accès à toutes les mises à jour en 2027. Découvrez quelles versions sont concernées et ce que les équipes de sécurité doivent faire.

Écrit par
Matt Gonzales
Matt Gonzales
Oct 9, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Des millions d’appareils Windows pourraient être confrontés à un nouveau problème de sécurité en 2027 : perdre l’accès aux mises à jour qui les protègent.

Microsoft a averti le 8 octobre que les certificats utilisés pour établir des connexions de confiance avec Windows Update expireront les 17 mai et 19 juin 2027. Les appareils exécutant des versions de Windows prises en charge mais obsolètes pourraient perdre l’accès aux services Windows Update, à moins que les administrateurs n’installent les mises à jour de sécurité nécessaires. Microsoft avertit également que les versions de Windows qui ne sont plus prises en charge perdront l’accès à ces services et recommande de les mettre à niveau vers des versions prises en charge.

Pour les organisations qui gèrent des ordinateurs et des serveurs anciens, cet avertissement soulève un problème de sécurité important. Les appareils qui ne peuvent pas recevoir de mises à jour pourraient devenir de plus en plus vulnérables aux nouvelles menaces découvertes, ce qui créerait des risques supplémentaires pour les réseaux d’entreprise.

Pourquoi les appareils Windows pourraient cesser de recevoir des mises à jour en 2027

Le problème concerne les certificats numériques que Windows utilise pour vérifier les connexions de confiance avec l’infrastructure de mise à jour de Microsoft.

Ces certificats contribuent à garantir que les appareils se connectent à des serveurs Windows Update légitimes. Comme les autres certificats numériques, ils ont une date d’expiration et doivent être remplacés périodiquement.

Microsoft distribue les certificats de remplacement par l’intermédiaire des mises à jour de sécurité régulières de Windows. La plupart des appareils pris en charge ayant reçu des mises à jour récentes disposent déjà de ce dont ils ont besoin.

Toutefois, les systèmes exécutant d’anciennes versions de Windows ou auxquels il manque les mises à jour requises pourraient perdre l’accès à Windows Update lorsque les certificats actuels expireront.

Microsoft a identifié deux échéances :

  • 17 mai 2027 : concerne certaines anciennes versions de Windows Enterprise et de Windows Server, notamment Windows 10 Enterprise 2019 LTSC, Windows Server 2019 et Windows Server 2016.
  • 19 juin 2027 : concerne d’autres versions prises en charge de Windows, notamment certaines versions de Windows 10, de Windows 11 et de Windows Server.
Advertisement

Les conséquences vont au-delà des correctifs de sécurité. Microsoft indique que les appareils concernés pourraient cesser de recevoir tous les types de mises à jour distribuées par Windows Update.

Cette interruption pourrait compliquer la correction des vulnérabilités, en particulier pour les organisations qui exploitent de vastes parcs de terminaux ou des systèmes existants.

L’avertissement souligne également l’importance de maintenir des pratiques cohérentes de déploiement des correctifs. Le Patch Tuesday de septembre 2026 de Microsoft a corrigé des centaines de vulnérabilités, dont deux vulnérabilités zero-day déjà exploitées lors d’attaques.

Les organisations incapables de recevoir les futures mises à jour pourraient être de plus en plus exposées à mesure que de nouvelles vulnérabilités sont découvertes.

Quelles versions de Windows sont concernées et que doivent faire les administrateurs ?

Tous les appareils Windows ne nécessitent pas d’intervention.

Selon Microsoft, les systèmes exécutant des versions de Windows prises en charge et ayant reçu les dernières mises à jour de sécurité mensuelles devraient continuer à recevoir normalement les mises à jour.

Windows 11 version 25H2 et les versions ultérieures ne nécessitent aucune action supplémentaire pour cette rotation des certificats. Les autres versions prises en charge peuvent nécessiter l’installation de mises à jour spécifiques avant l’échéance applicable.

Version de Windows

Action recommandée par Microsoft

Windows 11 25H2 et versions ultérieuresAucune action requise
Windows 11 24H2 et Windows Server 2025Installer la mise à jour de sécurité de septembre 2025 ou une version ultérieure
Autres versions prises en charge de Windows 11 et Windows Server 2022Installer la mise à jour de sécurité de juillet 2026 ou une version ultérieure
Versions prises en charge de Windows 10Installer la mise à jour de sécurité de juillet 2026 ou une version ultérieure
Windows 10 Enterprise 2019 LTSC, Windows Server 2019 et Windows Server 2016Installer la mise à jour de sécurité de juillet 2026 ou une version ultérieure
Versions de Windows non prises en chargeMettre à niveau vers une version de Windows prise en charge
Advertisement

La distinction entre les appareils pris en charge et ceux qui ne le sont pas est importante. L’installation de la mise à jour de sécurité appropriée peut préparer les systèmes pris en charge au changement de certificats, mais les systèmes non pris en charge nécessitent généralement une mise à niveau du système d’exploitation.

Microsoft précise également que l’avertissement ne concerne pas les appareils qui reçoivent leurs mises à jour par l’intermédiaire de Windows Server Update Services (WSUS).

Pour les équipes de sécurité, l’approche de ces échéances renforce l’importance d’une gestion centralisée des correctifs et d’une bonne visibilité sur les terminaux.

Les organisations qui gèrent un grand nombre d’appareils peuvent tirer parti de l’examen des prestataires de services de gestion des correctifs disponibles afin d’identifier les systèmes auxquels il manque des mises à jour critiques et de coordonner les mesures correctives.

Ce que les équipes de sécurité doivent faire avant les échéances de 2027

Même si l’expiration des certificats n’est prévue que dans plusieurs mois, les organisations devraient commencer dès maintenant à examiner leurs environnements Windows plutôt que d’attendre que les mises à jour échouent.

Les administrateurs de sécurité devraient donner la priorité à trois actions :

  • Inventorier les appareils Windows : identifier les systèmes d’exploitation non pris en charge, les versions obsolètes et les systèmes qui n’ont pas reçu de mises à jour de sécurité récentes.
  • Vérifier les correctifs requis : confirmer que les appareils pris en charge ont reçu les mises à jour de sécurité Windows appropriées. Microsoft indique que les administrateurs peuvent également obtenir les mises à jour requises via le Microsoft Update Catalog ou les déployer à l’aide des outils de gestion existants.
  • Planifier la mise à niveau des systèmes existants : définir un calendrier de correction pour les appareils non pris en charge, en particulier ceux qui prennent en charge des activités essentielles de l’entreprise.
Advertisement

Les équipes de sécurité doivent également tenir compte des appareils qui se connectent peu souvent, fonctionnent dans des environnements restreints ou échappent aux calendriers normaux de déploiement des correctifs.

Comme l’explique le guide de sécurité des terminaux d’eSecurity Planet, une protection efficace des terminaux repose sur plusieurs couches, notamment la gestion des vulnérabilités, le déploiement des correctifs et le renforcement du système d’exploitation.

Le problème plus général n’est pas simplement de savoir si un appareil Windows peut recevoir une mise à jour aujourd’hui. Il s’agit de déterminer si l’organisation peut identifier et corriger les systèmes qui risquent de perdre l’accès aux futures mises à jour.

L’avertissement de Microsoft laisse aux administrateurs le temps de traiter ce risque avant l’expiration des certificats. Les organisations qui vérifient dès maintenant les niveaux de correctifs et remédient aux déploiements Windows non pris en charge peuvent éviter des interruptions de mises à jour inutiles en 2027.

Plus d’actualités en cybersécurité : pour plus de conseils sur la sécurité et la mise à jour des systèmes Windows, consultez la comparaison des principaux outils de gestion des correctifs d’eSecurity Planet et découvrez comment ils aident les organisations à automatiser les mises à jour et à corriger les vulnérabilités.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.