NoticiasTecnologia

Certificados do Windows Update: prazo de 2027

PCs com certificados do Windows Update desatualizados podem perder o acesso às atualizações de segurança em 2027. Segundo alerta publicado pela Microsoft, Windows 11 24H2 e Windows Server 2025 precisam ter a atualização de setembro de 2025 ou posterior instalada até 19 de junho de 2027. A exigência decorre da expiração de certificados usados para validar a comunicação com os serviços de atualização. Sem a renovação, máquinas afetadas deixam de baixar patches mensais pelo Windows Update.

O bloqueio não significa que o Windows deixará de funcionar em 19 de junho de 2027; significa que o equipamento poderá ficar sem novas atualizações de segurança pelo serviço padrão.

Quais versões têm prazo e qual atualização instalar

Os certificados do Windows Update têm validade definida e são substituídos por meio de atualizações de segurança. A Microsoft informa que o Windows 11 25H2 e versões posteriores já contam com os certificados mais recentes. Já organizações e usuários que permanecem em versões anteriores precisam conferir seu histórico de atualizações e agir antes do vencimento.

PUBLICIDADE
Versões afetadasAtualização mínimaPrazo informado
Windows 11 24H2 e Windows Server 2025Setembro de 2025 ou posterior19 de junho de 2027
Outras versões com suporte do Windows 11, Windows 10 e Server 2022Julho de 2026 ou posterior19 de junho de 2027
Windows 10 Enterprise 2019 LTSB/LTSC, Server 2019 e Server 2016Julho de 2026 ou posterior17 de maio de 2027

Como verificar e corrigir o problema

A medida mais segura é instalar as atualizações cumulativas recentes, desde que a versão do sistema ainda tenha suporte. No PC, abra Configurações > Windows Update > Histórico de atualizações e verifique os pacotes instalados. Para identificar a edição e a versão, pressione Win + R, digite winver e confirme se o dispositivo usa Windows 11 24H2, Windows 10, LTSC ou uma edição de servidor.

  1. Faça backup de arquivos e configurações críticas.
  2. Confirme a versão do Windows com o comando winver.
  3. Instale o patch mínimo exigido e os cumulativos posteriores.
  4. Reinicie o equipamento e teste o Windows Update.
  5. Documente a validação em PCs corporativos e servidores.

Atenção aos ambientes corporativos

Dispositivos que recebem patches por Windows Server Update Services (WSUS) são a exceção citada no alerta para a perda de acesso direto ao Windows Update. Isso não elimina a necessidade de inventário, aprovação de pacotes e verificação dos certificados nos endpoints.

Por que planejar a instalação, mesmo com receio de bugs

Atualizações do Windows podem introduzir falhas de compatibilidade, por isso empresas não devem aplicar um pacote crítico sem validação. A cobertura que originou esta notícia relembra relatos de problemas em jogos, OneDrive, Lixeira e desempenho de GPUs após patches recentes. Ainda assim, adiar indefinidamente atualizações de segurança cria um risco maior: um PC sem correções fica mais exposto a vulnerabilidades e pode perder o canal regular de manutenção.

A prática recomendada é testar a atualização cumulativa em um grupo-piloto, registrar aplicações sensíveis e definir uma janela de reversão. Se o Windows Update falhar, administradores podem consultar o Microsoft Update Catalog para localizar pacotes compatíveis, seguindo os procedimentos internos de TI. Equipamentos já fora do suporte devem ser atualizados para uma versão suportada, como recomenda a Microsoft.

Tela de atualização do Windows usada para manter certificados de segurança
Verificar o histórico de atualizações ajuda a confirmar se o certificado necessário já chegou ao dispositivo.

O que muda para usuários domésticos e servidores

Para usuários domésticos, o cenário é simples: manter o sistema atualizado é a forma mais direta de receber os novos certificados do Windows Update. Para equipes de TI, o desafio é operacional. Será necessário mapear computadores, estações de trabalho e servidores; separar dispositivos LTSC e LTSB; checar a distribuição pelo WSUS ou pelo Windows Update for Business; e comprovar que os patches mínimos foram instalados antes dos prazos.

A orientação central da Microsoft é instalar as atualizações de segurança indicadas antes da expiração dos certificados para preservar o acesso aos serviços de atualização.

  1. Quando expiram os certificados do Windows Update?

    O prazo principal é 19 de junho de 2027. Windows 11 24H2, Server 2025 e outras versões afetadas precisam de patches mínimos para seguir recebendo atualizações de segurança.

  2. Qual update é necessário no Windows 11 24H2?

    A Microsoft aponta a atualização de segurança de setembro de 2025 ou qualquer versão posterior. Consulte o Histórico de atualizações para confirmar a instalação no dispositivo.

  3. Windows 10 também precisa da atualização de julho de 2026?

    Sim. As versões suportadas do Windows 10 citadas no alerta precisam do update de julho de 2026 ou posterior antes de 19 de junho de 2027.

  4. O WSUS evita a perda do Windows Update?

    O alerta faz uma exceção para dispositivos corporativos atualizados via WSUS. Ainda assim, a TI deve testar, aprovar e documentar os pacotes de segurança.

Considerações finais

Os certificados do Windows Update transformam uma tarefa de rotina — instalar patches — em um requisito para manter a proteção do PC após 2027. Verifique agora a versão do sistema, o histórico de atualizações e a política de testes. Antecipar a atualização reduz o risco de interrupção, evita correrias perto do vencimento e preserva o recebimento de atualizações de segurança.

Fontes: Microsoft Tech Community, TechSpot.

Diogo Fernando

Apaixonado por tecnologia e cultura pop, programo para resolver problemas e transformar vidas. Empreendedor e geek, busco novas ideias e desafios. Acredito na tecnologia como superpoder do século XXI.