Microsoft advierte de un cambio importante en Windows Update, estos certificados son esenciales para recibir parches de seguridad

Microsoft ha encendido las alarmas en los departamentos de infraestructura tecnológica con un aviso crítico sobre el futuro de su servicio de parches. Para garantizar la seguridad en el intercambio de datos entre los equipos de los usuarios y los servidores centrales de la compañía, Windows Update utiliza una arquitectura de autenticación basada en certificados digitales. Sin embargo, las claves de validación actuales dejarán de ser reconocidas formalmente en dos fechas fijas: el 17 de mayo y el 19 de junio de 2027. A partir de esos vencimientos, cualquier equipo que no haya incorporado los certificados de sustitución quedará desconectado del flujo oficial de mantenimiento, con los riesgos de ciberseguridad e incumplimiento normativo que ello conlleva.

-Calendario de caducidad y versiones que deben actualizarse antes de mayo o junio de 2027

La distribución de los certificados renovados se realiza de forma transparente a través de los parches de seguridad mensuales habituales. Por consiguiente, los ordenadores personales y servidores que se mantengan al día recibirán la actualización sin requerir intervención manual. Sin embargo, el problema se concentra en equipos antiguos, infraestructuras aisladas o instalaciones que ejecutan versiones que han quedado fuera del ciclo principal de soporte.

Microsoft ha fijado dos ventanas de caducidad diferenciadas según el ciclo de vida del sistema operativo:

  • Sistemas heredados (fecha límite: 17 de mayo de 2027): Los entornos bajo Windows 10 Enterprise 2019 LTSC, Windows Server 2019 y Windows Server 2016 deben contar al menos con el parche de seguridad acumulativo de julio de 2026 para garantizar la presencia de las nuevas claves antes de su corte anticipado.
  • Sistemas en soporte general (fecha límite: 19 de junio de 2027): Para las versiones modernas —incluidas las distintas entregas de Windows 11, Windows 10 en sus ediciones compatibles, Windows Server 2022 y Windows Server 2025— la actualización requerida es la de julio de 2026 (o la de septiembre de 2025 en el caso concreto de Windows 11 24H2 y Server 2025).

Para aquellas plataformas que ya hayan superado su fecha de fin de soporte técnico oficial, la empresa advierte de que no se distribuirán parches extraordinarios. La única alternativa para no perder la conectividad con la red de parches pasa por planificar una migración directa hacia una versión de Windows compatible.

-¿Qué entornos quedan exentos y cómo deben preparar las empresas su hoja de ruta?

No todos los equipos del mercado requieren un seguimiento individualizado. La firma de Redmond ha confirmado tres escenarios específicos donde la transición se encuentra resuelta o no aplica directamente:

  • Windows 11 25H2 y entregas posteriores: Estas compilaciones incorporan la nueva cadena de certificación directamente en la imagen de fábrica del sistema.
  • Servidores administrados mediante WSUS: Los dispositivos que reciben la distribución de parches a través de Windows Server Update Services no se ven afectados por este requisito de autenticación externa.
  • Equipos domésticos con actualización automática: Si el sistema operativo descarga y aplica las mejoras mensuales de forma habitual, la renovación de certificados se ejecuta en segundo plano sin intervención del usuario.

Para el resto de la base instalada, especialmente en el sector corporativo, Microsoft aconseja poner en marcha una estrategia proactiva. Esta hoja de ruta contempla auditorías de inventario para identificar sistemas obsoletos, la verificación del nivel de parches en los equipos gestionados, el despliegue manual a través del Catálogo de Microsoft Update en nodos aislados y la planificación anticipada para sustituir el hardware que no admita migraciones. Perder el acceso a Windows Update implica quedar expuesto ante vulnerabilidades emergentes y fallar en auditorías de seguridad, por lo que abordar este proceso con margen de maniobra resulta clave para la estabilidad de cualquier red informática.