Windows Update dejará sin parches a los PC antiguos en 2027
Los equipos con versiones de Windows sin soporte dejarán de recibir actualizaciones de seguridad cuando Microsoft renueve el año que viene los certificados de Windows Update, según ha advertido la compañía.
Los certificados en cuestión caducan el 17 de mayo de 2027 y el 19 de junio de 2027. A partir de entonces, cualquier equipo que no se haya actualizado a una versión de Windows con soporte se quedará completamente sin acceso a Windows Update.
Microsoft explicó el motivo en un anuncio publicado el jueves. "Como práctica de seguridad habitual, estos certificados tienen una fecha de caducidad. Esto significa que, tarde o temprano, hay que rotarlos (es decir, sustituirlos por certificados nuevos)", señaló la empresa.
Los dispositivos con versiones sin soporte "perderán el acceso a los servicios de Windows Update y, en consecuencia, no recibirán ninguna actualización", añadió. Su recomendación es "actualizar a una versión con soporte de Windows cliente o servidor".
Dos plazos, según la versión
Los pasos necesarios dependen de la versión de Windows que tenga cada equipo. Microsoft ha publicado indicaciones para cada una:
- Windows 11, versión 25H2 y posteriores: no hay que hacer nada.
- Windows 11, versión 24H2 y Windows Server 2025: instalar la actualización de seguridad de septiembre de 2025 o una posterior antes del 19 de junio de 2027.
- Otras versiones de Windows 11 con soporte, Windows Server 2022 y Windows 10: instalar la actualización de seguridad de julio de 2026 o una posterior antes del 19 de junio de 2027.
- Windows 10 Enterprise 2019 LTSC, Windows Server 2019 y Windows Server 2016: instalar la actualización de seguridad de julio de 2026 o una posterior antes del 17 de mayo de 2027.
- Resto de versiones de Windows: actualizar a una versión con soporte de Windows cliente o de Windows Server.
Así que, en la mayoría de los sistemas con soporte, basta con seguir instalando los parches mensuales. Las versiones de servidor más antiguas y la 2019 LTSC (Long-Term Servicing Channel, una edición de Windows 10 pensada para sistemas especializados que apenas cambian) tienen el plazo más corto, el de mayo.
Qué se pide a los administradores
Microsoft quiere que los equipos de TI empiecen por hacer inventario. Los administradores deberían localizar todos los dispositivos de su entorno que ejecuten versiones de Windows antiguas o sin soporte antes de la rotación de certificados de 2027.
Los equipos con soporte deberían recibir las actualizaciones mensuales de Windows para mantenerse al día. En el caso de los equipos sin soporte, se pide a las organizaciones que preparen un plan de actualización con bastante antelación a los plazos de mayo y junio.
"Y si tiene que actuar sobre parques de dispositivos más antiguos, ¡todavía hay tiempo! Revise, actualice y planifique la actualización de las versiones sin soporte antes de las fechas de caducidad de los certificados de mayo o junio de 2027", indicó Microsoft.
Hay una excepción. El cambio no afecta a los dispositivos que reciben las actualizaciones a través de Windows Server Update Services (WSUS), la herramienta de Microsoft que usan las empresas para descargar las actualizaciones de forma centralizada y distribuirlas por sus propias redes.
Sigue el despliegue de 26H2
El aviso llega poco después de que Microsoft lanzara el mes pasado Windows 11, versión 26H2, también conocida como Windows 11 2026 Update. Ya está disponible de forma general para los sistemas Windows 11 24H2 y 25H2 compatibles.
En lugar de sustituir todo el sistema operativo, 26H2 se distribuye como un pequeño paquete de habilitación. El despliegue se hace por fases y llegará a más dispositivos en los próximos meses.
Nuestra opinión
Para muchos lectores, este anuncio convierte un problema de soporte que avanzaba despacio en un corte técnico tajante. Usar una versión de Windows sin soporte siempre ha supuesto quedarse sin parches nuevos. Tras la rotación de certificados de 2027, todo indica que estos equipos ni siquiera podrán conectarse a Windows Update, lo que elimina cualquier posibilidad de recibir algún arreglo suelto más adelante.
El riesgo real está en los sistemas que no son de nadie. Servidores viejos, equipos de laboratorio olvidados y dispositivos LTSC especializados suelen ser los que se quedan atrás, y a menudo son los más difíciles de actualizar. El software sin parchear sigue apareciendo como causa de fondo en incidentes reales, como en la brecha de ShinyHunters atribuida a un parche de PeopleSoft sin aplicar. Por eso, la petición de Microsoft de hacer un inventario completo de dispositivos es aquí el paso más útil, incluso para los equipos que creen estar ya al día.
Los plazos también implican que los administradores no pueden saltarse las actualizaciones mensuales durante mucho tiempo. A veces los parches rompen cosas, como se vio con la actualización KB5124010 que hacía fallar algunos juegos, y algunas organizaciones retrasan los despliegues por ese motivo. Con este plan, retrasarse más allá de la actualización de julio de 2026 en las versiones afectadas podría salir mucho más caro.
Habrá que ver si Microsoft publica más detalles sobre cómo se gestionarán los entornos WSUS y si la fecha de mayo de 2027 para las versiones de servidor más antiguas deja margen suficiente a las organizaciones con grandes parques de equipos heredados. Los equipos que empiecen ya a inventariar sus dispositivos probablemente tendrán la transición más sencilla.
