Microsoft varnar nu att miljontals äldre Windows-enheter tappar kontakten med Windows Update under 2027.
Orsaken är att de säkerhetscertifikat som används för att bevisa att din dator pratar med en äkta Microsoft-server löper ut. När det sker upphör också leveransen av nya säkerhetsuppdateringar till enheter som inte har hunnit hämta ersättningscertifikaten i tid.
Microsoft skriver i ett blogginlägg från Windows IT Pro Blog den 8 oktober 2026 att de aktuella certifikaten går ut den 17 maj och den 19 juni 2027. Datorer och servrar som inte innehåller de nya certifikaten vid dessa datum tappar helt kontakten med Windows Update-tjänsten.
Konsekvensen är tydlig: ”If unaddressed, affected devices will stop connecting and receiving all types of updates from Windows Update”, skriver Microsoft. Översatt betyder det att alla typer av uppdateringar stannar, inte bara säkerhetspatcharna. En dator utan nya säkerhetspatchar står öppen för varje nytt sårbarhetshål som upptäcks därefter.
Så vet du om din dator berörs
Microsofts åtgärdsplan är uppdelad efter Windows-version, och det är där många hemanvändare behöver titta en gång till.
Kör du Windows 11 version 25H2 eller nyare behöver du inte göra någonting, enligt Microsofts anvisning. Har du Windows 11 version 24H2 eller Windows Server 2025 måste du ha installerat september 2025-uppdateringen eller en senare patch före den 19 juni 2027. För övriga Windows 11-versioner som fortfarande har stöd, Windows Server 2022 och de kvarvarande supporterade Windows 10-versionerna gäller samma deadline, men kravet är juli 2026-uppdateringen eller nyare.
Hårdast tidsgräns har Windows 10 Enterprise 2019 LTSC, Windows Server 2019 och Windows Server 2016: samma juli 2026-patch, men bara fram till den 17 maj 2027.
Enheter som redan kör en Windows-version utan stöd, alltså äldre versioner som inte längre får månatliga uppdateringar, får ingen räddningsplanka. Microsofts enda råd är att uppgradera till en supporterad version.
Du hittar din Windows-version genom att trycka på Windows-tangenten plus R, skriva `winver` och klicka OK. Rutan som dyker upp visar versionsnumret direkt.
WSUS-datorer slipper undan
Företagsmiljöer som hämtar sina uppdateringar via Windows Server Update Services (WSUS), det vill säga Microsofts interna uppdateringsserver för IT-avdelningar, berörs inte av certifikatbytet. ”This doesn’t apply to devices receiving updates from Windows Server Update Services (WSUS)”, skriver Microsoft explicit.
Techzine påpekar att manuell installation via Microsoft Update Catalog eller andra förvaltningsverktyg fortfarande är möjlig efter deadline. Men det kräver aktiv handling från användaren varje gång, inte den automatiska leverans de flesta räknar med.
Uppgraderings-fällan: Windows 11 klarar inte alla datorer
Det stora problemet för privatpersoner är att Microsoft pekar på uppgradering till en nyare Windows-version som lösningen, samtidigt som Windows 11 har strikta hårdvarukrav. Datorer utan TPM 2.0-chip, UEFI med Secure Boot eller en processor på Microsofts godkända lista kan inte uppgradera på officiell väg.
Många av de datorer som nu riskerar att tappa Windows Update under 2027 är just maskiner från 2017 eller tidigare, som aldrig har kvalificerat sig för Windows 11. Alternativen för dem är få: köp en ny dator, byt operativsystem till Linux eller fortsätt köra en osäkrad maskin.
Microsoft uppmanar IT-ansvariga att redan nu identifiera gamla datorer och lägga en plan före maj- och juni-fristerna 2027. Rådet gäller lika mycket den som har en familjedator stående på hemmakontoret.