Security

Microsoft Peringatkan Windows Versi Lama Akan Kehilangan Akses Security Update Mulai 2027

Microsoft mengeluarkan peringatan kepada pengguna dan administrator IT bahwa perangkat yang menjalankan Windows versi lama dan sudah tidak didukung akan kehilangan akses ke layanan Windows Update setelah perusahaan melakukan pembaruan sertifikat keamanan pada Mei dan Juni 2027.

Perubahan tersebut merupakan bagian dari proses Windows Update certificate rotation, yakni penggantian sertifikat digital yang digunakan untuk membangun koneksi tepercaya antara perangkat Windows dan infrastruktur layanan pembaruan Microsoft.

Dalam pengumuman yang diterbitkan pada 8 Oktober 2026, Microsoft menjelaskan bahwa sejumlah sertifikat Windows Update akan kedaluwarsa pada 17 Mei 2027 dan 19 Juni 2027.

Perangkat yang tidak memiliki sertifikat pengganti setelah tanggal tersebut tidak lagi dapat mengakses Windows Update untuk menerima pembaruan melalui mekanisme yang terdampak.

Kondisi ini menjadi perhatian khusus bagi organisasi yang masih menggunakan Windows versi lama, termasuk perangkat desktop, laptop, dan Windows Server yang belum mendapatkan pembaruan terbaru.

Microsoft meminta administrator segera mengidentifikasi sistem yang terdampak dan memastikan seluruh perangkat menjalankan versi Windows yang masih didukung sebelum batas waktu berakhir.

Sertifikat Windows Update Akan Kedaluwarsa pada Mei dan Juni 2027

Windows Update menggunakan sertifikat digital untuk membantu memastikan komunikasi antara perangkat Windows dan layanan pembaruan berlangsung melalui koneksi yang tepercaya.

Sertifikat tersebut merupakan bagian dari mekanisme keamanan yang mendukung proses distribusi update sistem operasi.

Seperti sertifikat digital lainnya, sertifikat yang digunakan Windows Update memiliki masa berlaku tertentu.

Ketika masa berlaku berakhir, sertifikat harus diganti agar perangkat dapat terus membangun hubungan kepercayaan dengan layanan pembaruan.

Proses penggantian ini dikenal sebagai certificate rotation dan merupakan praktik keamanan standar dalam pengelolaan infrastruktur digital.

Microsoft menyatakan bahwa dua kelompok sertifikat Windows Update dijadwalkan kedaluwarsa pada 17 Mei dan 19 Juni 2027.

Sebelum tanggal tersebut, perangkat perlu menerima sertifikat pengganti melalui pembaruan Windows yang telah disediakan.

Apabila perangkat tidak memiliki sertifikat baru ketika sertifikat lama kedaluwarsa, komunikasi dengan layanan Windows Update dapat gagal.

Akibatnya, perangkat tersebut tidak dapat memperoleh pembaruan melalui layanan Windows Update yang menggunakan sertifikat terdampak.

Microsoft menegaskan bahwa situasi ini terutama berisiko bagi sistem operasi yang telah melewati masa dukungan atau tidak lagi menerima pembaruan reguler.

Windows Versi Tidak Didukung Berisiko Kehilangan Akses Windows Update

Menurut Microsoft, perangkat yang masih menggunakan versi Windows tanpa dukungan resmi perlu segera dimigrasikan ke sistem operasi yang masih mendapatkan pembaruan keamanan.

Perangkat dengan versi Windows yang sudah mencapai end of support umumnya tidak lagi menerima security update reguler, kecuali termasuk dalam program dukungan khusus yang memenuhi syarat.

Dengan adanya certificate rotation pada 2027, sebagian perangkat lama juga berisiko kehilangan kemampuan mengakses layanan Windows Update karena tidak memiliki sertifikat pengganti.

Hal ini dapat menimbulkan masalah tambahan bagi organisasi yang masih mempertahankan sistem operasi lama untuk kebutuhan aplikasi tertentu.

Dalam lingkungan enterprise, perangkat lama terkadang tetap digunakan karena ketergantungan pada software bisnis, perangkat keras khusus, atau aplikasi yang belum kompatibel dengan versi Windows terbaru.

Namun, mempertahankan sistem operasi tanpa dukungan keamanan dapat meningkatkan risiko eksploitasi kerentanan yang ditemukan setelah masa dukungan berakhir.

Apabila mekanisme Windows Update juga tidak dapat digunakan, proses pengelolaan pembaruan menjadi semakin terbatas.

Microsoft menyarankan organisasi tidak menunggu hingga sertifikat kedaluwarsa, melainkan mulai merencanakan migrasi dan pembaruan perangkat sejak sekarang.

Windows 11 25H2 dan Versi Lebih Baru Tidak Memerlukan Tindakan Tambahan

Microsoft menjelaskan bahwa sebagian besar perangkat yang menjalankan versi Windows terbaru tidak memerlukan tindakan khusus untuk menghadapi pembaruan sertifikat pada 2027.

Perangkat dengan Windows 11 versi 25H2 atau lebih baru telah memperoleh sertifikat pengganti yang diperlukan melalui mekanisme pembaruan sistem.

Dengan demikian, pengguna Windows 11 25H2 dan Windows 11 26H2 yang tetap menjalankan pembaruan reguler tidak perlu melakukan konfigurasi manual untuk mengganti sertifikat Windows Update.

Namun, perangkat tetap harus memperoleh pembaruan keamanan bulanan agar perlindungan terhadap ancaman terbaru dapat dipertahankan.

Microsoft juga menegaskan bahwa certificate rotation bukan alasan untuk menghentikan proses patch management pada perangkat yang sudah memenuhi persyaratan.

Sertifikat pengganti hanya memastikan bahwa perangkat tetap dapat menggunakan mekanisme layanan pembaruan setelah sertifikat lama kedaluwarsa.

Sementara itu, pembaruan keamanan sistem operasi tetap diperlukan untuk memperbaiki kerentanan perangkat lunak yang ditemukan dari waktu ke waktu.

Windows 11 24H2 dan Windows Server 2025 Harus Memasang Update September 2025

Perangkat yang menjalankan Windows 11 versi 24H2 dan Windows Server 2025 memiliki persyaratan pembaruan tersendiri.

Menurut panduan Microsoft, kedua sistem operasi tersebut harus telah memasang security update September 2025 atau versi yang lebih baru sebelum 19 Juni 2027.

Pembaruan tersebut mencakup komponen yang diperlukan untuk memastikan sertifikat pengganti tersedia pada perangkat.

Administrator yang mengelola Windows Server 2025 perlu memeriksa status patch untuk memastikan pembaruan telah terpasang dengan benar.

Hal yang sama berlaku bagi pengguna Windows 11 24H2 yang belum melakukan update dalam waktu lama.

Namun, Microsoft juga memiliki ketentuan lifecycle yang terpisah untuk Windows 11 24H2.

Edisi Windows 11 24H2 Home dan Pro dijadwalkan mencapai akhir masa pembaruan pada 13 Oktober 2026, sedangkan Enterprise dan Education tetap mendapatkan dukungan hingga 12 Oktober 2027.

Artinya, meskipun sebuah perangkat telah memperoleh sertifikat Windows Update pengganti, hal tersebut tidak otomatis memperpanjang masa dukungan sistem operasinya.

Pengguna tetap perlu melakukan upgrade ke versi Windows yang masih didukung untuk terus menerima pembaruan keamanan sesuai kebijakan lifecycle Microsoft.

Persyaratan Pembaruan Sertifikat Berdasarkan Versi Windows

Microsoft memberikan panduan berbeda untuk setiap keluarga dan versi sistem operasi Windows.

Berikut persyaratan yang perlu diperhatikan pengguna dan administrator sebelum certificate rotation berlangsung.

Versi WindowsTindakan yang diperlukanBatas waktu
Windows 11 25H2 dan versi lebih baruTidak memerlukan tindakan khusus—
Windows 11 24H2Instal security update September 2025 atau lebih baru19 Juni 2027
Windows Server 2025Instal security update September 2025 atau lebih baru19 Juni 2027
Windows 11 versi lain yang masih didukungInstal security update Juli 2026 atau lebih baru19 Juni 2027
Windows Server 2022Instal security update Juli 2026 atau lebih baru19 Juni 2027
Windows 10 yang masih memenuhi syarat dukunganInstal security update Juli 2026 atau lebih baru19 Juni 2027
Windows 10 Enterprise 2019 LTSCInstal security update Juli 2026 atau lebih baru17 Mei 2027
Windows Server 2019Instal security update Juli 2026 atau lebih baru17 Mei 2027
Windows Server 2016Instal security update Juli 2026 atau lebih baru17 Mei 2027
Versi Windows lainnya yang tidak didukungUpgrade ke versi Windows atau Windows Server yang didukungSebelum sertifikat terkait kedaluwarsa

Persyaratan tersebut menunjukkan bahwa tidak seluruh perangkat memiliki batas waktu yang sama.

Beberapa versi Windows memerlukan pembaruan sebelum Mei 2027, sedangkan versi lainnya memiliki tenggat hingga Juni 2027.

Karena itu, administrator perlu memeriksa versi dan edisi sistem operasi secara akurat sebelum menentukan tindakan yang diperlukan.

Untuk perangkat yang sudah tidak mendapatkan dukungan, Microsoft merekomendasikan upgrade ke versi yang masih didukung daripada hanya mengandalkan pembaruan sertifikat.

Windows 10 Juga Perlu Mendapat Perhatian Khusus

Pengguna Windows 10 menjadi salah satu kelompok yang perlu memperhatikan perubahan ini, terutama karena dukungan reguler Windows 10 Home dan Pro telah berakhir pada 14 Oktober 2025.

Setelah tanggal tersebut, Windows 10 versi 22H2 tidak lagi menerima pembaruan keamanan reguler melalui siklus dukungan standar.

Namun, Microsoft menyediakan program Extended Security Updates (ESU) untuk perangkat yang memenuhi syarat sehingga dapat menerima pembaruan keamanan tertentu selama periode perpanjangan dukungan.

Selain itu, sejumlah edisi Windows 10 Enterprise dan IoT Enterprise LTSC memiliki masa dukungan yang berbeda dari Windows 10 edisi konsumen.

Sebagai contoh, Windows 10 Enterprise 2019 LTSC memiliki siklus dukungan hingga Januari 2029.

Perbedaan tersebut membuat administrator perlu memastikan edisi Windows 10 yang digunakan sebelum mengambil keputusan migrasi.

Dalam konteks certificate rotation, perangkat Windows 10 yang masih memiliki hak menerima pembaruan perlu memasang update sesuai persyaratan Microsoft.

Namun, perangkat Windows 10 yang sudah sepenuhnya tidak didukung tidak otomatis kembali mendapatkan security update hanya karena telah memperoleh sertifikat pengganti.

Certificate rotation dan masa dukungan sistem operasi merupakan dua hal berbeda yang harus dikelola secara terpisah.

Windows Server 2016 dan 2019 Memiliki Batas Waktu Lebih Awal

Untuk lingkungan server, Microsoft memberikan perhatian khusus terhadap Windows Server 2016 dan Windows Server 2019.

Kedua sistem operasi tersebut termasuk dalam kelompok yang harus memperoleh pembaruan sertifikat sebelum 17 Mei 2027.

Administrator perlu memastikan bahwa security update Juli 2026 atau versi yang lebih baru telah dipasang pada seluruh server yang memenuhi persyaratan.

Windows Server sering digunakan untuk menjalankan berbagai layanan penting seperti Active Directory Domain Services, file server, aplikasi internal, database pendukung, serta sistem autentikasi.

Ketika mekanisme Windows Update tidak dapat diakses, organisasi berpotensi mengalami hambatan dalam mendistribusikan pembaruan keamanan melalui jalur yang terdampak.

Dalam lingkungan yang memiliki puluhan atau ratusan server, proses pemeriksaan manual terhadap setiap perangkat juga dapat memerlukan waktu yang cukup besar.

Karena itu, inventarisasi versi Windows Server dan status security update menjadi langkah penting sebelum batas waktu 2027.

Microsoft juga menekankan pentingnya perencanaan upgrade bagi perangkat yang sudah mendekati atau melewati akhir masa dukungan.

Bagi organisasi yang belum dapat melakukan migrasi sistem secara langsung, pembaruan keamanan yang masih tersedia perlu diterapkan sesuai jadwal dukungan produk.

Perangkat yang Menggunakan WSUS Tidak Terdampak Langsung

Microsoft menjelaskan bahwa perubahan sertifikat Windows Update pada 2027 tidak berlaku terhadap perangkat yang menerima pembaruan melalui Windows Server Update Services (WSUS) dengan mekanisme distribusi yang dimaksud dalam pengumuman tersebut.

WSUS merupakan layanan yang memungkinkan organisasi mengunduh pembaruan Microsoft dan mendistribusikannya secara terpusat ke perangkat dalam jaringan internal.

Melalui WSUS, administrator dapat menentukan update yang disetujui, menjadwalkan distribusi, dan mengontrol proses instalasi pada komputer maupun server yang dikelola.

Pendekatan tersebut banyak digunakan dalam lingkungan enterprise yang membutuhkan pengendalian pembaruan lebih terstruktur.

Karena pembaruan dapat didistribusikan melalui infrastruktur WSUS, perangkat klien tidak selalu melakukan komunikasi langsung dengan endpoint Windows Update publik.

Microsoft menyatakan bahwa perubahan sertifikat yang diumumkan tidak memengaruhi perangkat yang memperoleh pembaruan melalui jalur WSUS tersebut.

Namun, pengecualian ini tidak berarti perangkat Windows yang sudah tidak didukung akan kembali menerima pembaruan keamanan.

Organisasi tetap harus memperhatikan masa dukungan masing-masing versi Windows dan memastikan update yang tersedia sesuai dengan kebijakan lifecycle Microsoft.

Selain itu, administrator WSUS tetap perlu menjaga keamanan server distribusi pembaruan serta memastikan proses sinkronisasi dan penyebaran update berjalan normal.

Microsoft Minta Administrator Melakukan Inventarisasi Perangkat Lama

Menjelang perubahan sertifikat pada 2027, Microsoft menyarankan administrator IT untuk segera memeriksa seluruh perangkat Windows yang dikelola organisasi.

Langkah pertama adalah mengidentifikasi komputer dan server yang menjalankan versi Windows lama atau sudah tidak mendapatkan dukungan.

Inventarisasi tersebut sebaiknya mencakup edisi sistem operasi, versi build, status pembaruan keamanan, serta metode distribusi update yang digunakan.

Administrator juga perlu membedakan perangkat yang menerima pembaruan langsung dari Windows Update dengan perangkat yang menggunakan infrastruktur manajemen seperti WSUS.

Setelah inventarisasi selesai, organisasi dapat menentukan kelompok perangkat yang membutuhkan security update tambahan dan perangkat yang harus dimigrasikan ke versi Windows lebih baru.

Bagi lingkungan enterprise, proses ini dapat dilakukan melalui sistem endpoint management yang telah digunakan organisasi.

Microsoft Intune, Configuration Manager, maupun perangkat lunak pengelolaan endpoint lainnya dapat membantu mengumpulkan informasi versi sistem operasi dan status patch.

Namun, metode pemeriksaan yang tersedia dapat berbeda sesuai dengan konfigurasi dan lisensi yang digunakan masing-masing organisasi.

Microsoft juga menyarankan agar monthly Windows updates tetap diterapkan secara konsisten pada seluruh perangkat yang masih didukung.

Dengan pendekatan tersebut, sertifikat pengganti dapat diterima melalui mekanisme pembaruan yang telah tersedia tanpa memerlukan intervensi manual pada sebagian besar perangkat.

Cara Memeriksa Versi Windows dan Status Pembaruan

Pengguna dapat memeriksa versi Windows yang sedang digunakan melalui utilitas bawaan sistem operasi.

Untuk mengetahui versi Windows, pengguna dapat menekan kombinasi tombol Windows + R, kemudian memasukkan perintah berikut:

winver

Perintah tersebut akan menampilkan informasi versi Windows, OS build, dan edisi sistem operasi.

Informasi ini dapat digunakan untuk menentukan apakah perangkat termasuk dalam kelompok yang membutuhkan tindakan sebelum Mei atau Juni 2027.

Untuk memeriksa sistem operasi melalui PowerShell, administrator juga dapat menggunakan perintah:

Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

Sementara itu, pada Windows Server, administrator dapat memeriksa informasi sistem menggunakan:

systeminfo

Perintah tersebut membantu mengidentifikasi versi dan build yang sedang digunakan.

Namun, pemeriksaan versi sistem operasi saja tidak cukup untuk memastikan bahwa sertifikat pengganti telah tersedia.

Administrator tetap harus memverifikasi bahwa cumulative update yang diwajibkan Microsoft telah terpasang.

Pada perangkat Windows 11, status pembaruan dapat diperiksa melalui Settings, kemudian Windows Update dan Update history.

Untuk Windows Server, riwayat pembaruan juga dapat diperiksa melalui antarmuka pengelolaan sistem atau tools administrasi yang digunakan organisasi.

Windows 11 26H2 Sudah Mulai Didistribusikan

Peringatan mengenai perubahan sertifikat Windows Update muncul tidak lama setelah Microsoft mulai mendistribusikan Windows 11 versi 26H2, yang juga dikenal sebagai Windows 11 2026 Update.

Pembaruan tersebut mulai tersedia secara umum pada 29 September 2026 untuk perangkat yang memenuhi persyaratan.

Windows 11 26H2 didistribusikan secara bertahap kepada perangkat yang memenuhi syarat, termasuk sistem yang menjalankan Windows 11 24H2 dan 25H2.

Untuk perangkat tertentu, pembaruan dapat diterapkan melalui enablement package berukuran relatif kecil, bukan melalui penggantian seluruh instalasi sistem operasi.

Pendekatan tersebut memungkinkan Microsoft mengaktifkan fitur dan perubahan yang telah disertakan dalam komponen sistem melalui pembaruan sebelumnya.

Namun, ketersediaan Windows 11 26H2 tetap bergantung pada kompatibilitas perangkat dan kebijakan rollout Microsoft.

Pengguna yang belum menerima penawaran pembaruan tidak selalu berarti perangkat mereka mengalami masalah.

Microsoft biasanya memperluas distribusi pembaruan sistem operasi secara bertahap untuk mengurangi risiko kompatibilitas.

Dalam kaitannya dengan certificate rotation 2027, perangkat yang menjalankan Windows 11 25H2 atau lebih baru tidak membutuhkan tindakan khusus selama tetap mendapatkan pembaruan reguler.

Kehilangan Windows Update Dapat Meningkatkan Risiko Keamanan

Perangkat yang tidak lagi memperoleh security update menghadapi risiko lebih besar ketika ditemukan kerentanan baru pada sistem operasi maupun komponen yang terpasang.

Kerentanan yang tidak diperbaiki dapat dimanfaatkan attacker untuk berbagai aktivitas, termasuk remote code execution, privilege escalation, dan penyalahgunaan akses sistem.

Dalam lingkungan enterprise, perangkat Windows yang belum mendapatkan patch juga dapat menjadi titik awal serangan yang menyebar ke jaringan internal.

Risiko tersebut semakin penting apabila perangkat digunakan untuk mengakses aplikasi bisnis, data pelanggan, atau infrastruktur kritis.

Hilangnya akses ke Windows Update dapat memperumit proses penerapan patch melalui layanan pembaruan langsung Microsoft.

Namun, dampaknya tidak selalu berarti komputer akan berhenti berfungsi.

Perangkat Windows yang terdampak kemungkinan masih dapat menjalankan aplikasi dan sistem operasi yang terpasang.

Masalah utamanya adalah hilangnya kemampuan menerima pembaruan melalui mekanisme yang terdampak setelah sertifikat lama kedaluwarsa.

Karena itu, pengguna tidak perlu menganggap perubahan ini sebagai penghentian operasional Windows secara otomatis.

Sebaliknya, perubahan tersebut merupakan batas waktu penting untuk memastikan sistem tetap memiliki akses terhadap pembaruan dan perlindungan keamanan sesuai masa dukungan produk.

Organisasi Perlu Menyiapkan Migrasi Sebelum Mei 2027

Microsoft memberikan waktu kepada pengguna dan administrator untuk menyesuaikan sistem sebelum sertifikat Windows Update kedaluwarsa.

Bagi perangkat yang masih menggunakan versi Windows yang didukung, tindakan utama adalah memastikan security update yang diperlukan telah dipasang.

Sementara itu, perangkat dengan sistem operasi yang sudah tidak didukung memerlukan perencanaan migrasi ke versi Windows yang masih mendapatkan pembaruan.

Organisasi yang mengelola aplikasi lama sebaiknya mulai melakukan pengujian kompatibilitas sebelum mengganti sistem operasi produksi.

Pengujian dapat mencakup kompatibilitas aplikasi, driver perangkat keras, sistem autentikasi, konfigurasi jaringan, serta integrasi dengan layanan bisnis yang digunakan.

Untuk lingkungan server, migrasi juga perlu mempertimbangkan ketergantungan aplikasi dan prosedur disaster recovery.

Backup yang telah diverifikasi serta rencana rollback dapat membantu mengurangi dampak apabila proses upgrade mengalami kendala.

Administrator disarankan tidak menunggu hingga mendekati 17 Mei atau 19 Juni 2027 karena migrasi sistem operasi pada lingkungan enterprise sering membutuhkan koordinasi lintas tim.

Selain itu, pembaruan sertifikat tidak menggantikan kebutuhan untuk mengikuti kebijakan lifecycle Windows.

Sistem operasi yang telah mencapai akhir masa dukungan tetap memerlukan upgrade atau mekanisme dukungan khusus yang memenuhi syarat agar dapat terus menerima perbaikan keamanan.

Pembaruan Sertifikat Windows Update Menjadi Prioritas Keamanan 2027

Peringatan Microsoft menunjukkan bahwa pengelolaan keamanan Windows tidak hanya berkaitan dengan instalasi patch untuk memperbaiki kerentanan perangkat lunak.

Komponen pendukung seperti sertifikat digital juga memiliki masa berlaku dan harus diperbarui agar layanan keamanan tetap dapat digunakan.

Dalam kasus Windows Update certificate rotation 2027, kegagalan menerima sertifikat pengganti dapat menyebabkan perangkat kehilangan akses ke layanan Windows Update setelah tanggal kedaluwarsa yang berlaku.

Perangkat yang menjalankan Windows 11 25H2 atau versi lebih baru tidak memerlukan tindakan khusus, sedangkan sejumlah versi Windows 11 dan Windows Server yang lebih lama harus memastikan pembaruan keamanan tertentu telah terpasang.

Bagi organisasi yang masih menggunakan Windows versi tidak didukung, perubahan ini menjadi alasan tambahan untuk mempercepat modernisasi sistem operasi.

Microsoft menegaskan bahwa pengguna masih memiliki waktu untuk melakukan pemeriksaan dan pembaruan sebelum batas waktu tersebut tiba.

Namun, dengan mempertimbangkan pentingnya security update dalam melindungi perangkat dari ancaman siber, administrator sebaiknya mulai melakukan inventarisasi dan perencanaan upgrade sejak sekarang.

Dua tanggal penting yang perlu diperhatikan adalah 17 Mei 2027 dan 19 Juni 2027, ketika sertifikat Windows Update yang lama dijadwalkan kedaluwarsa.

Memastikan perangkat memiliki sertifikat pengganti dan menjalankan versi Windows yang masih didukung akan membantu organisasi mempertahankan akses pembaruan keamanan secara berkelanjutan.

Sumber: Microsoft Windows Message Center

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button