Un PC Windows potrebbe smettere di ricevere aggiornamenti nel 2027 anche se la connessione Internet funziona perfettamente. Microsoft ha annunciato che il 17 maggio e il 19 giugno 2027 scadranno alcuni certificati digitali utilizzati da Windows Update per verificare l’identità dei server che distribuiscono gli aggiornamenti. I dispositivi privi dei nuovi certificati rischiano di non riuscire più a collegarsi al servizio, perdendo la possibilità di scaricare aggiornamenti di sicurezza, correzioni e altri pacchetti.
La novità interessa Windows 10, Windows 11 e diverse versioni di Windows Server, ma non tutti i sistemi richiedono un intervento.
Microsoft ha iniziato a distribuire i certificati sostitutivi attraverso gli aggiornamenti cumulativi già a settembre 2025, proseguendo a luglio 2026. I computer regolarmente aggiornati dovrebbero quindi essere già pronti per il futuro cambiamento. Il problema riguarda soprattutto le installazioni rimaste indietro, le versioni fuori supporto e i PC Windows 10 che non hanno aderito al programma Extended Security Updates (ESU).
Perché Windows Update potrebbe smettere di funzionare nel 2027
Quando Windows cerca aggiornamenti, deve verificare che le comunicazioni avvengano effettivamente con i server autorizzati da Microsoft. Per farlo utilizza connessioni HTTPS e un meccanismo di certificate pinning, che controlla la catena di certificazione del server remoto rispetto a quella prevista dal sistema. È una protezione contro eventuali tentativi di intercettazione o impersonificazione dei servizi Microsoft.
I certificati digitali hanno però una scadenza e quando Microsoft li sostituisce lato server, i dispositivi client devono conoscere quelli nuovi.
In caso contrario, dopo la scadenza dei precedenti, Windows Update potrebbe rifiutare le connessioni ai server legittimi perché non riesce più a verificarne correttamente l’identità.
Secondo quanto chiarito da Microsoft nell’annuncio ufficiale dell’8 ottobre 2026, i sistemi interessati potrebbero perdere l’accesso a tutte le categorie di aggiornamenti distribuite tramite Windows Update. Il computer continuerà ad avviarsi e a funzionare, ma non riuscirà più ad aggiornarsi.
Quali versioni di Windows devono essere aggiornate
Microsoft ha pubblicato una tabella che distingue le versioni già pronte da quelle che richiedono almeno uno specifico aggiornamento cumulativo. Le due scadenze del 2027 non sono intercambiabili: alcune installazioni server e LTSC devono completare l’adeguamento circa un mese prima delle altre.
Windows 11 25H2 e versioni successive non richiedono alcun intervento aggiuntivo. Le altre versioni devono rispettare le seguenti indicazioni:
| Versione Windows | Aggiornamento minimo richiesto | Scadenza |
|---|---|---|
| Windows 11 25H2 e successive | Nessun intervento necessario. I certificati sono già aggiornati. | Nessuna |
| Windows 11 24H2 | KB5065426 (9 settembre 2025, build 26100.6584) o aggiornamento cumulativo successivo. | 19 giugno 2027 |
| Windows Server 2025 | KB5065426 (9 settembre 2025, build 26100.6584) o successivo. | 19 giugno 2027 |
| Windows 11 23H2 (edizioni ancora supportate) | KB5099414 (14 luglio 2026, build 22631.7376) o successivo. | 19 giugno 2027 |
| Windows Server 2022 | KB5099540 (14 luglio 2026, build 20348.5386) o successivo. | 19 giugno 2027 |
| Windows 10 22H2 (con ESU attivo) | KB5099539 (14 luglio 2026, build 19045.7548) o successivo. È necessaria l’idoneità al programma ESU. | 19 giugno 2027 |
| Windows 10 Enterprise LTSC 2021 e IoT Enterprise LTSC 2021 | KB5099539 (14 luglio 2026, build 19044.7548) o successivo, se il dispositivo ha diritto agli aggiornamenti. | 19 giugno 2027 |
| Windows 10 Enterprise LTSC 2019 e Windows Server 2019 | KB5099538 (14 luglio 2026, build 17763.9020) o successivo. | 17 maggio 2027 |
| Windows Server 2016 e Windows 10 Enterprise LTSB 2016 | KB5099535 (14 luglio 2026, build 14393.9339) o successivo, se ancora coperto dal supporto applicabile. | 17 maggio 2027 |
| Altre versioni di Windows fuori supporto | Nessun aggiornamento risolutivo generale. Microsoft raccomanda il passaggio a una versione supportata. | Prima delle scadenze del 2027 |
Alcune note importanti
Gli identificativi KB indicati rappresentano gli aggiornamenti cumulativi minimi di riferimento. Non occorre che il singolo KB risulti ancora presente nella cronologia se il dispositivo ha già installato un aggiornamento cumulativo di sicurezza successivo, applicabile alla stessa versione di Windows.
Per Windows 10 22H2 Home e Pro, il requisito ESU è fondamentale: senza adesione al programma, l’utente non ha diritto agli aggiornamenti di sicurezza successivi al 14 ottobre 2025. Anche le edizioni LTSC e Windows Server devono disporre di un supporto ancora valido alla data dell’installazione.
Le date della tabella riguardano la rotazione dei certificati Windows Update, non la fine del supporto delle singole versioni. Una release che termina il proprio supporto prima del 2027 non ottiene una proroga semplicemente installando il pacchetto KB indicato.
Windows 10: quale aggiornamento serve e cosa cambia con ESU
Il caso di Windows 10 è particolarmente delicato. Il supporto ordinario di Windows 10 22H2 è terminato il 14 ottobre 2025; chi vuole continuare a ricevere gli aggiornamenti di sicurezza deve disporre di una copertura valida attraverso il già citato programma ESU oppure utilizzare un’edizione LTSC ancora supportata.
Per Windows 10 22H2, l’aggiornamento cumulativo di sicurezza di luglio 2026 corrisponde a KB5099539, pubblicato il 14 luglio 2026 e associato alla build 19045.7548.
Microsoft lo distribuisce ai dispositivi Windows 10 idonei al programma ESU; lo stesso pacchetto riguarda anche Windows 10 Enterprise LTSC 2021 e IoT Enterprise LTSC 2021, con build 19044.7548.
Chi dispone di Windows 10 22H2 con ESU attivo può quindi installare KB5099539 oppure un aggiornamento cumulativo successivo, preparando il sistema alla scadenza del 19 giugno 2027.
Ma cosa succede a chi non ha aderito a ESU?
Il computer non riceve normalmente gli aggiornamenti di sicurezza pubblicati dopo ottobre 2025. Il semplice download di KB5099539 dal Microsoft Update Catalog non aggira i requisiti del programma: senza una copertura ESU valida, il pacchetto non costituisce una soluzione utilizzabile per continuare ad aggiornare Windows 10 22H2.
Per gli utenti italiani c’è però una possibilità importante. Nell’Area economica europea, Microsoft consente ai consumatori con dispositivi idonei di aderire al programma ESU di Windows 10 gratis fino al 12 ottobre 2027.
Chi utilizza Windows 10 Home o Pro senza ESU dovrebbe quindi valutare l’adesione al programma prima della scadenza dei certificati. Dopo l’attivazione potrà ricevere gli aggiornamenti di sicurezza previsti, compresi quelli necessari per mantenere operativo Windows Update.
Le edizioni LTSC seguono invece cicli di supporto differenti. Ad esempio, Windows 10 Enterprise LTSC 2019 dispone di supporto esteso fino a gennaio 2029 e utilizza, per luglio 2026, KB5099538, condiviso con Windows Server 2019.
Come controllare se Windows ha già ricevuto gli aggiornamenti necessari
Il primo controllo consiste nell’identificare la versione installata. Basta premere Windows+R, digitare winver e verificare release e numero di build.
uccessivamente, dalle Impostazioni di Windows Update, si può consultare la cronologia degli aggiornamenti e controllare la presenza di un aggiornamento cumulativo sufficientemente recente.
Per Windows 10 22H2 con ESU, ad esempio, KB5099539 porta il sistema alla build 19045.7548. Una build successiva, ottenuta attraverso i normali aggiornamenti cumulativi, soddisfa il requisito indicato da Microsoft. Per Windows Server e le altre release Windows occorre invece individuare il KB corrispondente nella documentazione Windows release health.
Se Windows Update non riesce a scaricare un pacchetto necessario, l’amministratore può cercarlo nel Microsoft Update Catalog e procedere con l’installazione manuale, purché il sistema soddisfi i requisiti di supporto e installazione. Microsoft indica esplicitamente questa possibilità anche per recuperare dispositivi supportati che, dopo la scadenza dei certificati, non riescano più a collegarsi a Windows Update.
Attenzione, infine, a non confondere la rotazione dei certificati Windows Update con quella dei certificati Secure Boot del 2011, le cui scadenze sono iniziate nel 2026. Secure Boot verifica l’attendibilità dei componenti durante l’avvio del sistema; i certificati oggetto dell’annuncio dell’8 ottobre 2026 servono invece ad autenticare i server degli aggiornamenti. Sono due operazioni differenti.
Le aziende che usano WSUS devono intervenire?
Microsoft precisa che la rotazione annunciata non si applica ai dispositivi che ricevono aggiornamenti tramite Windows Server Update Services (WSUS).
I client configurati per utilizzare WSUS si affidano al server aziendale per la gestione degli aggiornamenti, anziché interrogare direttamente il servizio pubblico Windows Update. Resta necessario mantenere aggiornati i server WSUS e verificare il funzionamento delle comunicazioni con l’infrastruttura Microsoft.
Per le aziende che gestiscono computer tramite Windows Update diretto, Windows Update for Business o altri strumenti di distribuzione, invece, conviene controllare che i dispositivi abbiano ricevuto gli aggiornamenti cumulativi richiesti.
Gli utenti che mantengono Windows regolarmente aggiornato, su una versione supportata, non avranno problemi nel 2027 con il funzionamento di Windows Update.
Di contro, chi utilizza Windows 10 senza ESU, un server con aggiornamenti arretrati o una versione obsoleta dovrebbe invece intervenire prima delle scadenze. Aspettare maggio o giugno 2027 significa rischiare di perdere l’accesso al servizio necessario per recuperare gli aggiornamenti mancanti.