Microsoft waarschuwt voor Windows 11-beveiligingscertificaten die in juni verlopen

windows

windows - mundissima/Shutterstock.com

Vanaf juni 2026 zal een belangrijk beveiligingsonderdeel van Windows 11 stilzwijgend stoppen met werken. Oude Inicialização Segura-certificaten die sinds 2011 zijn geïnstalleerd, verlopen op 24 juni, waardoor pc’s tijdens het opstartproces geen bijgewerkte bescherming meer hebben.

Microsoft implementeert al maanden een nieuwe reeks certificaten uit 2023 ter vervanging van de certificaten die in het volgende semester aflopen. Het bedrijf heeft het aantal waarschuwingsberichten op computers met Windows 11 verhoogd. Als uw pc de specifieke update niet ontvangt, blijft deze normaal opstarten, maar met verminderde bescherming vanaf het moment van verbinding.

Wat is de Inicialização Segura-update van juni

Inicialização Segura is bescherming ingebouwd in de UEFI-firmware van moderne computers. Sempre Zodra de machine is ingeschakeld, controleert het systeem of kritieke componenten zoals Gerenciador Inicialização Windows zijn ondertekend met vertrouwde certificaten. Qualquer onbekende code gedetecteerd in de opstartketen wordt geblokkeerd zelfs voordat Windows 11 wordt geladen.

Legacy-certificaten uit 2011 bereiken het einde van hun levensduur. Microsoft vervangt ze door een nieuwe string genaamd “Secure Boot 2023”. De werking van Essa is van invloed op zowel Windows- als UEFI-firmware, wat een geleidelijke implementatie verklaart met wisselend succes, afhankelijk van het pc-model.

Quais-risico’s voor pc’s zonder de update

Microsoft sluit het scenario uit dat een pc met Windows 11 plotseling onbruikbaar wordt. Não wordt abrupt afgesloten of standaardupdates onmiddellijk geblokkeerd. Het gevaar schuilt in een veel subtielere ‘verslechterde veiligheidsstatus’ op opstartniveau.

Sem de 2023-certificaten, kan uw pc toekomstige DBX-intrekkingslijsten niet meer downloaden. Essas-lijsten blokkeren vervolgens ontdekte bootkits en voorkomen dat gecompromitteerde code wordt geladen voordat antivirussoftware wordt geïnstalleerd. Naarmate er nieuwe bedreigingen opduiken, wordt een computer die nog steeds het oude systeem gebruikt, steeds kwetsbaarder.

Extra Consequência verwacht: Grote Windows 11-updates zullen uiteindelijk 2023-certificaten vereisen om te installeren. Versie 26H2 vormt nog steeds een uitzondering, maar volgende versies kunnen uw computer afwijzen als de nieuwe Inicialização Segura-keten niet aanwezig is. De Essa-vereiste is bedoeld om mislukte updates of onstabiele opstartprocessen te voorkomen.

Como controleert de certificaatstatus

Het scannen van uw systeem duurt slechts een paar klikken:

  • Abra de Segurança-toepassing van Windows
  • Acesse de sectie ‘Apparaatbeveiliging’
  • Selecione “Veilig opstarten”
  • Verifique de statusindicator voor 2023-certificaten

Als uw pc na deze controle in de waarschuwingsmodus blijft, installeer dan alle beschikbare updates via “Instellingen” en vervolgens “Windows Update”. Reinicie de computer en controleer de status opnieuw.

Als de indicator niet verandert, neem dan contact op met de fabrikant van uw pc of moederbord voor nieuwere UEFI-firmware. Após update de firmware, controleer opnieuw de status van de Inicialização Segura om te bevestigen dat de migratie succesvol is voltooid.

Implementação geleidelijk in verschillende modellen

De implementatie van de nieuwe certificaatketen is niet op alle computers uniform. Diferentes Moederbord- en pc-fabrikanten rollen UEFI-firmware-updates in verschillende snelheden uit, wat kan verklaren waarom sommige gebruikers een succesvolle migratie zien, terwijl anderen nog steeds waarschuwingen ontvangen van Microsoft.

Het geleidelijke uitrolpatroon van Esse wordt voorspeld door Microsoft sinds de aankondiging van de wijziging. Het bedrijf heeft in de loop van de maanden steeds meer waarschuwingen gepland om hardwarefabrikanten de tijd te geven hun firmware bij te werken en gebruikers de tijd te geven de noodzakelijke updates vóór de uiterste vervaldatum te installeren.

Zie Ook