Le 14 octobre 2025 le support du système d’exploitation Windows 10 version 22H2, dernière version en développement continu* prendra fin. Passée cette date, le système d’exploitation Windows 10 ne fera plus l’objet de mise à jour de sécurité et son éditeur Microsoft ne communiquera plus sur d’éventuelles nouvelles vulnérabilités l’affectant.

Ainsi, si de nouvelles vulnérabilités sont identifiées dans Windows 10 après le 14 octobre 2025, elles ne seront pas corrigées et constitueront un risque de sécurité majeur pour tout système d’information utilisant encore ce système d’exploitation, risque possiblement aggravé par la connexion à Internet du système.

Le support et la mise à disposition de mises à jour de sécurité par l’éditeur sont l’un des fondamentaux de la sécurisation d’un système. L’arrêt du support doit donc être anticipé et constitue une motivation à la migration vers une version toujours supportée, si possible la plus récente.

Le CERT-FR a pu constater que 68% des postes de travail des organismes utilisateurs de son service ADS fonctionnent encore sur une version antérieure à Windows 11.

En cas d’impossibilité de migrer un système obsolète vers une version supportée, l’isolation de celui-ci vis-à-vis du système d’information constituera une mesure compensatoire visant à limiter les impacts en cas de compromission. Cette isolation devra être réalisée dans les plus brefs délais.

Références :


(*) ne concernent pas les versions de Windows 10 LTSC au cycle de vie fixe comme les systèmes précédents W7, W8,… pour lesquelles une évolution de version est payante ainsi que les versions couvertes par des extensions de mise à jour de sécurité (ESU)