Microsoft đã đưa ra thông báo nhắc nhở trong vòng 60 ngày về việc các phiên bản Windows 11 Home và Pro, phiên bản 24H2 sẽ kết thúc chu kỳ hỗ trợ cập nhật vào ngày 13 tháng 10 năm 2026.
Sau ngày này, các thiết bị bị ảnh hưởng sẽ không còn nhận được các bản cập nhật bảo mật hàng tháng của Microsoft hoặc các bản phát hành xem trước không liên quan đến bảo mật. Điều này khiến hệ thống ngày càng dễ bị tổn thương trước các lỗ hổng bảo mật mới được phát hiện và các hoạt động mã độc.
Kết thúc hỗ trợ cập nhật cho Windows 11 24H2
Thời hạn này áp dụng cho các bản triển khai Windows 11 Home, Pro, Pro Education và Pro for Workstations đang chạy phiên bản 24H2. Microsoft đã phát hành bản cập nhật tính năng này vào ngày 1 tháng 10 năm 2024, cung cấp cho các phiên bản dành cho người tiêu dùng và doanh nghiệp thời gian hỗ trợ tiêu chuẩn là 24 tháng theo mô hình hỗ trợ của Windows.
Các bản cập nhật tích lũy hàng tháng cung cấp các bản vá cho các lỗ hổng có thể cho phép thực thi mã từ xa, leo thang đặc quyền, tiết lộ thông tin, bỏ qua các tính năng bảo mật và các cuộc tấn công từ chối dịch vụ. Việc này là một phần quan trọng trong chiến lược bảo vệ thông tin và duy trì an ninh mạng.
Các hệ thống vẫn sử dụng phiên bản không còn được hỗ trợ có thể tiếp tục hoạt động. Tuy nhiên, chúng sẽ không nhận được sự bảo vệ chống lại các mối đe dọa mới được xác định. Microsoft khuyến nghị các thiết bị Windows 11 24H2 Home và Pro đủ điều kiện chuyển sang Windows 11 phiên bản 25H2.
Phiên bản mới hơn vẫn được hỗ trợ cho các phiên bản này cho đến ngày 12 tháng 10 năm 2027, cung cấp thêm một năm cập nhật bảo mật và chất lượng hàng tháng. Thông tin phát hành của Microsoft cũng liệt kê Windows 11 25H2 đã sẵn sàng chung từ ngày 30 tháng 9 năm 2025.
Phân biệt thời hạn hỗ trợ theo phiên bản
Các tổ chức không nên nhầm lẫn thời hạn này với trạng thái vòng đời của các phiên bản Windows 11 Enterprise và Education. Các thiết bị Windows 11 24H2 Enterprise và Education vẫn được hỗ trợ cho đến ngày 12 tháng 10 năm 2027, phản ánh thời gian hỗ trợ 36 tháng được cung cấp cho các phiên bản đó. Sự khác biệt này đòi hỏi các nhóm CNTT phải có dữ liệu kiểm kê thiết bị chính xác trước khi xác định ưu tiên nâng cấp.
Quản trị viên có thể xác định các điểm cuối bị ảnh hưởng bằng cách xem xét phiên bản Windows và bản dựng hệ điều hành thông qua Cài đặt, các nền tảng quản lý điểm cuối hoặc các công cụ kiểm kê. Windows 11 24H2 sử dụng họ bản dựng 26100, trong khi Windows 11 25H2 sử dụng họ bản dựng 26200.
Hồ sơ tài sản cũng nên phân biệt loại phiên bản, vì một thiết bị 24H2 Enterprise không phải đối mặt với thời hạn tháng 10 năm 2026 giống như một máy trạm 24H2 Pro. Điều này nhấn mạnh tầm quan trọng của việc quản lý tài sản CNTT chính xác để cập nhật bản vá kịp thời.
Các bước chuẩn bị cho việc nâng cấp
Một chương trình nâng cấp thực tế nên bao gồm kiểm tra khả năng tương thích cho các ứng dụng kinh doanh quan trọng, trình điều khiển thiết bị, các tác nhân phát hiện và phản ứng điểm cuối, các client VPN, các công cụ mã hóa ổ đĩa và phần mềm do nội bộ phát triển. Đây là những yếu tố then chốt để đảm bảo an toàn dữ liệu sau khi thực hiện nâng cấp.
Các nhóm bảo mật nên xác thực rằng các vòng cập nhật, chính sách Windows Update for Business hoặc cấu hình triển khai Intune không vô tình chặn bản cập nhật tính năng 25H2. Việc cấu hình sai có thể dẫn đến các rủi ro bảo mật không mong muốn.
Thông báo bổ sung từ Microsoft
Nhắc nhở của Microsoft cũng bao gồm Windows 10 Enterprise LTSB 2016, sẽ kết thúc hỗ trợ mở rộng vào ngày 13 tháng 10 năm 2026. Công ty khuyến nghị di chuyển các hệ thống này sang phiên bản Kênh Dịch vụ Dài hạn mới nhất, Windows 11 Enterprise LTSC 2024. Việc này giúp giảm thiểu mối đe dọa mạng tiềm ẩn.
Các tổ chức cần thêm thời gian có thể xem xét các Bản cập nhật Bảo mật Mở rộng, nhưng điều này nên được coi là một biện pháp quản lý rủi ro tạm thời thay vì một sự thay thế lâu dài cho việc di chuyển. Đây là giải pháp tình thế để đối phó với các cảnh báo CVE mới.
Với chỉ 60 ngày còn lại, các chuyên gia bảo mật nên coi các phiên bản Windows không còn được hỗ trợ là một nguy cơ đang nổi lên. Hoàn thành việc nâng cấp trước thời hạn sẽ giúp các tổ chức duy trì phạm vi vá lỗi và giảm nguy cơ các tác nhân đe dọa khai thác các lỗ hổng Windows chưa được vá.
Các tổ chức cần thông tin chi tiết hơn về các lỗ hổng có thể tham khảo cơ sở dữ liệu của MITRE ATT&CK. Việc cập nhật bản vá là một hành động quan trọng để ngăn chặn các cuộc tấn công mạng.
Để ngăn chặn sự cố do điều tra chậm trễ, hãy tăng cường Tier 1 của bạn với threat intelligence từ 15K SOC. Tích hợp Tra cứu TI trong SOC của bạn. Việc nắm bắt tin tức bảo mật mới nhất là vô cùng quan trọng.










