Windows 10 -käyttäjät kantavat lähes kolminkertaisen tietoturvariskin Windows 11:een verrattuna, uusi tutkimus väittää

Windows 10 haavoittuvuudet

Lähes vuosi Windows 10:n virallisen tuen päättymisen jälkeen käyttöjärjestelmä on edelleen käytössä miljoonissa tietokoneissa. Uuden tutkimuksen mukaan päätös pysyä vanhemmassa käyttöjärjestelmässä voi kuitenkin kasvattaa tietoturvariskiä huomattavasti.

IT-omaisuuden hallintaan keskittyvän Lansweeperin analyysin mukaan Windows 10 -tietokoneissa on keskimäärin 1 903 aktiivista haavoittuvuutta, kun Windows 11 -laitteissa vastaava määrä on 652. Käytännössä Windows 10 -järjestelmissä on lähes kolminkertainen määrä tunnettuja tietoturva-aukkoja.

Ero kasvaa kuukausi kuukaudelta

Lansweeper perustaa havaintonsa miljoonista asiakasympäristöistä kerättyyn anonymisoituun laitedataan. Tutkimuksen mukaan ero ei ole pelkästään suuri tällä hetkellä, vaan sen odotetaan kasvavan jatkuvasti.

Syynä on Microsoftin tukipolitiikka. Windows 11 saa edelleen kuukausittaisia tietoturvapäivityksiä ja korjauksia, kun taas Windows 10:n normaali tuki päättyi lokakuussa 2025. Sen jälkeen käyttöjärjestelmä on saanut päivityksiä vain Extended Security Updates (ESU) -ohjelman kautta.

Lansweeper huomauttaa, että jokainen uusi Windows 11:lle julkaistu korjaus kasvattaa käytännössä eroa käyttöjärjestelmien välillä, koska samoja korjauksia ei enää toimiteta kaikille Windows 10 -asennuksille.

Myös vakavien haavoittuvuuksien osuus on suuri

Pelkkä haavoittuvuuksien määrä ei kerro koko totuutta. Tutkimuksen mukaan noin 66,6 prosenttia Windows 10 -laitteiden aktiivisista haavoittuvuuksista on luokiteltu korkeaan tai kriittiseen riskiluokkaan. Lisäksi noin 2,4 prosenttia niistä kuuluu haavoittuvuuksiin, joita hyökkääjät hyödyntävät jo aktiivisesti todellisissa hyökkäyksissä. Tämäkin osuus on selvästi suurempi kuin Windows 11 -laitteissa.

Yksi syy eron kasvuun on niin sanottu patch diffing. Hyökkääjät voivat analysoida Windows 11:lle julkaistuja tietoturvakorjauksia ja selvittää niiden perusteella, mikä haavoittuvuus on korjattu. Jos sama ongelma on edelleen korjaamatta Windows 10:ssä, siitä voidaan kehittää hyökkäyksiä vanhemmalle käyttöjärjestelmälle.

Windows 10 ei ole vielä kadonnut

Vaikka Microsoft on ohjannut käyttäjiä siirtymään Windows 11:een jo pitkään, vanhempi käyttöjärjestelmä on edelleen laajassa käytössä.

Lansweeperin aineiston perusteella noin 16,9 prosenttia Windows-tietokoneista käyttää edelleen Windows 10:tä. Statcounterin Yhdysvaltoja koskevien lukujen mukaan osuus on vielä tätäkin suurempi, noin 19 prosenttia kaikista Windows-tietokoneista.

Kaikki käyttäjät eivät kuitenkaan voi päivittää laitteitaan. Osa tietokoneista ei täytä Windows 11:n laitteistovaatimuksia, kuten TPM 2.0 -turvapiirin tai tuettujen prosessorien vaatimuksia. Yrityksissä vanhoihin järjestelmiin saattaa lisäksi olla sidottuna liiketoimintakriittisiä sovelluksia, joiden päivittäminen vaatii enemmän aikaa.

Microsoft tarjoaa lisäaikaa Windows 10:lle

Hyvä uutinen Windows 10:n käyttäjille on se, että Microsoft on pidentänyt kuluttajille suunnattua Extended Security Updates -ohjelmaa.

ESU-ohjelman kautta Windows 10 saa edelleen kriittisiä tietoturvapäivityksiä aina 12. lokakuuta 2027 asti. Päivitykset eivät kuitenkaan sisällä uusia ominaisuuksia tai muita käyttöjärjestelmän kehitykseen liittyviä uudistuksia, vaan ne keskittyvät turvallisuuteen.

Jos Windows 11:een siirtyminen ei ole mahdollista esimerkiksi laitteistorajoitusten vuoksi, ESU-ohjelmaan liittyminen on tällä hetkellä paras tapa pienentää tietoturvariskiä.

Kaikki eivät silti suosittele Windows 11:tä

Vaikka Microsoft kannustaa käyttäjiä päivittämään Windows 11:een, kaikki asiantuntijat eivät pidä siirtymistä yksiselitteisesti parhaana ratkaisuna.

Osa tietosuojaan keskittyvistä asiantuntijoista on arvostellut Windows 11:tä sen laajemmasta telemetriasta ja pilvipalveluihin kytkeytyvistä ominaisuuksista. Erityisesti organisaatioille on joissakin tapauksissa suositeltu Windows 10:n käyttöä mahdollisimman pitkään yhdessä ESU-tietoturvapäivitysten kanssa, mikäli käyttöympäristö voidaan muuten pitää turvallisena.

Tietoturvan näkökulmasta Lansweeperin tutkimus antaa kuitenkin selvän viestin: mitä pidempään Windows 10 -laitteita käytetään ilman täyttä päivitystukea, sitä enemmän niiden tunnettujen haavoittuvuuksien määrä kasvaa suhteessa Windows 11:een.