Kurze Antwort - ja. Die meisten Windows-Updates sind sicherheitsrelevant. Wenn Sie nicht über die Patches verfügen, sind Sie anfällig.
Längere Antwort - Sie benötigen ein Verfahren, das diese Art von Dingen abdeckt. Heutzutage ist es seltener, aber manchmal kann ein Patch Dinge kaputt machen oder das Verhalten so ändern, dass es für Ihr Unternehmen kaputt ist. Sie sollten jeden Patch bei seiner Veröffentlichung evaluieren (es gibt einen monatlichen Zeitplan und einige dringende), feststellen, ob Sie den Patch benötigen (wahrscheinlich ja), einige Tests auf Test- / Staging-Servern durchführen, um mögliche Fehler zu untersuchen, und dann das installiert.
Sie sollten sich auch etwas um die Bereitstellung kümmern, da das Patchen des Betriebssystems häufig einen Neustart erfordert. Dies bedeutet häufig, dass der Dienst ausfällt, es sei denn, Sie verfügen über eine gute HA für alle Dienste. Wenn Sie der Meinung sind, dass Sie tagsüber clever sind und Patches ausführen und dann den Neustart verschieben, ist dies keine gute Idee - einige Dateien werden aktualisiert, andere nicht.
Microsoft bietet ein kostenloses Produkt namens WSUS an, mit dem das Patch-Management ein wenig einfacher gestaltet werden kann als die einzelnen Genehmigungen und die Bereitstellung.
Zu Ihrer Information, Sie sollten so etwas für alle Geräteklassen tun, die Sie haben. Firmware für Netzwerkgeräte, Serverhardware, VMware ESXi usw. Diese Patches werden nicht zum Spaß herausgebracht, fast alle beheben Fehler, und viele davon können sicherheitsrelevant sein.
Außerdem sollten Sie jemanden fragen, der in Ihrem technischen Team älter ist als Sie. Wenn Sie der einzige Administrator sind, geht es Ihnen und Ihrer Organisation nicht allzu gut. Nehmen Sie das nicht persönlich, wir müssen alle anfangen, ohne alles zu wissen, was wir sollten - aber wenn dies Ihre Frage ist, sollten Sie nicht die einzige Person sein, die diese Server verwaltet.