14 de julho de 2026 — KB5101649 (compilação do sistema operacional 28000.2525)

Aplica-se a
Windows 11 version 26H1, all editions

Esta atualização cumulativa para Windows 11, versão 26H1 (KB5101649) inclui as melhorias e correções de segurança mais recentes, juntamente com atualizações não relacionadas à segurança da versão prévia opcional do mês passado. Visite o dashboard de integridade da versão do Windows para obter o status mais recente sobre esta versão.

Melhorias

Esta atualização inclui novos recursos e melhorias de qualidade que faziam parte da atualização a seguir:

Esta atualização resolve vulnerabilidades de segurança documentadas no seguinte guia:

O resumo a seguir descreve as principais melhorias de qualidade abordadas por esta atualização. O texto em negrito entre colchetes indica o item ou a área da alteração.

  • [Inicialização Segura] Essa atualização inclui dados adicionais de direcionamento de dispositivos de alta confiança, aumentando a cobertura de dispositivos qualificados para receber automaticamente novos certificados de Inicialização Segura. A implantação de certificados por meio de atualizações do Windows continua em computadores com suporte e dispositivos de negócios não gerenciados nos próximos meses.
  • [Aplicativos (Problema conhecido)] Corrigido: Essa atualização soluciona um problema que afeta determinados aplicativos de terceiros que usam a Automação OLE para interagir com o Microsoft Office. Depois de instalar a atualização de segurança de junho de 2026 (KB5095091), esses aplicativos podem falhar ao iniciar o Office ou abrir documentos.
  • [Entrada] Essa atualização altera o comportamento de cancelamento de registro e limpeza da tecla de atalho. Em casos raros, algumas experiências internas do Windows que dependem do comportamento anterior do ciclo de vida das teclas de atalho podem parar temporariamente de responder a determinados atalhos de teclado. Normalmente, esse problema pode ser resolvido reiniciando o aplicativo afetado. Se o problema não for resolvido, relate-o por meio do Hub de Comentários.
  • [Gestão] Com essa atualização, at.exe e schedcli.dll não podem mais ser usados para administrar servidores "AT Time" ou ATSvc. A Microsoft recomenda interromper o uso do ATServer, que está desabilitado por padrão desde o Windows Server 2012. Os desenvolvedores e administradores de sistema devem esperar que o AT.exe e o ATServer sejam removidos em versões futuras do Windows. O Cliente AT, at.exe é substituído por "schtasks.exe", comandos ScheduledTasks do PowerShell e a interface ITaskSchedulerService.
  • [Rede] Esta atualização introduz uma alteração de reforço de segurança que impõe requisitos de registro de transporte TDI. Como resultado, os aplicativos que usam soquetes em transportes TDI de terceiros não registrados podem parar de funcionar após a instalação dessa atualização. Os transportes TDI registados não são afetados. Para obter mais informações, consulte Transportes TDI de terceiros podem parar de funcionar após a instalação de atualizações de segurança do Windows lançadas em ou após 14 de julho de 2026.
  • [Lixeira (problema conhecido)] Corrigido: Essa atualização resolve um problema em cenários adicionais em que a caixa de diálogo de confirmação pode exibir um nome de arquivo da Lixeira interna em vez do nome do arquivo original ao excluir permanentemente um arquivo. Esse problema pode ocorrer após a instalação da atualização de segurança de junho de 2026 (KB5095091).
  • [Segurança RDP (Área de Trabalho Remota)] O suporte para impressões digitais de certificados SHA-2 foi adicionado para fornecedores RDP confiáveis, com o suporte a SHA-1 mantido apenas para compatibilidade com versões anteriores e planejado para remoção futura. Novas orientações estão disponíveis para gerenciar a segurança de arquivos RDP por meio do Grupo para ajudar as organizações a reduzir os riscos de phishing, controlando quais arquivos .rdp os usuários podem abrir. Recomendamos que os administradores de TI migrem para impressões digitais SHA-256 ou um algoritmo mais forte o mais rápido possível para evitar interrupções.

Se você já instalou atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.

Atualizações de componentes

Componentes de IA

Esta versão atualiza os seguintes componentes de IA para a versão 1.2605.856.0: Pesquisa de Imagem, Extração de Conteúdo, Análise Semântica e Modelo de Configurações.

Para saber mais, consulte Informações de versão para componentes de IA.

Atualização da pilha de manutenção Inclui KB5121292 (Build 28000.2524), que melhora a confiabilidade do processo de instalação do Windows Update. Para saber mais sobre SSUs, consulte [Simplificando a implantação local de atualizações da pilha de manutenção](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas com esta atualização.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção.

Implantação

Se você implantar atualizações dinâmicas como esta atualização em uma imagem existente do Windows, verifique se o arquivo boot.stl está incluído como parte da mídia de instalação. A falha ao incluir o arquivo pode impedir que os dispositivos sejam iniciados com êxito a partir da mídia de instalação e pode resultar em código 0xc0430001de erro .

Observação

O arquivo boot.stl é usado durante a validação de Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.

Para garantir que o arquivo boot.stl seja incluído como parte da mídia de instalação, siga um destes procedimentos:

  • Use o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
  • Copie manualmente o arquivo boot.stl da pasta Windows\Boot\EFI do dispositivo para a pasta correspondente na mídia de instalação antes de implantar a atualização.

Para obter informações sobre como aplicar pacotes de Atualização Dinâmica a imagens existentes do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica.

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.


Disponível Próxima Etapa  
Incluído Esta atualização baixa e instala automaticamente do Windows Update e do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 5101649.

Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo para a SSU (5121292) - versão 28000.2524.

Atualizações mensais do Windows explicadas

Descrição da terminologia padrão usada para atualizações de software da Microsoft

Integridade da versão do Windows