14 de julho de 2026—KB5099445 (Rollup Mensal)

Aplica-se A
Windows Server 2012

Importante

A instalação desta Extensão das Atualizações de Segurança (ESU) pode falhar quando tenta instalá-la num dispositivo compatível com Azure Arc que esteja a executar o Windows Server 2012. Para uma instalação bem-sucedida, certifique-se de que todos os Subconjuntos de pontos finais apenas para ESU são cumpridos conforme descrito nos requisitos de rede do agente de Máquina Ligada.

Expiração do certificado de Arranque Seguro do Windows

Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.

Informações sobre o fim do suporte

O Windows Server 2012 atingiu o fim do suporte (EOS) a 10 de outubro de 2023.

Os Atualizações de Segurança Alargada (ESUs) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até à data final a 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar a receber atualizações de segurança, consulte KB5031043.

Recomendamos que atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte Visão geral das atualizações de Windows Server.

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.

Windows Server 2012

Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte da seguinte atualização:

Segue-se um resumo dos problemas abordados por esta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.

  • [Automatização OLE (problema conhecido)] Corrigido: resolve um problema de compatibilidade na Automatização OLE (oleaut32.dll) que foi introduzido pela atualização de segurança de junho de 2026. Alguns aplicativos que usam o método IDispatch::Invoke para chamar métodos COM com parâmetros BYREF que compartilham o mesmo armazenamento subjacente podem falhar. Essas falhas podem incluir erros de empacotamento de parâmetros ou falhas de chamadas de automação. Esta atualização corrige a forma como a propriedade dos parâmetros é gerida e restaura o comportamento esperado das aplicações.
  • [Gestor de Chaves Distribuídas (DKM)] Esta atualização introduz a deteção automática de configurações inseguras de ACL de contentores DKM no AD FS e fornece um mecanismo de remediação opt-in para ajudar os administradores a fortalecer as permissões de contentores DKM. Para obter mais informações sobre como gerir esta alteração, consulte CVE-2026-56155: Proteção da ACL do contentor do Gestor de Chaves Distribuídas do AD FS.
  • [Ligação em rede] Esta atualização introduz uma alteração de proteção de segurança que impõe os requisitos de registo de transporte TDI. Como resultado, as aplicações que utilizam sockets em transportes TDI de terceiros não registados poderão deixar de funcionar após instalar esta atualização. Os transportes TDI registados não são afectados. Para obter mais informações, consulte Os transportes TDI de terceiros podem deixar de funcionar após instalar as atualizações de segurança do Windows lançadas em ou depois de 14 de julho de 2026.
  • [Reciclagem (problema conhecido)] Corrigido: esta atualização resolve um problema em que a caixa de diálogo de confirmação podia apresentar um nome de ficheiro interno da Reciclagem em vez do nome do ficheiro original, ao eliminar permanentemente um ficheiro. Este problema pode ocorrer após a instalação da atualização de segurança de junho de 2026 KB5094042.
  • [Explorador de Ficheiros (problema conhecido)] Corrigido: um problema em que o atalho do OneDrive no Explorador de Ficheiros deixa de funcionar quando Explorador de Ficheiros é executado com o modo administrativo.
  • [Segurança do Ambiente de Trabalho Remoto (RDP)] O suporte para impressões digitais de certificado SHA-2 foi adicionado para editores RDP confiáveis, com suporte a SHA-1 mantido apenas para compatibilidade com versões anteriores e planejado para remoção futura. Está disponível uma nova orientação para a gestão da segurança de ficheiros RDP através do Group, para ajudar as organizações a reduzir os riscos de phishing ao controlar os ficheiros .rdp que os utilizadores podem abrir. Recomendamos que os administradores de TI migrem para impressões digitais SHA-256 ou para um algoritmo mais forte assim que possível para evitar interrupções.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte Implantações | Guia de Atualização de Segurança e a Atualização de Segurança de julho de 2026.

Para obter informações sobre os vários tipos de atualizações do Windows, como crítica, segurança, driver, service packs, etc., consulte Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft.

Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows Server 2012.

Problemas conhecidos nesta atualização

Atualmente, desconhecemos a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

Para instalar qualquer Windows Server 2012 Rollup Mensal lançado a partir de 14 de janeiro de 2025, recomendamos que instale primeiro a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, poderá não conseguir instalar esta atualização.

Atenção

Até instalar a SSU mais recente, esta atualização pode não estar disponível para o seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente o mais rapidamente possível.

  • Se utilizar Windows Update, a KB5106414 SSU mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se utilizar o Catálogo de Atualizações, recomendamos que transfira e instale a SSU KB5106414 mais recente Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se for um administrador Windows Server Update Services (WSUS), tem de aprovar a SSU KB5106414 e esta atualização KB5099444.

Implementação

Se você implantar atualizações dinâmicas como esta em uma imagem existente do Windows, certifique-se de que o arquivo boot.stl esteja incluído como parte da mídia de instalação. A não inclusão do ficheiro pode impedir que os dispositivos sejam iniciados com êxito a partir do suporte de dados de instalação e pode resultar em código de erro 0xc0430001.

Nota

O arquivo boot.stl é usado durante a validação da Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.

Para garantir que o arquivo boot.stl esteja incluído como parte da mídia de instalação, siga um destes procedimentos:

  • Use o script Update WinPE para atualizar uma imagem existente do Windows.  (Recomendado)
  • Copie manualmente o arquivo boot.stl da pasta devices Windows\Boot\EFI para a pasta correspondente na mídia de instalação antes de implantar a atualização.

Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Pacotes de idiomas

Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento.


Disponível Próximo passo
Disponível Esta atualização será transferida e instalada automaticamente a partir do Windows Update.

Informações de ficheiro

Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (Delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto como o Bloco de Notas ou no Microsoft Excel.

Ícone de transferência Transfira agora as informações de ficheiro para a atualização cumulativa KB5099445 .

Registo de alterações

Alterar data Descrição da alteração
22 de julho de 2026
  • Foi removido o problema conhecido "As aplicações do Microsoft Office podem não abrir a partir de determinadas aplicações de terceiros" corrigido nesta versão (KB5099445) e adicionou-o à secção "resumo dos problemas resolvidos".
  • Removemos o problema conhecido "Atalho do OneDrive no Explorador de Ficheiros" corrigido nesta versão (KB5099445) e adicionámo-lo à secção "resumo dos problemas resolvidos".