Expiração do certificado de Arranque Seguro do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.
Aviso para atualizações de aplicações da Microsoft Store
Nota
As atualizações do Windows não instalam atualizações de aplicações da Microsoft Store. Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Gestor de Configuração. Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store.
Registo de alterações
| Alterar data | Descrição da alteração |
|---|---|
| 12 de fevereiro de 2026 |
|
| 10 de fevereiro de 2026 |
|
| 31 de janeiro de 2026 |
|
| 24 de janeiro de 2026 |
|
| 21 de janeiro de 2026 |
|
| 17 de janeiro de 2026 |
|
Resumo
Este artigo lista os problemas de segurança e as melhorias de qualidade incluídas nesta atualização de segurança.
Aplica-se a: Windows 10, versão 22H2
Importante
Utilize o EKB KB5015684 para atualizar para o Windows 10, versão 22H2.
Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte das seguintes atualizações:
- 9 de dezembro de 2025 — KB5071546 (Compilações do SO 19045.6691 e 19044.6691)
- 18 de dezembro de 2025 — KB5074976 (Compilações do SO 19044.6693 e 19045.6693) Atualização extraordinária
Segue-se um resumo dos problemas que esta atualização aborda quando esta é instalada. Se existirem novas funcionalidades, esta também é listada. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
[Conclusão rápida de credenciais] Esta atualização introduz um comportamento de proteção de segurança que restringe determinadas aplicações ao preenchimento automático de credenciais durante sessões de suporte remoto ou fluxos de trabalho de autenticação automatizados. Com esta alteração, as caixas de diálogo de credenciais não respondem à introdução de teclado virtual a partir de aplicações ou do ambiente de trabalho remoto ou de ferramentas ou de partilha de ecrã. Para obter mais informações, consulte Novo comportamento que restringe determinadas aplicações ao preenchimento automático de credenciais introduzido pela atualização de segurança do Windows de janeiro de 2026.
[Controladores] Esta atualização remove os seguintes controladores de modem: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) e smserial.sys (x86). O hardware de modem dependente destes controladores específicos deixará de funcionar no Windows.
[Arranque Seguro] A partir desta atualização, as atualizações de qualidade do Windows incluem um subconjunto de dispositivo de alta confiança direcionado a dados que identifica dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos receberão os novos certificados somente depois de demonstrar sinais de atualização bem-sucedidos suficientes, garantindo uma implantação segura e em fases.
[WinSqlite3.dll] Corrigido: o componente principal do Windows, WinSqlite3.dll, foi atualizado. Anteriormente, algum software de segurança poderia ter detectado esse componente como vulnerável.
Nota
WinSqlite3.dll é um componente separado do sqlite3.dll, encontrado em diretórios específicos de aplicativos e não é um componente do Windows. Se as aplicações de segurança continuarem a detetar sqlite3.dll como vulneráveis, contacte o programador da aplicação utilizando o sqlite3.dll para obter uma atualização. Se sqlite3.dll estiver a ser utilizado por uma aplicação Microsoft, instale a versão mais recente da aplicação a partir da Microsoft Store.
Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e a Atualizações de Segurança de janeiro de 2026.
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows 10, versão 22H2, consulte a respetiva página do histórico de atualizações.
Observação Siga @WindowsUpdate para saber quando é publicado novo conteúdo no dashboard do estado de funcionamento das versões do Windows.
Problemas conhecidos nesta atualização
Falhas de ligação e autenticação no Azure Virtual Desktop e Windows 365
Sintomas
Após a instalação desta atualização de segurança, ocorreram falhas na linha de credenciais durante as ligações ao Ambiente de Trabalho Remoto utilizando o Aplicação do Windows em dispositivos cliente Windows, com impacto no Ambiente de Trabalho Virtual Azure e no Windows 365. O problema afeta Aplicação do Windows em compilações específicas do Windows, causando falhas de início de sessão.
Resolução
Este problema é resolvido nas atualizações do Windows lançadas a partir de 17 de janeiro de 2026 (como KB5077796). Recomendamos que instale a atualização mais recente do Windows para o seu dispositivo, pois contém melhorias importantes e resoluções de problemas, incluindo esta.
As aplicações podem deixar de responder ao guardar ficheiros em armazenamento baseado na nuvem
Sintoma:
Depois de instalar esta atualização, algumas aplicações podem deixar de responder ou encontrar erros inesperados ao abrir ou guardar ficheiros armazenados em localizações baseadas na nuvem. Em determinadas configurações do Outlook que armazenam ficheiros PST no OneDrive, o Outlook poderá bloquear e não conseguir reabrir, a menos que o processo seja terminado ou o sistema seja reiniciado. Os utilizadores também poderão ver Itens enviados em falta ou e-mails transferidos anteriormente a serem transferidos novamente.
Solução:
Este problema é abordado no KB5078129
Alguns dispositivos com o Modo de Segurança Virtual ativado podem não conseguir encerrar ou hibernar
Sintomas
Após a instalação desta atualização, alguns PCs compatíveis com Início Segurocom o Modo de Segurança Virtual (VSM) ativado não conseguem encerrar ou entrar em hibernação. Em vez disso, o dispositivo é reiniciado.
Resolução
Este problema é resolvido no KB5075912.
Atualização da pilha de manutenção Windows 10 (KB5068780) - Versões 19045.6575 e 19044.6575
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar atualizações.
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. Para saber mais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): perguntas frequentes.
Esta atualização da pilha de manutenção (SSU) inclui lógica melhorada para verificar se um dispositivo está alojado no Azure, tirando partido de uma cadeia de certificados atualizada para validação.
Para garantir a instalação contínua de futuras atualizações em dispositivos Azure-hospedados, é altamente recomendável instalar esta SSU mais recente antes de aplicar quaisquer atualizações adicionais.
Além disso, certifique-se de que o dispositivo pode aceder aos domínios de atualização de certificados necessários para transferir e instalar atualizações de certificados com êxito. Para obter mais informações, consulte:
Como obter esta atualização
Antes de instalar esta atualização
Importante Tem de ter a atualização da pilha de manutenção mais recente (SSU) instalada. Não instalar a SSU mais recente antes de aplicar as atualizações do Windows pode fazer com que a atualização do Windows não seja oferecida até que a SSU mais recente seja instalada.
Com base no cenário de instalação, escolha uma das seguintes opções:
- Para a manutenção de imagens do SO offline:
Se a sua imagem não tiver a LCU de 25 de julho de 2023 (KB5028244) ou posterior, tem de instalar a SSU (KB5031539) especial autónoma de 13 de outubro de 2023 antes de instalar esta atualização. - Para implementação Windows Server Update Services (WSUS) ou ao instalar o pacote autónomo a partir do Catálogo Microsoft Update:
Se os seus dispositivos não tiverem a LCU de 11 de maio de 2021 (KB5003173) ou posterior, tem de instalar a SSU especial autónoma de 10 de agosto de 2021 (KB5005260) antes de instalar esta atualização.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
| Disponível | Passo Seguinte |
|---|---|
|
Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
Nota
- Se pretender remover a LCU
- Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
- Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (Delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto como o Bloco de Notas ou no Microsoft Excel.
Transfira agora as informações de ficheiro para esta atualização cumulativa KB5073724 .
Baixe agora as informações de arquivo para a atualização SSU (KB5068780) - versões 19045.6575 e 19044.6575 .