13 de janeiro de 2026 — KB5073724 (Compilações do SO 19045.6809 e 19044.6809)

Aplica-se A
Windows 10 ESU Windows 10 Enterprise LTSC 2021

Expiração do certificado de Arranque Seguro do Windows

Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.

Aviso para atualizações de aplicações da Microsoft Store

Nota

As atualizações do Windows não instalam atualizações de aplicações da Microsoft Store. Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Gestor de Configuração. Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store.

Registo de alterações
Alterar data Descrição da alteração
12 de fevereiro de 2026
  • Foi adicionada uma melhoria para [Conclusão rápida de credenciais].
10 de fevereiro de 2026
  • Adição da resolução para o problema conhecido "Alguns dispositivos com o Modo de Segurança Virtual ativado podem não conseguir encerrar ou hibernar."
31 de janeiro de 2026
  • Foi adicionado um problema conhecido "Alguns dispositivos com o Modo de Segurança Virtual ativado podem não conseguir encerrar ou hibernar."
24 de janeiro de 2026
  • Foi adicionada uma resolução para um problema conhecido "As aplicações podem deixar de responder ao guardar ficheiros no armazenamento baseado na cloud".
21 de janeiro de 2026
  • Foi adicionado um problema conhecido "As aplicações poderão deixar de responder ao guardar ficheiros no armazenamento baseado na cloud".
17 de janeiro de 2026
  • Adicionada a resolução para o problema conhecido "Falhas de ligação e autenticação no Azure Virtual Desktop e Windows 365".

Resumo

Este artigo lista os problemas de segurança e as melhorias de qualidade incluídas nesta atualização de segurança.


Aplica-se a: Windows 10, versão 22H2

Importante

Utilize o EKB KB5015684 para atualizar para o Windows 10, versão 22H2.

Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte das seguintes atualizações:

Segue-se um resumo dos problemas que esta atualização aborda quando esta é instalada. Se existirem novas funcionalidades, esta também é listada. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.

  • [Conclusão rápida de credenciais] Esta atualização introduz um comportamento de proteção de segurança que restringe determinadas aplicações ao preenchimento automático de credenciais durante sessões de suporte remoto ou fluxos de trabalho de autenticação automatizados. Com esta alteração, as caixas de diálogo de credenciais não respondem à introdução de teclado virtual a partir de aplicações ou do ambiente de trabalho remoto ou de ferramentas ou de partilha de ecrã. Para obter mais informações, consulte Novo comportamento que restringe determinadas aplicações ao preenchimento automático de credenciais introduzido pela atualização de segurança do Windows de janeiro de 2026.

  • [Controladores] Esta atualização remove os seguintes controladores de modem: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) e smserial.sys (x86). O hardware de modem dependente destes controladores específicos deixará de funcionar no Windows.

  • [Arranque Seguro] A partir desta atualização, as atualizações de qualidade do Windows incluem um subconjunto de dispositivo de alta confiança direcionado a dados que identifica dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos receberão os novos certificados somente depois de demonstrar sinais de atualização bem-sucedidos suficientes, garantindo uma implantação segura e em fases.

  • [WinSqlite3.dll] Corrigido: o componente principal do Windows, WinSqlite3.dll, foi atualizado. Anteriormente, algum software de segurança poderia ter detectado esse componente como vulnerável.

    Nota

    WinSqlite3.dll é um componente separado do sqlite3.dll, encontrado em diretórios específicos de aplicativos e não é um componente do Windows. Se as aplicações de segurança continuarem a detetar sqlite3.dll como vulneráveis, contacte o programador da aplicação utilizando o sqlite3.dll para obter uma atualização. Se sqlite3.dll estiver a ser utilizado por uma aplicação Microsoft, instale a versão mais recente da aplicação a partir da Microsoft Store.

Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e a Atualizações de Segurança de janeiro de 2026.

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows 10, versão 22H2, consulte a respetiva página do histórico de atualizações.

Observação Siga @WindowsUpdate para saber quando é publicado novo conteúdo no dashboard do estado de funcionamento das versões do Windows.

Problemas conhecidos nesta atualização

Falhas de ligação e autenticação no Azure Virtual Desktop e Windows 365

Sintomas

Após a instalação desta atualização de segurança, ocorreram falhas na linha de credenciais durante as ligações ao Ambiente de Trabalho Remoto utilizando o Aplicação do Windows em dispositivos cliente Windows, com impacto no Ambiente de Trabalho Virtual Azure e no Windows 365. O problema afeta Aplicação do Windows em compilações específicas do Windows, causando falhas de início de sessão.

Resolução

Este problema é resolvido nas atualizações do Windows lançadas a partir de 17 de janeiro de 2026 (como KB5077796). Recomendamos que instale a atualização mais recente do Windows para o seu dispositivo, pois contém melhorias importantes e resoluções de problemas, incluindo esta.

As aplicações podem deixar de responder ao guardar ficheiros em armazenamento baseado na nuvem

Sintoma:

Depois de instalar esta atualização, algumas aplicações podem deixar de responder ou encontrar erros inesperados ao abrir ou guardar ficheiros armazenados em localizações baseadas na nuvem. Em determinadas configurações do Outlook que armazenam ficheiros PST no OneDrive, o Outlook poderá bloquear e não conseguir reabrir, a menos que o processo seja terminado ou o sistema seja reiniciado. Os utilizadores também poderão ver Itens enviados em falta ou e-mails transferidos anteriormente a serem transferidos novamente.

Solução:

Este problema é abordado no KB5078129

Alguns dispositivos com o Modo de Segurança Virtual ativado podem não conseguir encerrar ou hibernar

Sintomas

Após a instalação desta atualização, alguns PCs compatíveis com Início Segurocom o Modo de Segurança Virtual (VSM) ativado não conseguem encerrar ou entrar em hibernação. Em vez disso, o dispositivo é reiniciado.

Resolução

Este problema é resolvido no KB5075912.

Atualização da pilha de manutenção Windows 10 (KB5068780) - Versões 19045.6575 e 19044.6575

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar atualizações.

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. Para saber mais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): perguntas frequentes.

  • Esta atualização da pilha de manutenção (SSU) inclui lógica melhorada para verificar se um dispositivo está alojado no Azure, tirando partido de uma cadeia de certificados atualizada para validação.
    Para garantir a instalação contínua de futuras atualizações em dispositivos Azure-hospedados, é altamente recomendável instalar esta SSU mais recente antes de aplicar quaisquer atualizações adicionais.
    Além disso, certifique-se de que o dispositivo pode aceder aos domínios de atualização de certificados necessários para transferir e instalar atualizações de certificados com êxito. Para obter mais informações, consulte:

Como obter esta atualização

Antes de instalar esta atualização

Importante Tem de ter a atualização da pilha de manutenção mais recente (SSU) instalada. Não instalar a SSU mais recente antes de aplicar as atualizações do Windows pode fazer com que a atualização do Windows não seja oferecida até que a SSU mais recente seja instalada.

Com base no cenário de instalação, escolha uma das seguintes opções:

  1. Para a manutenção de imagens do SO offline:
    Se a sua imagem não tiver a LCU de 25 de julho de 2023 (KB5028244) ou posterior, tem de instalar a SSU (KB5031539) especial autónoma de 13 de outubro de 2023 antes de instalar esta atualização.
  2. Para implementação Windows Server Update Services (WSUS) ou ao instalar o pacote autónomo a partir do Catálogo Microsoft Update:
    Se os seus dispositivos não tiverem a LCU de 11 de maio de 2021 (KB5003173) ou posterior, tem de instalar a SSU especial autónoma de 10 de agosto de 2021 (KB5005260) antes de instalar esta atualização.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Passo Seguinte
Disponível Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (Delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto como o Bloco de Notas ou no Microsoft Excel.

Ícone de transferência Transfira agora as informações de ficheiro para esta atualização cumulativa KB5073724 .

Ícone de transferência Baixe agora as informações de arquivo para a atualização SSU (KB5068780) - versões 19045.6575 e 19044.6575 .