12 de maio de 2026—KB5087537 (Build 14393.9140 do SO)

Aplica-se a
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Expiração do certificado de Inicialização Segura do Windows

Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.

Resumo

Este artigo lista os problemas de segurança e os melhoramentos de qualidade incluídos nesta actualização de segurança cumulativa.


Aplica-se a: Windows Server 2016

Esta atualização de segurança inclui correções e melhorias que fazem parte da seguinte atualização:

Segue-se um resumo dos problemas abordados por esta atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [Avisos de segurança do Ambiente de Trabalho Remoto (problema conhecido)] Corrigido: a caixa de diálogo de aviso de segurança da Ligação ao Ambiente de Trabalho Remoto poderia ser apresentada incorretamente em configurações com vários monitores com definições de dimensionamento do ecrã diferentes. Este problema pode ocorrer após a instalação da atualização de segurança do Windows lançada em ou depois de 14 de abril de 2026 (como KB5082198).

  • [Iniciar sessão] Corrigido: depois de instalar a atualização do Windows lançada a partir de 10 de março de 2026, alguns utilizadores poderão ter problemas ao iniciar sessão em aplicações com uma conta Microsoft. Mesmo quando o dispositivo tem uma ligação à Internet operacional, é apresentado um erro "sem Internet" durante o início de sessão que impede o acesso a aplicações e serviços Microsoft, como o Microsoft Teams.

  • [Hora de verão (DST)] Atualização para a República Árabe do Egito para apoiar a ordem de alteração do horário de verão do governo em 2023.

  • [Arranque Seguro]

    • Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura de dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos recebem os novos certificados apenas depois de demonstrarem sinais de atualização bem-sucedidos suficientes, mantendo uma implementação controlada e faseada.
    • Esta atualização adiciona uma nova SecureBoot pasta em C:\Windows Em dispositivos elegíveis. A pasta contém scripts de exemplo destinados a organizações com profissionais de TI que gerem ativamente as atualizações em todo o seu frota de dispositivos. Estes scripts podem ser utilizados para detetar status de atualização de certificados de Arranque Seguro e automatizar a implementação através de um mecanismo de implementação seguro num ambiente do Active Directory. Para obter mais informações, consulte Sample Secure Boot E2E Automation Guide.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e a Atualizações de Segurança de maio de 2026.

Para obter mais informações sobre o Windows 10, versão 1607, consulte a respetiva página do histórico de atualizações.

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal.

Problemas conhecidos nesta atualização

  • A pesquisa do Controlador de Domínio pode falhar para nomes de anfitrião de 15 carateres

    Sintomas
    Após a instalação desta atualização, a descoberta do controlador de domínio pode falhar em sistemas Windows Server 2016 quando o nome de host do servidor tiver 15 caracteres.
    Quando o nome de host tem 15 caracteres, chamadas DCLocator (por exemplo, usando nltest /dsgetdc:<domain> /pdc) retornarão ERROR_INVALID_PARAMETER, impedindo que aplicativos e ferramentas administrativas localizem um controlador de domínio. Como resultado, as operações administrativas que dependem da pesquisa do controlador de domínio podem falhar, afetando cenários como a gestão de Espaço de Nomes DFS .
    Resolução
    Este problema é resolvido nas atualizações do Windows lançadas a 9 de junho de 2026 (KB5094122). Recomendamos instalar a atualização do Windows mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo este.

Como obter esta atualização

Antes de instalar essa atualização

Para instalar as atualizações lançadas a partir de 14 de janeiro de 2025, recomendamos que instale primeiro a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, poderá não conseguir instalar esta atualização.

Observação

Atenção Até instalar a SSU, esta atualização pode não estar disponível para o seu dispositivo. Para reduzir o risco de segurança, instale a SSU o mais rapidamente possível.

  • Se utilizar Windows Update, a SSU (KB5088064) mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se utilizar o Windows Update para Empresas, a SSU (KB5088064) mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se utilizar o Catálogo de Atualizações, recomendamos que transfira e instale a SSU (KB5088064) mais recente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se for um administrador Windows Server Update Services (WSUS), tem de aprovar a SSU KB5088064 e esta atualização KB5087537.

Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção.

Obter e instalar esta atualização

Para obter e instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Próxima Etapa
Disponível Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.

Observação: A versão em inglês (Estados Unidos) dessa atualização de software pode conter arquivos para idiomas adicionais.

Ícone de Download Baixe as informações de arquivo para esta atualização cumulativa KB5087537.

Aviso para atualizações de aplicativos da Microsoft Store

Observação

As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store - Gerenciador de Configurações. Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.

Informações sobre o fim do suporte

Fim do suporte

A Microsoft não fornecerá mais atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas de término. Para obter informações sobre a disponibilidade de Atualizações de Segurança Estendidas (ESUs), consulte Planejar o fim do suporte do Windows Server 2016 e do Windows 10 2016 LTSB.

Log de mudanças

Data da alteração Alterar descrição
9 de junho de 2026
  • Adicionada a resolução para o Windows Server 2016: "A pesquisa do Controlador de Domínio pode falhar para nomes de host de 15 caracteres"
22 de maio de 2026
  • Adicionado o problema conhecido para o Windows Server 2016: "A pesquisa do Controlador de Domínio pode falhar para nomes de host de 15 caracteres"
13 de maio de 2026
  • Adicionada a seguinte nota de versão para a Inicialização Segura:

    Essa atualização adiciona uma nova SecureBoot pasta em C:\Windows dispositivos qualificados. A pasta contém scripts de exemplo destinados a organizações com profissionais de TI que gerenciam ativamente atualizações em toda a frota de dispositivos. Esses scripts podem ser usados para detectar o status de atualização do certificado de Inicialização Segura e automatizar a implantação por meio de um mecanismo de distribuição segura em um ambiente do Active Directory. Para obter mais informações, consulte Exemplo de Guia de Automação E2E de Inicialização Segura.