Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.
Resumo
Este artigo lista os problemas de segurança e os melhoramentos de qualidade incluídos nesta actualização de segurança cumulativa.
Aplica-se a: Windows Server 2016
Esta atualização de segurança inclui correções e melhorias que fazem parte da seguinte atualização:
- 14 de abril de 2026—KB5082198(Build 14393.9060 do SO)
- 19 de abril de 2026—KB5091572 (Build 14393.9062 do SO) Fora de banda
Segue-se um resumo dos problemas abordados por esta atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
[Avisos de segurança do Ambiente de Trabalho Remoto (problema conhecido)] Corrigido: a caixa de diálogo de aviso de segurança da Ligação ao Ambiente de Trabalho Remoto poderia ser apresentada incorretamente em configurações com vários monitores com definições de dimensionamento do ecrã diferentes. Este problema pode ocorrer após a instalação da atualização de segurança do Windows lançada em ou depois de 14 de abril de 2026 (como KB5082198).
[Iniciar sessão] Corrigido: depois de instalar a atualização do Windows lançada a partir de 10 de março de 2026, alguns utilizadores poderão ter problemas ao iniciar sessão em aplicações com uma conta Microsoft. Mesmo quando o dispositivo tem uma ligação à Internet operacional, é apresentado um erro "sem Internet" durante o início de sessão que impede o acesso a aplicações e serviços Microsoft, como o Microsoft Teams.
[Hora de verão (DST)] Atualização para a República Árabe do Egito para apoiar a ordem de alteração do horário de verão do governo em 2023.
[Arranque Seguro]
- Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura de dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos recebem os novos certificados apenas depois de demonstrarem sinais de atualização bem-sucedidos suficientes, mantendo uma implementação controlada e faseada.
- Esta atualização adiciona uma nova
SecureBootpasta emC:\WindowsEm dispositivos elegíveis. A pasta contém scripts de exemplo destinados a organizações com profissionais de TI que gerem ativamente as atualizações em todo o seu frota de dispositivos. Estes scripts podem ser utilizados para detetar status de atualização de certificados de Arranque Seguro e automatizar a implementação através de um mecanismo de implementação seguro num ambiente do Active Directory. Para obter mais informações, consulte Sample Secure Boot E2E Automation Guide.
Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e a Atualizações de Segurança de maio de 2026.
Para obter mais informações sobre o Windows 10, versão 1607, consulte a respetiva página do histórico de atualizações.
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal.
Problemas conhecidos nesta atualização
A pesquisa do Controlador de Domínio pode falhar para nomes de anfitrião de 15 carateres
Sintomas
Após a instalação desta atualização, a descoberta do controlador de domínio pode falhar em sistemas Windows Server 2016 quando o nome de host do servidor tiver 15 caracteres.
Quando o nome de host tem 15 caracteres, chamadas DCLocator (por exemplo, usando nltest /dsgetdc:<domain> /pdc) retornarão ERROR_INVALID_PARAMETER, impedindo que aplicativos e ferramentas administrativas localizem um controlador de domínio. Como resultado, as operações administrativas que dependem da pesquisa do controlador de domínio podem falhar, afetando cenários como a gestão de Espaço de Nomes DFS .
Resolução
Este problema é resolvido nas atualizações do Windows lançadas a 9 de junho de 2026 (KB5094122). Recomendamos instalar a atualização do Windows mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo este.
Como obter esta atualização
Antes de instalar essa atualização
Para instalar as atualizações lançadas a partir de 14 de janeiro de 2025, recomendamos que instale primeiro a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, poderá não conseguir instalar esta atualização.
Observação
Atenção Até instalar a SSU, esta atualização pode não estar disponível para o seu dispositivo. Para reduzir o risco de segurança, instale a SSU o mais rapidamente possível.
- Se utilizar Windows Update, a SSU (KB5088064) mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
- Se utilizar o Windows Update para Empresas, a SSU (KB5088064) mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
- Se utilizar o Catálogo de Atualizações, recomendamos que transfira e instale a SSU (KB5088064) mais recente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
- Se for um administrador Windows Server Update Services (WSUS), tem de aprovar a SSU KB5088064 e esta atualização KB5087537.
Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção.
Obter e instalar esta atualização
Para obter e instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
| Disponível | Próxima Etapa |
|---|---|
|
Esta atualização será baixada e instalada automaticamente do Windows Update. |
Informações de arquivo
Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.
Observação: A versão em inglês (Estados Unidos) dessa atualização de software pode conter arquivos para idiomas adicionais.
Baixe as informações de arquivo para esta atualização cumulativa KB5087537.
Informações relacionadas
Aviso para atualizações de aplicativos da Microsoft Store
Observação
As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store - Gerenciador de Configurações. Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.
Informações sobre o fim do suporte
Fim do suporte
A Microsoft não fornecerá mais atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas de término. Para obter informações sobre a disponibilidade de Atualizações de Segurança Estendidas (ESUs), consulte Planejar o fim do suporte do Windows Server 2016 e do Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016 - 13 de outubro de 2026
- Windows 10 IoT Enterprise 2016 LTSB - 13 de outubro de 2026
- Windows Server 2016 - 12 de janeiro de 2027
Log de mudanças
| Data da alteração | Alterar descrição |
|---|---|
| 9 de junho de 2026 |
|
| 22 de maio de 2026 |
|
| 13 de maio de 2026 |
|