9 de junho de 2026 — KB5094127 (builds do sistema operacional 19045.7417 e 19044.7417)

Aplica-se a
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Resumo

Este artigo lista os problemas de segurança e os melhoramentos de qualidade incluídos nesta actualização de segurança cumulativa.


Aplica-se a: Windows 10 ESU

Importante

Utilize o EKB KB5015684 para atualizar para o Windows 10, versão 22H2.

Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte das seguintes atualizações:

Segue-se um resumo dos problemas que esta atualização aborda quando esta é instalada. Se houver novos recursos, eles também serão listados. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [Explorador de Arquivos] Esta atualização melhora Explorador de Arquivos pesquisa, incluindo suporte para texto chinês e ficheiros codificados em UTF 8 sem uma marca de ordem de bytes (BOM). Agora, o texto é apresentado de forma mais clara e consistente nos resultados de pesquisa, na Vista de conteúdo e nas descrições.

  • [Arranque Seguro]

    • Esta atualização ativa relatórios dinâmicos de status para estados de Arranque Seguro na Aplicação Segurança do Windows.
    • Esta atualização adiciona uma nova definição de política, LimitSecureBootRequiredServiceData, em Configuração do>Computador, Modelos> Administrativos,Arranque Seguro deComponentes> do Windows. Quando esta definição está ativada, o Windows limita os dados do serviço de Arranque Seguro que envia ao suprimir o evento normalmente enviado para a Microsoft. Esta política também está incluída no pacote Windows Restricted Traffic Limited Functionality Baseline. Para obter informações sobre a política, consulte Gerenciar conexões de Windows 10 e Windows 11 componentes do sistema operacional para serviços Microsoft.
    • Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura de dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos recebem os novos certificados apenas depois de demonstrarem sinais de atualização bem-sucedidos suficientes, mantendo uma implementação controlada e faseada.
  • [Personalização de pastas] Esta atualização introduz uma alteração de proteção de segurança na forma como o Windows processadesktop.ini ficheiros. Como resultado, alguns utilizadores podem reparar que faltam ícones de pastas personalizadas ou nomes de pastas localizadas para conteúdos de localizações transferidas ou remotas. Tenha em atenção que o acesso às pastas não é afetado. Para obter mais informações, consulte Ícones de pastas personalizadas ou nomes de pastas localizadas podem não aparecer após a instalação da atualização de segurança do Windows de junho de 2026.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e o Atualizações de Segurança de junho de 2026.

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows 10, versão 22H2, consulte a respetiva página do histórico de atualizações.

Problemas conhecidos nesta atualização

Os dispositivos com uma configuração de Política de Grupo BitLocker não recomendada podem ser necessários para introduzir a respetiva chave de recuperação BitLocker

Sintomas

Alguns dispositivos com uma configuração de Política de Grupo BitLocker não recomendada podem ser necessários para inserir sua chave de recuperação do BitLocker na primeira reinicialização após a instalação dessa atualização.

Esse problema afeta apenas um número limitado de sistemas em que TODAS as condições a seguir são verdadeiras. É improvável que essas condições sejam encontradas em dispositivos pessoais não gerenciados por departamentos de TI.

  1. O BitLocker está habilitado na unidade do sistema operacional.
  2. O Política de Grupo Configurar perfil de validação da plataforma TPM para configurações de firmware UEFI nativas é configurado e PCR7 é incluído no perfil de validação (ou a chave de registo equivalente é definida manualmente).
  3. As Informações do Sistema (msinfo32.exe) comunicam que o enlace PCR7 do Estado do Arranque Seguro não é possível.
  4. O certificado UEFI CA 2023 do Windows está presente no BD (Banco de Dados de Assinatura de Inicialização Segura) do dispositivo, tornando o dispositivo qualificado para que o Gerenciador de Inicialização do Windows assinado em 2023 se torne o padrão.
  5. O dispositivo ainda não está executando o Gerenciador de Inicialização do Windows assinado em 2023.

Nesse cenário, a chave de recuperação do BitLocker só precisa ser inserida uma vez – as reinicializações subsequentes não dispararão uma tela de recuperação do BitLocker, desde que a configuração da política de grupo permaneça inalterada. Para obter ajuda para localizar a sua chave de recuperação BitLocker, consulte [Localizar a sua chave de recuperação BitLocker](https://support.microsoft.com/Windows/Security/Encryption/find-your-bitlocker-recovery-key).

Recomenda-se que as empresas auditem suas políticas de grupo do BitLocker para verificar a inclusão explícita do PCR7 e consultem o msinfo32.exe para conferir o status de associação PCR7 antes de instalar esta atualização.

Resolução

Este problema foi corrigido na atualização KB5122878. Depois de instalar o KB5122878 de atualização, os dispositivos com esta configuração de política de grupo incompatível são impedidos de instalar o Gestor de Arranque do Windows assinado em 2023. Se o seu dispositivo foi afetado, o ID de Evento 1032 aparecerá no registo de eventos do Sistema ao instalar atualizações do Windows: "O Gestor de Arranque de Atualização do Arranque Seguro (2023) não foi aplicado devido a uma incompatibilidade conhecida com a configuração atual do BitLocker."

Se receber o ID de Evento 1032, a Microsoft recomenda vivamente que remova a configuração Política de Grupo antes de instalar as atualizações para que possa instalar o Gestor de Arranque do Windows com assinatura de 2023 e continuar a receber a proteção de Arranque Seguro mais recente.

Remova a configuração do Política de Grupo antes de instalar a atualização (Recomendado)

  1. Abra o Editor de Política de Grupo (gpedit.msc) ou o Console de Gerenciamento de Política de Grupo.
  2. Navegue para: Configuração do > Computador Modelos Administrativos > Componentes do Windows Encriptação > de Unidade BitLocker Unidades de Sistema Operativo > .
  3. Defina Configurar perfil de validação da plataforma TPM para configurações de firmware UEFI nativas como Não Configurado.
  4. Execute o seguinte comando nos dispositivos afetados para propagar a alteração à política: gpupdate /force
  5. Execute o seguinte comando para suspender o BitLocker (se o BitLocker estiver ativado na unidade C:): manage-bde -protectors -disable C:
  6. Execute o seguinte comando para retomar o BitLocker (se o BitLocker estiver ativado na unidade C:): manage-bde -protectors -enable C:
  7. Isto atualiza os enlaces do BitLocker para utilizar o perfil PCR predefinido selecionado pelo Windows.

Se não pretender remover esta configuração Política de Grupo, pode instalar o novo Gestor de Arranque do Windows suspendendo temporariamente o BitLocker e instalando a atualização do Arranque Seguro. Para fazer isso:
  1. Execute o seguinte comando para suspender o BitLocker (se o BitLocker estiver ativado na unidade C:): manage-bde -protectors -disable C:
  2. Execute o seguinte comando: Start-ScheduledTask -TaskName \\Microsoft\\Windows\\PI\\Secure-Boot-Update
  3. Reinicie o dispositivo.
  4. Assim que o novo Gestor de Arranque do Windows for instalado com êxito, ative o BitLocker ao executar o comando: manage-bde -protectors -enable C:
As aplicações do Microsoft Office podem não abrir a partir de determinadas aplicações de terceiros

Sintomas

A Microsoft recebeu relatos de um problema que pode impedir determinados aplicativos de terceiros de iniciar aplicativos do Microsoft Office ou abrir documentos após a instalação das atualizações do Windows lançadas em 9 de junho de 2026 ou depois dessa data. Este problema afeta determinadas aplicações de terceiros que utilizam automatização OLE para interagir com aplicações do Microsoft Office. Em alguns casos, o aplicativo ou documento do Office pode falhar ao abrir sem exibir uma mensagem de erro.

Entre os aplicativos do Microsoft Office afetados podem estar o Word, Excel, PowerPoint, Access e outros aplicativos do Office quando iniciados pelo aplicativo de terceiros afetado.

Os relatos indicam que o problema pode afetar aplicativos como o CCH Engagement, Workpaper Manager, softwares odontológicos como Dentrix e Softdent, além do Zotero; outros aplicativos semelhantes também podem ser impactados.

Aviso de isenção de responsabilidade para informações de terceiros

Os produtos de terceiros listados são produzidos por empresas independentes da Microsoft. Não oferecemos nenhuma garantia, implícita ou não, do desempenho ou da confiabilidade desses produtos.

Resolução

Este problema é resolvido nas atualizações do Windows lançadas a partir de 14 de julho de 2026, como a KB5099539. Recomendamos instalar a atualização do Windows mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo este.

A eliminação da Reciclagem apresenta um nome de ficheiro interno

Sintomas

Depois de você instalar as atualizações do Windows lançadas em 9 de junho de 2026, a caixa de diálogo de confirmação poderá exibir o nome interno do arquivo na Lixeira (por exemplo, $Rxxxxx.ext) em vez do nome original do arquivo ao excluir definitivamente um único item. Na Lixeira, o item ainda aparece com o nome original.

Esse problema afeta apenas a caixa de diálogo de confirmação. Na Lixeira, o item ainda aparece com o nome do arquivo original. Se você restaurar o item, o Windows o restaurará usando o nome do arquivo original.

Resolução

Este problema é resolvido nas atualizações do Windows lançadas a partir de 14 de julho de 2026, como a KB5099539. Recomendamos instalar a atualização do Windows mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo este.

O atalho do OneDrive no Explorador de Arquivos poderá não funcionar no modo de administrador

Sintomas

Depois de instalar esta atualização, o atalho do OneDrive no Explorador de Arquivos pode não funcionar quando Explorador de Arquivos está a ser executado com privilégios administrativos. Os sintomas incluem um atalho que deixa de responder, propriedades do OneDrive em branco e ícones de status de sincronização em falta. Não é apresentada nenhuma mensagem de erro.

Este problema afeta apenas a conta de Administrador incorporada ou as aplicações executadas utilizando a opção Executar como administrador.

Resolução

Este problema é resolvido nas atualizações do Windows lançadas a partir de 14 de julho de 2026, como a KB5099539. Recomendamos instalar a atualização do Windows mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo este.

Atualização da pilha de manutenção Windows 10 (KB5094145) - Versão 19041.7402

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização e incluem correções para a pilha de manutenção, o componente que instala as atualizações do Windows.

Observação: Esta atualização da pilha de manutenção (SSU) inclui lógica melhorada para verificar se um dispositivo está alojado no Azure, tirando partido de uma cadeia de certificados atualizada para validação. Para garantir que o dispositivo possa acessar os domínios de atualização de certificados necessários para baixar e instalar atualizações de certificados com êxito, consulte Downloads de certificados e listas de revogação e Azure detalhes da Autoridade de Certificação. Para saber mais sobre as SSUs, consulte Atualizações da pilha de manutenção.

Como obter esta atualização

Antes de instalar essa atualização

Importante

Tem de ter a atualização da pilha de manutenção mais recente (SSU) instalada. Não instalar a SSU mais recente antes de aplicar as atualizações do Windows pode fazer com que a atualização do Windows não seja oferecida até que a SSU mais recente seja instalada.

Implantação

  • Se você implantar atualizações dinâmicas como esta atualização em uma imagem existente do Windows, verifique se o arquivo boot.stl está incluído como parte da mídia de instalação. Se o arquivo não for incluído, poderá impedir que os dispositivos sejam iniciados com êxito a partir da mídia de instalação e resultar em código de erro 0xc0430001.
    Observação O arquivo boot.stl é usado durante a validação de Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.
    Para garantir que o arquivo boot.stl seja incluído como parte da mídia de instalação, siga um destes procedimentos:

    • Use o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
    • Copie manualmente o arquivo boot.stl da pasta Windows \Boot\EFI dos dispositivos para a pasta correspondente na mídia de instalação antes de implantar a atualização.
  • Se você implantar esta atualização, escolha uma das seguintes opções com base no cenário de instalação:
    Para manutenção de imagem do sistema operacional offline

    • Se sua imagem não tiver a LCU de 25 de julho de 2023 (KB5028244) ou posterior, você deverá instalar a SSU (KB5031539) autônoma especial de 13 de outubro de 2023 antes de instalar esta atualização.

    Para implantação do Windows Server Update Services (WSUS) ou ao instalar o pacote autônomo do Catálogo do Microsoft Update

    • Se seus dispositivos não tiverem a LCU de 11 de maio de 2021 (KB5003173) ou posterior, você deverá instalar a SSU (KB5005260) autônoma especial de 10 de agosto de 2021 antes de instalar esta atualização.

Para obter informações sobre como aplicar pacotes de Atualização Dinâmica a imagens existentes do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica.

Obter e instalar esta atualização

Para obter e instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.


Disponível Próxima Etapa
Disponível Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.

Observação: A versão em inglês (Estados Unidos) dessa atualização de software pode conter arquivos para idiomas adicionais.

Ícone de Download Baixe as informações de arquivo para esta atualização cumulativa KB5094127.

Ícone de Download Baixe as informações de arquivo para a atualização SSU (KB5094145) - versão 19041.7402 .

Inicialização Segura

Expiração do certificado de Inicialização Segura do Windows

Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.

Atualizações de aplicativos da Microsoft Store

Observação

As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store - Gerenciador de Configurações. Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.

Fim do suporte

Fim do suporte

A Microsoft não fornecerá mais atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas de término. Para continuar a receber atualizações de segurança críticas e importantes para o Windows 10, consulte as ESU (Atualizações de Segurança Estendidas do Windows 10). Recomendamos que você atualize para uma versão mais recente do Windows.

Log de mudanças

Data da alteração Alterar descrição
8 de setembro de 2026
  • Problema conhecido atualizado: "Dispositivos com uma configuração de Política de Grupo do BitLocker não recomendada podem ser obrigados a inserir a chave de recuperação do BitLocker"
17 de agosto de 2026
  • A entrada de 14 de julho de 2026 está incorreta. O problema conhecido "Dispositivos com uma configuração de Política de Grupo BitLocker não recomendada podem ser obrigados a inserir a chave de recuperação do BitLocker" não foi resolvido. A resolução será incluída em uma atualização futura.
  • Adicionado novamente "Dispositivos com uma configuração de Política de Grupo BitLocker não recomendada podem ser obrigados a inserir sua chave de recuperação BitLocker" na seção "Problemas conhecidos nesta atualização".
14 de julho de 2026 Resoluções de problemas conhecidos adicionadas:

  • "Os aplicativos do Microsoft Office podem não ser abertos a partir de determinados aplicativos de terceiros"
  • "A exclusão da lixeira exibe um nome de arquivo interno"
  • "O atalho do OneDrive no explorador de arquivos pode não funcionar no modo de administrador"
23 de junho de 2026 Problema conhecido adicionado: "O atalho do OneDrive no Explorador de Arquivos pode não funcionar no modo de administrador".
18 de junho de 2026
  • Corrigido o arquivo CSV para atualização KB5094127 (esta atualização) para o build correto 7417. O arquivo CSV indicava anteriormente uma compilação incorreta de 7418.
  • Problema conhecido adicionado: "Excluir da Lixeira exibe um nome de arquivo interno".
16 de junho de 2026 Problema conhecido adicionado: "Os aplicativos do Microsoft Office podem não ser abertos de determinados aplicativos de terceiros".
10 de junho de 2026 Adicionada a alteração de proteção de segurança "Personalização de pasta" na forma como o Windows processa arquivosdesktop.ini .