Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Aviso para atualizações de aplicativos da Microsoft Store
Observação
As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store - Gerenciador de Configurações. Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.
Informações sobre o fim do suporte
Fim do suporte
A Microsoft não fornecerá mais atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas de término. Para obter mais informações, consulte Planejar o fim do suporte do Windows Server 2016 e do Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016: 13 de outubro de 2026
- Windows 10 IoT Enterprise 2016 LTSB: 13 de outubro de 2026
- Windows Server 2016: 12 de janeiro de 2027
Log de mudanças
| Data da alteração | Alterar descrição |
|---|---|
| 18 de dezembro de 2025 |
|
| 12 de dezembro de 2025 |
|
Resumo
Aplica-se a: Windows Server 2016
Esta atualização de segurança inclui correções e melhorias que fazem parte da atualização a seguir:
A seguir está um resumo dos problemas que essa atualização resolve. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
- [PowerShell 5.1] O comando Invoke-WebRequest agora inclui um prompt de confirmação com um aviso de segurança de um risco de execução de script. Você pode optar por continuar ou cancelar a solicitação. Para obter detalhes adicionais, consulte CVE-2025-54100 e KB5074596: PowerShell 5.1: impedindo a execução de script de conteúdo da Web.
Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e as Atualizações de Segurança de dezembro de 2025.
Para obter mais informações sobre o Windows 10, versão 1607, consulte a página histórico de atualizações.
Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal.
Problemas conhecidos nesta atualização
Enfileiramento de Mensagens (MSMQ)
Sintomas
Depois de instalar essa atualização, os usuários podem enfrentar problemas com a funcionalidade de Enfileiramento de Mensagens (MSMQ). Esse problema também afeta ambientes MSMQ em cluster sob carga. Devido a esse problema, os usuários podem encontrar os seguintes sintomas:
- Filas do MSMQ se tornando inativas
- Sites do IIS falhando com erros "
Insufficient resources to perform operation" - Aplicativos não podem gravar em filas
- Erros como "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" ao criar arquivos de mensagem - Logs enganosos, como "
There is insufficient disk space or memory", apesar de haver memória e espaço em disco suficientes disponíveis
Esse problema é causado pelas recentes alterações introduzidas no modelo de segurança MSMQ e nas permissões NTFS na pasta C:\Windows\System32\MSMQ\storage . Os usuários do MSMQ agora precisam de acesso de gravação a essa pasta, que normalmente é restrita aos administradores. Como resultado, as tentativas de enviar mensagens por meio de APIs MSMQ podem falhar com erros de recursos.
Pessoas que usam as edições Windows Home ou Pro em dispositivos pessoais têm baixa probabilidade de enfrentar esse problema. Esse problema afeta principalmente ambientes de TI corporativos ou gerenciados.
Resolução
Esse problema foi resolvido pela atualização fora de banda do Windows lançada em 18 de dezembro de 2025 (como KB5074974). Recomendamos instalar a atualização mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo esta.
Como obter esta atualização
Antes de instalar essa atualização
Para instalar atualizações lançadas em ou após 14 de janeiro de 2025, recomendamos que você instale primeiro a SSU (Atualização de Pilha de Manutenção) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, talvez você não consiga instalar esta atualização.
Observação
Atenção Até que você instale a SSU, essa atualização pode não ser oferecida ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU assim que possível.
- Se você usar o Windows Update, a SSU mais recente (KB5070247) será oferecida automaticamente. Se a SSU mais recente não estiver instalada, você não poderá instalar esta atualização.
- Se você usar o Windows Update for Business, a SSU mais recente (KB5070247) será oferecida automaticamente. Se a SSU mais recente não estiver instalada, você não poderá instalar esta atualização.
- Se você usar o Catálogo de Atualizações, recomendamos baixar e instalar a SSU (KB5070247) mais recente. Se a SSU mais recente não estiver instalada, você não poderá instalar esta atualização.
- Se você for um administrador do WSUS (Windows Server Update Services), deverá aprovar a SSU KB5070247 e esta atualização KB5071543.
Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
| Disponível | Próxima Etapa |
|---|---|
|
Esta atualização será baixada e instalada automaticamente do Windows Update e do Microsoft Update. |
Informações de arquivo
Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.
Baixe as informações de arquivo para esta atualização cumulativa KB5071543 agora.