14 de abril de 2026—KB5082123(Build 17763.8644 do SO)

Aplica-se a
Windows Server 2019 Win 10 Ent LTSC 2019

Expiração do certificado de Inicialização Segura do Windows

Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.

Resumo

Este artigo lista os problemas de segurança e as melhorias de qualidade incluídas nesta atualização de segurança.


Aplica-se a: Windows Server 2019

Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte da atualização a seguir:

A seguir está um resumo dos problemas que essa atualização resolve quando você a instala. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [PowerShell (problema conhecido)] Corrigido: depois de instalar as atualizações do Windows lançadas em ou após 13 de janeiro de 2026, as instalações em idioma japonês do Windows Server 2019 podem não exibir corretamente caracteres japoneses no console do PowerShell.

  • [Área de Trabalho Remota] Esta atualização melhora a proteção contra ataques de phishing que usam arquivos da Área de Trabalho Remota (.rdp). Quando você abre um arquivo .rdp, a Área de Trabalho Remota mostra todas as configurações de conexão solicitadas antes de se conectar, com cada configuração desativada por padrão. Um aviso de segurança único também aparece na primeira vez que você abre um arquivo .rdp em um dispositivo. Para obter mais informações, consulte Noções básicas sobre avisos de segurança ao abrir arquivos RDP (Área de Trabalho Remota).

  • [Lista de bloqueio de driver vulnerável] Essa atualização introduz uma alteração de proteção de segurança que adiciona drivers de kernel vulneráveis conhecidos à lista de bloqueio de drivers vulneráveis da Microsoft. Aplicativos de backup que dependem de drivers bloqueados podem ter falhas ao tentar montar ou gerenciar imagens de disco.
    Esses aplicativos que dependem de drivers bloqueados podem exibir mensagens de erro, incluindo "O backup falhou porque o Microsoft VSS atingiu o tempo limite durante a criação do snapshot" ou VSS_E_BAD_STATE. Os usuários afetados devem atualizar para uma versão mais recente de seu aplicativo que usa drivers mais recentes que incluem as proteções necessárias. Para obter mais informações, consulte abril de 2026 As atualizações de segurança do Windows introduzem proteções para drivers de kernel vulneráveis conhecidos.

  • [Serviços de Implantação do Windows (WDS)] Esta atualização desabilita o recurso "Implantação com as mãos livres" no WDS por padrão e não é mais um recurso compatível. Para obter mais informações sobre essa alteração, consulte a Orientação de Proteção de Implantação do WDS (Serviços de Implantação do Windows) Hands-Free relacionada ao CVE-2026-0386.

  • [Protocolo Kerberos] Essa atualização altera o valor padrão de DefaultDomainSupportedEncTypes para operações do KDC (Centro de Distribuição de Chaves Kerberos) para aproveitar o AES-SHA1 para contas que não têm um atributo explícito msds-SupportedEncryptionTypes do Active Directory definido. Para obter mais informações, consulte Como gerenciar o uso do Kerberos KDC de RC4 para emissão de tíquete de conta de serviço alterações relacionadas ao CVE-2026-20833.

  • [Inicialização Segura]

    • Essa atualização habilita a geração de relatórios de status dinâmica para estados de Inicialização Segura no Aplicativo Segurança do Windows (Atualização de Configurações>& Segurança>Segurança do Windows).  Saiba mais sobre os alertas de status por meio de selos e notificações. Observe que esses aprimoramentos estão desabilitados por padrão em dispositivos e servidores comerciais.
    • Essa atualização corrige um problema que pode fazer com que um dispositivo entre na Recuperação do BitLocker após as atualizações de Inicialização Segura.
    • Com essa atualização, as atualizações de qualidade do Windows incluem dados adicionais de direcionamento de dispositivos de alta confiança, aumentando a cobertura de dispositivos qualificados para receber automaticamente novos certificados de Inicialização Segura. Os dispositivos recebem os novos certificados somente depois de demonstrar sinais suficientes de atualização bem-sucedida, mantendo uma distribuição controlada e em fases.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e as Atualizações de Segurança de abril de 2026.

Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 1809, consulte a página de histórico de atualizações.

Problemas conhecidos nesta atualização

  • Os controladores de domínio podem reiniciar repetidamente após a instalação dessa atualização

    Sintomas

    Após a instalação desta atualização, os controladores de domínio em ambientes com vários domínios na floresta que usam o PAM (Privileged Access Management ), podem enfrentar falhas do LSASS durante a inicialização. Como resultado, os controladores de domínio afetados podem reiniciar repetidamente, impedindo o funcionamento dos serviços de autenticação e diretório e potencialmente tornando o domínio indisponível.

    Resolução

    Esse problema é resolvido em KB5091573 de atualização fora de banda.

  • Os avisos de segurança da Área de Trabalho Remota podem não ser exibidos corretamente

    Sintomas
    Depois de instalar esta atualização, o aviso de segurança que aparece ao abrir arquivos RDP (Área de Trabalho Remota) pode não ser exibido corretamente em alguns casos.
    Esse problema pode ocorrer quando você usa mais de um monitor com diferentes configurações de escala de exibição (por exemplo, uma exibição definida como 100% e outra definida como 125%). Quando isso acontece, a janela de aviso pode mostrar texto sobreposto ou botões parcialmente ocultos, o que pode dificultar a leitura ou a interação com a mensagem.
    Resolução

    Esse problema é resolvido nas atualizações do Windows lançadas em e após 12 de maio de 2026 (como KB5087538). Recomendamos instalar a atualização do Windows mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo este.

Atualização da pilha de manutenção do Windows 10 (KB5082118) - versão 17763.8642

A Microsoft agora combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). SSUs melhoram a confiabilidade do processo de atualização e incluem correções na pilha de manutenção, o componente que instala atualizações do Windows.

Observação: Essa SSU (atualização da pilha de manutenção) inclui lógica aprimorada para verificar se um dispositivo está hospedado no Azure, aproveitando uma cadeia de certificados atualizada para validação. Para garantir que o dispositivo possa acessar os domínios de atualização de certificados necessários para baixar e instalar atualizações de certificados com êxito, consulte Downloads de certificados e listas de revogação e detalhes da Autoridade de Certificação do Azure. Para saber mais sobre SSUs, consulte Atualizações da pilha de manutenção.

Como obter esta atualização

Antes de instalar essa atualização

Você deve ter instalado a SSU (KB5005112) de 10 de agosto de 2021 antes de instalar esta atualização cumulativa.

Instalar esta atualização

Para instalar esta atualização, use um dos seguintes canais de lançamento da Microsoft.


Disponível Próxima Etapa
Disponível Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.

Observação: A versão em inglês (Estados Unidos) dessa atualização de software pode conter arquivos para idiomas adicionais.

Ícone de Download Baixe as informações de arquivo para atualização cumulativa KB5082123.

Ícone de Download Baixe as informações de arquivo para Windows 10 atualização de pilha de manutenção (KB5082118) - versão 17763.8642.

Se você quiser remover esta atualização

Observação

Aviso para atualizações de aplicativos da Microsoft Store

Observação

As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store - Gerenciador de Configurações. Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.

Informações sobre o fim do suporte

Fim do suporte

A Microsoft não fornecerá mais atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas de término. Recomendamos que você atualize para uma versão mais recente do Windows Server.

Log de mudanças

Data da alteração Alterar descrição
12 de maio de 2026
  • Adicionada a resolução para o problema conhecido "Os avisos de segurança da Área de Trabalho Remota podem não ser exibidos corretamente"
1º de maio de 2026
  • Melhoria adicionada: [Lista de bloqueio de drivers vulneráveis]
23 de abril de 2026
  • Adicionado o problema conhecido "Os avisos de segurança da Área de Trabalho Remota podem não ser exibidos corretamente".
19 de abril de 2026
  • Adicionada a resolução para o problema conhecido "Os controladores de domínio podem reiniciar repetidamente após a instalação desta atualização".
17 de abril de 2025
  • O problema conhecido, "Controladores de domínio podem reiniciar repetidamente após a instalação desta atualização", foi atualizado para esclarecimento.
16 de abril de 2026
  • Problema conhecido adicionado para o Windows Server 2019: "Os controladores de domínio podem reiniciar repetidamente após a instalação desta atualização"