14 de julho de 2026 — KB5099535 (Compilação 14393.9339 do SO)

Aplica-se a
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016
Expiração do certificado de Inicialização Segura do Windows
Importante Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estavam definidos para expirar a partir de junho de 2026. Nos últimos meses, a Microsoft tem vindo a atualizar estes certificados em PCs e dispositivos empresariais não geridos. Os dispositivos que não tenham recebido os certificados mais recentes continuarão a ser iniciados e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.

Resumo

Este artigo lista os problemas de segurança e os melhoramentos de qualidade incluídos nesta actualização de segurança cumulativa.


Aplica-se a: Windows Server 2016

Esta atualização de segurança inclui correções e melhorias que fazem parte da seguinte atualização:

Segue-se um resumo dos problemas abordados por esta atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [Automatização OLE (problema conhecido)] Corrigido: resolve um problema de compatibilidade na Automatização OLE (oleaut32.dll) que foi introduzido pela atualização de segurança de junho de 2026. Alguns aplicativos que usam o método IDispatch::Invoke para chamar métodos COM com parâmetros BYREF que compartilham o mesmo armazenamento subjacente podem falhar. Essas falhas podem incluir erros de empacotamento de parâmetros ou falhas de chamadas de automação. Esta atualização corrige a forma como a propriedade dos parâmetros é gerida e restaura o comportamento esperado das aplicações.

  • [Explorador de Arquivos (problema conhecido)] Corrigido: um problema em que o atalho do OneDrive no Explorador de Arquivos deixa de funcionar quando Explorador de Arquivos é executado com o modo administrativo.

  • [Reciclagem (problema conhecido)] Corrigido: esta atualização resolve um problema em que a caixa de diálogo de confirmação podia apresentar um nome de ficheiro interno da Reciclagem em vez do nome do ficheiro original, ao eliminar permanentemente um ficheiro.

  • [Arranque Seguro] Esta atualização inclui dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura de dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. A implementação de certificados através de atualizações do Windows continuará nos PCs suportados e dispositivos empresariais não geridos nos próximos meses.

  • [Ligação em rede] Esta atualização introduz uma alteração de proteção de segurança que impõe os requisitos de registo de transporte TDI. Como resultado, as aplicações que utilizam sockets em transportes TDI de terceiros não registados poderão deixar de funcionar após instalar esta atualização. Os transportes TDI registados não são afectados. Para obter mais informações, consulte Os transportes TDI de terceiros podem deixar de funcionar após instalar as atualizações de segurança do Windows lançadas em ou depois de 14 de julho de 2026.

  • [Gestor de Chaves Distribuídas (DKM)] Esta atualização introduz a deteção automática de configurações inseguras de ACL de contentores DKM no AD FS e fornece um mecanismo de remediação opt-in para ajudar os administradores a fortalecer as permissões de contentores DKM. Para obter mais informações sobre como gerir esta alteração, consulte CVE-2026-56155: Proteção da ACL do contentor do Gestor de Chaves Distribuídas do AD FS.

  • [Segurança do Ambiente de Trabalho Remoto (RDP)] O suporte para impressões digitais de certificado SHA-2 foi adicionado para editores RDP confiáveis, com suporte a SHA-1 mantido apenas para compatibilidade com versões anteriores e planejado para remoção futura. Estão disponíveis novas orientações para a gestão da segurança de ficheiros RDP através de Política de Grupo para ajudar as organizações a reduzirem os riscos de phishing ao controlarem os ficheiros .rdp que os utilizadores podem abrir. Recomendamos que os administradores de TI migrem para impressões digitais SHA-256 ou para um algoritmo mais forte assim que possível para evitar interrupções.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e o Atualizações de Segurança de julho de 2026.

Para obter mais informações sobre o Windows 10, versão 1607, consulte a respetiva página do histórico de atualizações.

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal.

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas com esta atualização.

Como obter esta atualização

Antes de instalar essa atualização

Para instalar as atualizações lançadas a partir de 14 de janeiro de 2025, recomendamos que instale primeiro a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, poderá não conseguir instalar esta atualização.

Cuidado

Até instalar a SSU, esta atualização pode não estar disponível para o seu dispositivo. Para reduzir o risco de segurança, instale a SSU o mais rapidamente possível.

  • Se utilizar o Windows Update, a KB5099542 SSU mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se utilizar o Windows Update para Empresas, a KB5099542 SSU mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se utilizar o Catálogo de Atualizações, recomendamos que transfira e instale o KB5099542 SSU mais recente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
  • Se for um administrador Windows Server Update Services (WSUS), tem de aprovar a SSU KB5098542 e esta atualização KB5099535.

Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção.

Implementação

Se você implantar atualizações dinâmicas como esta em uma imagem existente do Windows, certifique-se de que o arquivo boot.stl esteja incluído como parte da mídia de instalação. A não inclusão do ficheiro pode impedir que os dispositivos sejam iniciados com êxito a partir do suporte de dados de instalação e pode resultar em código de erro 0xc0430001.

Observação O arquivo boot.stl é usado durante a validação da Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.

Para garantir que o arquivo boot.stl esteja incluído como parte da mídia de instalação, siga um destes procedimentos:

  • Use o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
  • Copie manualmente o arquivo boot.stl da pasta devices Windows\Boot\EFI para a pasta correspondente na mídia de instalação antes de implantar a atualização.

Para obter informações sobre como aplicar pacotes de Atualização Dinâmica a imagens existentes do Windows, consulte Atualizar a mídia de instalação do Windows com Atualização Dinâmica.

Obter e instalar esta atualização

Para obter e instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Próxima Etapa
Disponível Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (Delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto como o Bloco de Notas ou no Microsoft Excel.

Observação A versão em inglês (Estados Unidos) desta atualização de software pode conter ficheiros para idiomas adicionais.

Ícone de transferência Transfira as informações de ficheiro para a atualização cumulativa KB5099535

Atualizações de aplicações da Microsoft Store

As atualizações do Windows não instalam atualizações de aplicações da Microsoft Store. Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Gerenciador de Configurações. Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store.

Expiração do certificado de Inicialização Segura do Windows

Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.

Fim do suporte

A Microsoft deixará de fornecer atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas finais. Para obter mais informações, consulte Planejar o fim do suporte Windows Server 2016 e Windows 10 LTSB 2016.