14 de julho de 2026 — KB5099538 (Build 17763.9020 do SO)

Aplica-se a
Windows Server 2019 Win 10 Ent LTSC 2019
Expiração do certificado de Inicialização Segura do Windows
Importante Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows foram definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em PCs e dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a ser iniciados e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.

Resumo

Este artigo lista os problemas de segurança e as melhorias de qualidade incluídas nesta atualização de segurança cumulativa.


Aplica-se a: Windows Server 2019

Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte da atualização a seguir:

A seguir está um resumo dos problemas que essa atualização resolve quando você a instala. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [Entrada] Essa atualização altera o comportamento de cancelamento de registro e limpeza da tecla de atalho. Em casos raros, algumas experiências internas do Windows que dependem do comportamento anterior do ciclo de vida das teclas de atalho podem parar temporariamente de responder a determinados atalhos de teclado. Normalmente, esse problema pode ser resolvido reiniciando o aplicativo afetado. Se o problema não for resolvido, relate-o por meio do Hub de Comentários.

  • [Inicialização Segura]

    • Esta atualização habilita o relatório de status dinâmico para estados de Inicialização Segura no aplicativo de Segurança do Windows.
    • Essa atualização inclui dados adicionais de direcionamento de dispositivos de alta confiança, aumentando a cobertura de dispositivos qualificados para receber automaticamente novos certificados de Inicialização Segura. A implantação de certificados por meio de atualizações do Windows continua em computadores com suporte e dispositivos de negócios não gerenciados nos próximos meses.
  • [Explorador de Arquivos (problema conhecido)] Corrigido: um problema em que o atalho do OneDrive no Explorador de Arquivos para de funcionar quando o Explorador de Arquivos é executado com o modo administrativo.

  • [Rede] Esta atualização introduz uma alteração de reforço de segurança que impõe requisitos de registro de transporte TDI. Como resultado, os aplicativos que usam soquetes em transportes TDI de terceiros não registrados podem parar de funcionar após a instalação dessa atualização. Os transportes TDI registados não são afetados. Para obter mais informações, consulte Transportes TDI de terceiros podem parar de funcionar após a instalação de atualizações de segurança do Windows lançadas em ou após 14 de julho de 2026.

  • [Automação OLE (problema conhecido)] Corrigido: Resolve um problema de compatibilidade na Automação OLE (oleaut32.dll) que foi introduzido pela atualização de segurança de junho de 2026. Alguns aplicativos que usam o método IDispatch::Invoke para chamar métodos COM com parâmetros BYREF que compartilham o mesmo armazenamento subjacente podem falhar. Essas falhas podem incluir erros de marshaling de parâmetros ou falhas de chamada de automação. Essa atualização corrige como a propriedade do parâmetro é tratada e restaura o comportamento esperado do aplicativo.

  • [Lixeira (problema conhecido)] Corrigido: Essa atualização resolve um problema em que a caixa de diálogo de confirmação pode exibir um nome de arquivo da Lixeira interna em vez do nome do arquivo original ao excluir permanentemente um arquivo.

  • [Autenticação] Essa atualização melhora a auditoria para autenticação NTLM (NT LAN Manager), aprimorando o registro em log para fornecer informações mais detalhadas para monitoramento e análise de segurança.

  • [DKM (Gerenciador de Chaves Distribuídas)] Essa atualização introduz a detecção automática de configurações de ACL de contêiner DKM inseguras no AD FS e fornece um mecanismo de correção opcional para ajudar os administradores a fortalecer as permissões de contêiner DKM. Para obter mais informações sobre como gerenciar essa alteração, consulte CVE-2026-56155: Proteção de ACL de contêiner do Gerenciador de Chaves Distribuídas do AD FS.

  • [Segurança RDP (Área de Trabalho Remota)] O suporte para impressões digitais de certificados SHA-2 foi adicionado para fornecedores RDP confiáveis, com o suporte a SHA-1 mantido apenas para compatibilidade com versões anteriores e planejado para remoção futura. Novas orientações estão disponíveis para gerenciar a segurança de arquivos RDP por meio da Política de Grupo para ajudar as organizações a reduzir os riscos de phishing, controlando quais arquivos .rdp os usuários podem abrir. Recomendamos que os administradores de TI migrem para impressões digitais SHA-256 ou um algoritmo mais forte o mais rápido possível para evitar interrupções.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e as Atualizações de Segurança de julho de 2026.

Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 1809, consulte a página de histórico de atualizações.

Problemas conhecidos nesta atualização

No momento, não estamos cientes de problemas com esta atualização.

Atualização da pilha de manutenção (KB5104020) - 17763.9015

A Microsoft agora combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). SSUs melhoram a confiabilidade do processo de atualização e incluem correções na pilha de manutenção, o componente que instala atualizações do Windows.

Observação Essa SSU (atualização da pilha de manutenção) inclui lógica aprimorada para verificar se um dispositivo está hospedado no Azure, aproveitando uma cadeia de certificados atualizada para validação. Para garantir que o dispositivo possa acessar os domínios de atualização de certificados necessários para baixar e instalar atualizações de certificados com êxito, consulte Downloads de certificados e listas de revogação e detalhes da Autoridade de Certificação do Azure. Para saber mais sobre SSUs, consulte Atualizações da pilha de manutenção.

Como obter esta atualização

Antes de instalar essa atualização

Você deve ter instalado a SSU (KB5005112) de 10 de agosto de 2021 antes de instalar esta atualização cumulativa.

Implantação

Se você implantar atualizações dinâmicas como esta atualização em uma imagem existente do Windows, verifique se o arquivo boot.stl está incluído como parte da mídia de instalação. A falha ao incluir o arquivo pode impedir que os dispositivos sejam iniciados com êxito a partir da mídia de instalação e pode resultar em código de erro 0xc0430001.

Observação O arquivo boot.stl é usado durante a validação de Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.

Para garantir que o arquivo boot.stl seja incluído como parte da mídia de instalação, siga um destes procedimentos:

  • Use o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
  • Copie manualmente o arquivo boot.stl da pasta Windows \Boot\EFI dos dispositivos para a pasta correspondente na mídia de instalação antes de implantar a atualização.

Para obter informações sobre como aplicar pacotes de Atualização Dinâmica a imagens existentes do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica.

Obter e instalar esta atualização

Para obter e instalar esta atualização, use um dos seguintes canais de lançamento da Microsoft ou do Windows.


Disponível Próxima Etapa
Disponível Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.

Observação A versão em inglês (Estados Unidos) dessa atualização de software pode conter arquivos para idiomas adicionais.

Ícone de Download Baixe as informações de arquivo para atualização cumulativa KB5099538.

Ícone de Download Baixar as informações de arquivo para a atualização SSU (KB5104020) - versão 17763.9015 .

Atualizações de aplicativos da Microsoft Store

As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store - Gerenciador de Configurações. Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.

Expiração do certificado de Inicialização Segura do Windows

Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.

Fim do suporte

A Microsoft não fornecerá mais atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas de término. Recomendamos que você atualize para uma versão mais recente do Windows Server.