14 de julho de 2026 — KB5099536 (compilação do sistema operacional 26100.33158)

Aplica-se a
Windows Server 2025, all editions

Esta atualização cumulativa para o Windows Server 2025 (KB5099536) inclui as melhorias e correções de segurança mais recentes, juntamente com atualizações não relacionadas à segurança da versão prévia opcional do mês passado. Visite o dashboard de integridade da versão do Windows para obter o status mais recente sobre esta versão. Para obter mais informações, consulte a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.

Comunicados e mensagens

Esta seção fornece as principais notificações relacionadas a este lançamento, incluindo comunicados, logs de alterações e avisos de fim de suporte.

Expiração do certificado de Inicialização Segura do Windows

Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos comerciais não gerenciados e de consumidores nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a ser iniciados e operar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Os certificados atualizados continuarão a ser entregues por meio do Windows Update nos próximos meses.

Melhorias

Essa atualização de segurança contém correções e melhorias de qualidadedo KB5094125 (lançada em 9 de junho de 2026). O resumo a seguir descreve os principais problemas abordados por esta atualização. Além disso, estão incluídos novos recursos disponíveis. O texto em negrito entre colchetes indica o item ou a área da alteração. 

  • [Inicialização Segura] Essa atualização inclui dados adicionais de direcionamento de dispositivos de alta confiança, aumentando a cobertura de dispositivos qualificados para receber automaticamente novos certificados de Inicialização Segura. A implantação de certificados por meio de atualizações do Windows continua em computadores com suporte e dispositivos de negócios não gerenciados nos próximos meses.
  • [Aplicativos (Problema conhecido)] Corrigido: Essa atualização soluciona um problema que afeta determinados aplicativos de terceiros que usam a Automação OLE para interagir com o Microsoft Office. Depois de instalar a atualização de segurança de junho de 2026 (KB5094125), esses aplicativos podem falhar ao iniciar o Office ou abrir documentos.
  • [Contêineres] Esta atualização melhora o desempenho de inicialização para contêineres do Windows Server isolados do Hyper-V no Windows Server 2025. As imagens base de contêiner do Windows Server 2025 atualizadas (nanoserver, servercore e windowsservercore) incluem essa melhoria e estão disponíveis por meio do MCR (Registro de Contêiner da Microsoft). Puxe a marca da imagem mais recente para obter a atualização.
  • [Criptografia]
  • Essa atualização adiciona suporte para troca de chaves de criptografia pós-quântica híbrida (PQC) no protocolo TLS 1.3. Esse aprimoramento ajuda a proteger conexões de rede seguras contra ameaças emergentes e melhora a preparação para futuros desafios de segurança.
  • Essa atualização adiciona suporte para formatos criptográficos compostos que combinam algoritmos tradicionais e pós-quânticos em uma única assinatura ou chave.
  • [DKM (Gerenciador de Chaves Distribuídas)] Essa atualização introduz a detecção automática de configurações de ACL de contêiner DKM inseguras no AD FS e fornece um mecanismo de correção opcional para ajudar os administradores a fortalecer as permissões de contêiner DKM. Para obter mais informações sobre como gerenciar essa alteração, consulte CVE-2026-56155: Contêiner do Gerenciador de Chaves Distribuídas do AD FS Proteção de ACL
  • [Log de eventos] Essa atualização melhora a confiabilidade do serviço Log de Eventos do Windows em servidores coletores de eventos que encaminham eventos para canais de log personalizados configurados com um manifesto.
  • [Explorador de Arquivos (problema conhecido)] Corrigido: um problema em que o atalho do OneDrive no Explorador de Arquivos para de funcionar quando o Explorador de Arquivos é executado com o modo administrativo. Esse problema pode ocorrer após a instalação da atualização de segurança de junho de 2026 (KB5094125).
  • [Entrada] Essa atualização altera o comportamento de cancelamento de registro e limpeza da tecla de atalho. Em casos raros, algumas experiências internas do Windows que dependem do comportamento anterior do ciclo de vida das teclas de atalho podem parar temporariamente de responder a determinados atalhos de teclado. Normalmente, esse problema pode ser resolvido reiniciando o aplicativo afetado. Se o problema não for resolvido, relate-o por meio do Hub de Comentários.
  • [Rede]
  • Essa atualização melhora a forma como seu dispositivo se conecta aos recursos de rede compartilhados. As conexões usadas por aplicativos e recursos do sistema, como a função NetUseAdd, agora funcionam de forma mais confiável, incluindo conexões não autenticadas (sessão nula).
  • Esta atualização introduz uma alteração de reforço de segurança que impõe requisitos de registro de transporte TDI. Como resultado, os aplicativos que usam soquetes em transportes TDI de terceiros não registrados podem parar de funcionar após a instalação dessa atualização. Os transportes TDI registados não são afetados. Para obter mais informações, consulte Transportes TDI de terceiros podem parar de funcionar após a instalação de atualizações de segurança do Windows lançadas em ou após 14 de julho de 2026.
  • [Lixeira (problema conhecido)] Corrigido: Essa atualização resolve um problema em que a caixa de diálogo de confirmação pode exibir um nome de arquivo da Lixeira interna em vez do nome do arquivo original ao excluir permanentemente um arquivo. Esse problema pode ocorrer após a instalação da atualização de segurança de junho de 2026 (KB5094125).
  • [Segurança RDP (Área de Trabalho Remota)] O suporte para impressões digitais de certificados SHA-2 foi adicionado para fornecedores RDP confiáveis, com o suporte a SHA-1 mantido apenas para compatibilidade com versões anteriores e planejado para remoção futura. Novas orientações estão disponíveis para gerenciar a segurança de arquivos RDP por meio da Política de Grupo para ajudar as organizações a reduzir os riscos de phishing, controlando quais arquivos .rdp os usuários podem abrir. Recomendamos que os administradores de TI migrem para impressões digitais SHA-256 ou um algoritmo mais forte o mais rápido possível para evitar interrupções.
  • [Confiabilidade do sistema]
  • Essa atualização melhora a confiabilidade do sistema ao resolver um problema que pode fazer com que o Windows pare de responder em determinadas situações.
  • Essa atualização melhora o desempenho de máquinas virtuais que executam aplicativos com uso intensivo de gráficos, resolvendo um vazamento de memória no driver do kernel de gráficos. Ele também reduz o uso excessivo de memória e ajuda a manter o acesso de entrada consistente.

Se você já instalou atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e as Atualizações de Segurança de julho de 2026.

Windows Server 2025 Atualização da Pilha de Manutenção (KB5101372) – 26100.33150

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações da pilha de manutenção.

Problemas conhecidos nesta atualização

O Windows Server Update Services (WSUS) não exibe detalhes do erro

Depois de instalar KB5070881 ou atualizações posteriores, o Windows Server Update Services (WSUS) não exibe detalhes do erro de sincronização em seu relatório de erro. Esta funcionalidade foi removida temporariamente para resolver a Vulnerabilidade de Execução Remota de Código, CVE-2025-59287.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção.

Implantação

Se você implantar atualizações dinâmicas como esta atualização em uma imagem existente do Windows, verifique se o arquivo boot.stl está incluído como parte da mídia de instalação. A falha ao incluir o arquivo pode impedir que os dispositivos sejam iniciados com êxito a partir da mídia de instalação e pode resultar em código 0xc0430001de erro .

Observação

O arquivo boot.stl é usado durante a validação de Inicialização Segura e deve corresponder à versão do Windows e à arquitetura da imagem que você está atualizando.

Para garantir que o arquivo boot.stl seja incluído como parte da mídia de instalação, siga um destes procedimentos:

  • Use o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
  • Copie manualmente o arquivo boot.stl da pasta Windows\Boot\EFI do dispositivo para a pasta correspondente na mídia de instalação antes de implantar a atualização.

Para obter informações sobre como aplicar pacotes de Atualização Dinâmica a imagens existentes do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica.

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.


Disponível Próxima Etapa
Incluído Esta atualização baixa e instala automaticamente do Windows Update e do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 5099536.

Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo da SSU (KB5101372) - versão 26100.33150.