Os transportes TDI de terceiros podem parar de funcionar após a instalação das atualizações de segurança do Windows lançadas em ou após 14 de julho de 2026

Aplica-se a
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Observação

Data de publicação original: 14 de julho de 2026
ID da base de dados: 5106257

Introdução

Depois de instalar uma Atualização de Segurança do Windows lançada em ou após 14 de julho de 2026, os soquetes que usam um transporte TDI de terceiros podem parar de funcionar.

Observação

Um soquete é o ponto de extremidade de conexão que um aplicativo usa para se comunicar pela rede, enquanto um transporte TDI é o driver subjacente que lida com essa comunicação.

Contexto de comportamento

Como um transporte TDI não confiável é uma fonte constante de vulnerabilidade de segurança, introduzimos uma alteração intencional de reforço de segurança que exige que todo transporte TDI usado como transporte de soquete seja registrado na interface TDI.

Isso significa que qualquer transporte TDI que não se registre no TDI se tornará inutilizável como transporte de soquete.

O que não é afetado

A documentação do TDI afirma que todo transporte TDI deve ser registrado. O transporte registrado não será afetado. Antes dessa alteração de proteção, o requisito de registro TDI não era imposto pelo Windows.

Determine se o seu transporte TDI foi afetado

Para determinar se você tem um transporte TDI afetado por essa alteração, Marque os logs de eventos do Sistema do Windows no Visualizador de EventosSistema>do Windows>. Se você encontrar uma ID de evento AFD: 16003 "Um provedor TDI não registrado (\Driver<Name>) foi detectado", seu transporte TDI será afetado por essa alteração.

ID do evento AFD: 16003

Observação

Apenas um evento é registrado por ciclo de reinicialização.

Gerenciando o comportamento

Entendemos que essa alteração pode afetar determinados aplicativos e soluções herdados que ainda dependem da TDI. Como uma mitigação, os administradores têm a opção de configurar dispositivos para desabilitar a mitigação enquanto eles colocam as dependências de TDI em conformidade o mais rápido possível.

Para gerenciar o nível de validação para transportes de terceiros, configure o valor AfdTdiUnknownProviderValidationLevel conforme apropriado.

Importante

Essa seção, método ou tarefa contém informações sobre como alterar o registro. Entretanto, sérios problemas poderão ocorrer caso você modifique o Registro incorretamente. Portanto, siga essas etapas cuidadosamente. Para obter mais proteção, faça backup do Registro antes de modificá-lo. Dessa forma, você poderá restaurar o registro se um problema ocorrer. Para saber mais sobre como fazer o backup e restaurar o registro, consulte Como fazer o backup e restaurar o registro no Windows.

Informações Detalhes
Local do Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
Nome do valor AfdTdiUnknownProviderValidationLevel
Tipo de valor REG_DWORD
Dados do valor
  • 0 (Ignorar): Validação completamente desabilitada
  • 1 (LogUnregistered): Validação desabilitada, mas registrará em log qualquer provedor TDI não registrado
  • 2 (BlockUnregistered): Registra e bloqueia provedor TDI não registrado (padrão)
  • 3 (Bloquear): Registra e bloqueia todos os provedores TDI

IMPORTANTE Reduzir a validação para 0 (ignorar) ou 1 (LogUnregistered) fornece proteção de melhor esforço, mas ainda deixa seu sistema vulnerável. Recomendamos manter o nível de validação igual ou superior a 2 (BlockUnregistered) e atualizar ou substituir todos os transportes TDI de terceiros afetados por versões que se registrem corretamente na interface TDI.