13 de janeiro de 2026 — KB5074109 (builds do sistema operacional 26200.7623 e 26100.7623)
Aplica-se a
Data de Lançamento:
13/01/2026
Versão:
Compilações 26200.7623 e 26100.7623 do SO
Esta atualização cumulativa para Windows 11, versão 25H2 e 24H2 (KB5074109), inclui as correções e melhorias de segurança mais recentes, juntamente com atualizações não relacionadas com segurança da versão de pré-visualização opcional do mês passado. Para saber mais sobre as diferenças entre atualizações de segurança, atualizações de pré-visualização não relacionadas com segurança opcionais, atualizações fora de banda (OOB) e inovação contínua, consulte Explicadas as atualizações mensais do Windows. Para obter informações sobre a terminologia de atualização do Windows, consulte os diferentes tipos de atualizações de software do Windows.
Para ver as atualizações mais recentes sobre esta versão, visite a dashboard de estado de funcionamento da versão do Windows ou a página do histórico de atualizações do Windows 11, versão 25H2 e 24H2.
Anúncios e mensagens
Esta secção fornece notificações-chave relacionadas com esta versão, incluindo anúncios, registos de alterações e avisos de fim de suporte.
A partir da atualização de segurança de janeiro de 2026, o Windows Server 2025 terá os seus próprios identificadores de KB e números de construção. Esta alteração aplica-se apenas ao Windows Server 2025. Não altera a forma como obtém ou gere atualizações para Windows 11, versão 24H2 ou Windows 11, versão 25H2.
Títulos simplificados da atualização do Windows
Um novo formato de título padronizado facilita a leitura e compreensão das atualizações do Windows. Melhora a clareza ao remover elementos técnicos desnecessários, como a arquitetura da plataforma. Os identificadores de chave, como prefixos de data, o número KB e a compilação ou versão, são mantidos para o ajudar a reconhecer rapidamente cada atualização.
Para obter mais detalhes, consulte Simplified Windows Update titles (Títulos de Windows Update simplificados) ou a publicação de blogue que o acompanha.
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
As Atualizações do Windows não incluem atualizações para aplicações da Microsoft Store.
Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Configuration Manager.Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade de KB5072033 (disponibilizada a 9 de dezembro de 2025). O resumo seguinte descreve os principais problemas abordados por esta atualização. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[Compatibilidade] Esta atualização remove os seguintes controladores de modem: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) e smserial.sys (x86). O hardware de modem dependente destes controladores específicos deixará de funcionar no Windows.
-
[Rede (problemas conhecidos)]
-
Corrigido: esta atualização resolve um problema em que a rede espelhada no Subsistema do Windows para Linux (WSL) poderia falhar, causando erros "Nenhuma rota para o anfitrião" e impedindo o acesso a recursos empresariais através de ligações VPN, mesmo quando o anfitrião do Windows permaneceu ligado. Isto pode ocorrer após a instalação do KB5067036.
-
Corrigido: esta atualização resolve um problema em que poderá deparar-se com falhas de ligação do RemoteAppem ambientes do Azure Virtual Desktop. Isto pode ocorrer após a instalação do KB5070311.
-
-
[Bateria &] Corrigido: esta atualização resolve um problema em que os dispositivos com uma Unidade de Processamento Neural (NPU) podem permanecer ligados quando estão inativos. Isto pode afetar o desempenho de energia.
-
[Arranque Seguro] A partir desta atualização, as atualizações de qualidade do Windows incluem um subconjunto de dados direcionados para dispositivos de alta confiança que identificam dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos receberão os novos certificados apenas depois de demonstrarem sinais de atualização suficientemente bem-sucedidos, garantindo uma implementação segura e faseada.
-
[Windows Deployment Services (WDS)] Esta atualização introduz uma alteração no comportamento em que o WDS deixará de suportar a funcionalidade de implementação mãos-livres por predefinição. Estão disponíveis orientações detalhadas para administradores de TI nas Orientações de Proteção Mãos-livres de Implementação dos Serviços de Implementação do Windows (WDS).
-
[WinSqlite3.dll] Corrigido: o componente principal do Windows, WinSqlite3.dll, foi atualizado. Anteriormente, algum software de segurança poderia ter detetado este componente como vulnerável.
Observação: WinSqlite3.dll é um componente separado do sqlite3.dll, que se encontra em diretórios específicos da aplicação e não é um componente do Windows. Se as aplicações de segurança continuarem a detetar sqlite3.dll como vulneráveis, contacte o programador da aplicação com sqlite3.dll para obter uma atualização. Se sqlite3.dll estiver a ser utilizada por uma aplicação Microsoft, instale a versão mais recente da aplicação a partir da Microsoft Store.
Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o site do Guia de Atualização de Segurança e a Atualizações de Segurança de janeiro de 2026.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
|
Componente de IA |
Versão |
|
Pesquisa de Imagem |
1.2511.1224.0 |
|
Extração de Conteúdo |
1.2511.1224.0 |
|
Análise Semântica |
1.2511.1224.0 |
|
Modelo de Definições |
1.2511.1224.0 |
Windows 11 atualização da pilha de manutenção (KB5071142)- 26100.7295
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Depois de instalar a atualização de visualização não relacionada à segurança de agosto de 2025 (KB5064081) ou atualizações posteriores, você pode perceber que o ícone de senha não aparece nas opções de entrada na tela de bloqueio. Se você passar o mouse sobre o espaço onde o ícone deve aparecer, verá que o botão de senha ainda está disponível. Selecione este espaço reservado para abrir a caixa de texto de senha e insira sua senha. Depois de inserir sua senha, você pode entrar normalmente.
Pessoas que usam as edições Windows Home ou Pro em dispositivos pessoais têm baixa probabilidade de enfrentar esse problema. Esse problema afeta principalmente ambientes de TI corporativos ou gerenciados.
Solução alternativa
Esse problema é mitigado usando Reversão de Problemas Conhecidos (KIR).
Para dispositivos corporativos gerenciados por departamentos de TI que instalaram a atualização afetada e encontraram esse problema, os administradores de TI podem resolvê-lo instalando e configurando a Política de Grupo listada abaixo. A Política de Grupo especial pode ser encontrada em Configuração do Computador > Modelos Administrativos > <Nome da Política de Grupo listada abaixo>.
Para obter informações sobre como implantar e configurar essas Políticas de Grupo especiais, consulte Como usar a Política de Grupo para implantar uma reversão de problemas conhecidos.
Downloads da Política de Grupo com o nome da Política de Grupo:
-
Download para Windows 11 versão 24H2, Windows 11 versão 25H2: Windows 11 24H2, Windows 11 25H2 e Windows Server 2025 KB5072033 251202_18051 Reversão de Problema Conhecido
Importante: Você precisará instalar e configurar a Política de Grupo da sua versão do Windows para resolver esse problema. Você também precisará reiniciar seus dispositivos para aplicar a configuração da política de grupo. A Política de Grupo desabilitará temporariamente a alteração que está causando esse problema.
Estamos trabalhando em uma resolução em uma atualização futura do Windows e forneceremos mais informações quando ela estiver disponível.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|
|
Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|
|
Esta atualização transfere e instala automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
|
Disponível |
Próxima Etapa |
||||
|
Sim 1 |
Antes de instalar essa atualização Para obter os pacotes autónomos para esta atualização, aceda ao site Catálogo Microsoft Update. Esta BDC contém um ou mais ficheiros MSU que necessitam de instalação por uma ordem específica. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Transfira todos os ficheiros MSU para KB5074109 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Em alternativa, utilize Windows Update Instalador Autónomo para instalar a atualização de destino. Atualizando a mídia de instalação do Windows Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica. Observação: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: Instalar cada ficheiro MSU individualmente, por ordem Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
|
Disponível |
Próxima Etapa |
|
|
Esta atualização sincroniza automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Windows 11 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5074109.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5071142) – versão 26100.7295.