12 de maio de 2026 — KB5089549 (Builds 26200.8457 e 26100.8457 do SO)
Aplica-se a
Data de Lançamento:
12/05/2026
Versão:
Compilações do sistema operacional 26200.8457 e 26100.8457
Esta atualização cumulativa para Windows 11, versão 25H2 e 24H2 (KB5089549) inclui as correções e melhorias de segurança mais recentes, juntamente com atualizações não relacionadas com segurança da versão de pré-visualização opcional do mês passado.
Visite o dashboard de estado de funcionamento da versão do Windows para obter os status mais recentes nesta versão.
Anúncios e mensagens
Esta secção fornece notificações-chave relacionadas com esta versão, incluindo anúncios, registos de alterações e avisos de fim de suporte.
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
|
Data da alteração |
Alterar descrição |
|
15 de maio de 2026 |
Problema conhecido adicionado: "A atualização de segurança de maio de 2026 não é instalada com o erro 0x800f0922" |
|
13 de maio de 2026 |
|
Melhoramentos
Esta atualização inclui novas funcionalidades e melhorias de qualidade que faziam parte da seguinte atualização:
-
14 de abril de 2026 — KB5083769 (Builds dos sistemas operacionais 26200.8246 e 26100.8246)
-
30 de abril de 2026 — KB5083631 (Compilações 26200.8328 e 26100.8328) Pré-visualização
Esta atualização aborda as vulnerabilidades de segurança documentadas no seguinte guia:
O resumo seguinte descreve os principais melhoramentos de qualidade abordados por esta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[Arranque Seguro]
-
Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura dos dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos recebem os novos certificados apenas depois de demonstrarem sinais de atualização suficientemente bem-sucedidos, mantendo uma implementação controlada e faseada.
-
Esta atualização adiciona uma nova pasta SecureBoot em C:\Windowsem dispositivos elegíveis. A pasta contém scripts de exemplo destinados a organizações com profissionais de TI que gerem ativamente atualizações em toda a frota de dispositivos. Estes scripts podem ser utilizados para detetar a atualização do certificado de Arranque Seguro status e automatizar a implementação através de um mecanismo de implementação segura num ambiente do Active Directory. Para obter mais informações, veja Guia de Automatização E2E de Arranque Seguro de Exemplo.
-
-
[Atualização de manutenção do gestor de arranque]
-
Esta atualização melhora a fiabilidade do arranque após as atualizações de ficheiros de arranque, pelo que os dispositivos começam normalmente sem introduzir a recuperação do BitLocker.
-
(Problema conhecido) Corrigido: esta atualização resolve um problema em que alguns dispositivos podem introduzir o BitLocker Recovery após atualizar ficheiros de arranque em sistemas com determinadas definições de validação do Trusted Platform Module (TPM), incluindo configurações de PCR7 (Platform Configuration Register 7) inválidas. Isto pode ocorrer após a instalação da atualização de segurança de abril de 2026 (KB5083769).
-
-
[Conectividade] Esta atualização melhora a fiabilidade das notificações SSDP (Simple Service Discovery Protocol) para ajudar a impedir que o serviço não responda.
-
[Hora de verão (DST)]Esta atualização suporta a alteração de DST de 2023 para a República Árabe do Egito.
Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
|
Componente de IA |
Versão |
|
Pesquisa de Imagem |
1.2604.515.0 |
|
Extração de Conteúdo |
1.2604.515.0 |
|
Análise Semântica |
1.2604.515.0 |
|
Modelo de Definições |
1.2604.515.0 |
Windows 11 atualização da pilha de manutenção (KB5092762)- 26100.8456
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Depois de instalar esta atualização (KB5089549), alguns dispositivos poderão não conseguir concluir a instalação com código de erro 0x800f0922. Este problema ocorre em dispositivos com espaço livre limitado na Partição do Sistema EFI (ESP), especialmente se tiver 10 MB ou menos disponíveis.
O que pode experimentar nos dispositivos afetados:
-
A atualização é instalada com êxito durante as fases iniciais.
-
A instalação falha durante a fase de reinício com aproximadamente 35 a 36% de conclusão.
-
Em seguida, o Windows reverte a atualização.
-
Poderá ver a mensagem: "Algo não correu como planeado. A anular alterações."
-
A instalação falha com o código de erro 0x800f0922.
Como resultado deste problema, poderá ver entradas de registo semelhantes às seguintes em C:\Windows\Logs\CBS\CBS.log, indicando espaço livre insuficiente na Partição do Sistema EFI:
-
SpaceCheck: Espaço livre insuficiente
-
Falha de ServicingBootFiles. Erro = 0x70
-
SpaceCheck: <valor> utilizado por ficheiros OEM/terceiros fora dos diretórios de arranque da Microsoft
Solução alternativa
Os clientes afetados podem utilizar uma das seguintes soluções para mitigar este problema.
Opção 1: Permitir a instalação da atualização ao modificar uma definição de registo ESP
Importante: Editar o registo incorretamente pode causar problemas graves no sistema. Faça sempre uma cópia de segurança do registo antes de efetuar alterações.
-
Abra a Linha de Comandos como administrador.
-
Execute o seguinte comando: reg add “HKLM\SYSTEM\CurrentControlSet\Control\Bfsvc /v EspPaddingPercent /t REG_DWORD /d 0 /f”
-
Reinicie o dispositivo afetado.
-
Repita a instalação da atualização.
Opção 2: Mitigar o problema com a Reversão de Problemas Conhecidos (KIR)
Esse problema é mitigado usando Reversão de Problemas Conhecidos (KIR). A resolução já foi propagada automaticamente para dispositivos de consumidor e dispositivos empresariais não geridos. Reiniciar o dispositivo Windows pode ajudar a aplicar a resolução mais rapidamente.
Dispositivos geridos por empresas
Para dispositivos em que as atualizações do Windows são geridas por departamentos de TI, os administradores podem aplicar a mitigação ao instalar e configurar uma Política de Grupo especial. Pode encontrar a política em Configuração do Computador > Modelos Administrativos > <Política de Grupo nome listado abaixo>.
Política de Grupo transferência
Windows 11, versão 25H2 e Windows 11, versão 24H2: KB5089549 260514_06221 Reversão de Problemas Conhecidos
Importante: Tem de instalar e configurar o Política de Grupo que corresponde à sua versão do Windows para resolve este problema. Também tem de reiniciar os dispositivos afetados para aplicar a política. Este Política de Grupo desativa temporariamente a alteração que causa o problema.
Para obter mais informações, vejaComo utilizar Política de Grupo para implementar uma Reversão de Problemas Conhecidos.
Está em curso uma resolução e será incluída numa futura atualização do Windows. Esta documentação será atualizada assim que a resolução estiver disponível.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|
|
|
Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|
|
Essa atualização baixa e instala automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
|
Disponível |
Próxima Etapa |
|
|
Para instalar essa versão no Catálogo de Atualizações da Microsoft, selecione a opção que corresponde à arquitetura do dispositivo (arm64 ou x64) e siga as instruções. |
Antes de instalar essa atualização, os pacotes autônomos para esta atualização estão disponíveis no site do Catálogo de Atualizações da Microsoft . Este KB contém um ou mais arquivos MSU que exigem a instalação em uma ordem específica.
Você pode instalar essa atualização usando o Método 1 (instalar todos os arquivos MSU juntos) ou Método 2 (instalar cada arquivo MSU individualmente, em ordem).
Método 1: Instalar todos os arquivos MSU juntos
Baixe todos os arquivos MSU para KB5089549 do Catálogo de Atualizações da Microsoft e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário.
Atualizando o computador Windows
Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Ou use Windows Update Instalador Autônomo para instalar a atualização de destino.
Atualizando a mídia de instalação do Windows
Para aplicar essa atualização à mídia de instalação do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica.
Observação: Ao baixar outros pacotes de Atualização Dinâmica, verifique se eles correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Instalação não estiver disponível para o mesmo mês que este KB, use a versão publicada mais recentemente de cada um.
Para adicionar essa atualização a uma imagem montada, execute o seguinte comando de um Prompt de Comando elevado:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Método 2: instalar cada arquivo MSU individualmente, em ordem
Baixe e instale cada arquivo MSU individualmente usando DISM ou Windows Update Instalador Autônomo na seguinte ordem:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Observação: Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Mesmo que as atualizações de componente de IA sejam incluídas na atualização, os componentes de IA são aplicáveis apenas aos computadores Windows Copilot+ e não serão instalados no Computador Windows ou Windows Server. |
Antes de instalar essa atualização, os pacotes autônomos para esta atualização estão disponíveis no site do Catálogo de Atualizações da Microsoft . Este KB contém um ou mais arquivos MSU que exigem a instalação em uma ordem específica.
Você pode instalar essa atualização usando o Método 1 (instalar todos os arquivos MSU juntos) ou Método 2 (instalar cada arquivo MSU individualmente, em ordem).
Método 1: Instalar todos os arquivos MSU juntos
Baixe todos os arquivos MSU para KB5089549 do Catálogo de Atualizações da Microsoft e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário.
Atualizando o computador Windows
Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Ou execute o seguinte comando de um prompt de Windows PowerShell elevado:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Ou use Windows Update Instalador Autônomo para instalar a atualização de destino.
Atualizando a mídia de instalação do Windows
Para aplicar essa atualização à mídia de instalação do Windows, consulte Atualizar mídia de instalação do Windows com Atualização Dinâmica.
Observação: Ao baixar outros pacotes de Atualização Dinâmica, verifique se eles correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Instalação não estiver disponível para o mesmo mês que este KB, use a versão publicada mais recentemente de cada um.
Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Ou execute o seguinte comando de um prompt de Windows PowerShell elevado:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Método 2: instalar cada arquivo MSU individualmente, em ordem
Baixe e instale cada arquivo MSU individualmente usando DISM ou Windows Update Instalador Autônomo na seguinte ordem:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Observação: Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Mesmo que as atualizações de componente de IA sejam incluídas na atualização, os componentes de IA são aplicáveis apenas aos computadores Windows Copilot+ e não serão instalados no Computador Windows ou Windows Server. |
|
Disponível |
Próxima Etapa |
|
|
Essa atualização sincroniza automaticamente com o WSUS (Windows Server Update Services) se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 11 Classificação: Atualizações de Segurança |
Se você quiser remover essa atualização
Antes de decidir remover essa atualização, consulte Entendendo os riscos: Por que você não deve desinstalar atualizações de segurança.
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5089549.
Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações do arquivo para a SSU (KB5092762) – versão 26100.8456.
Tópicos relacionados
Atualizações mensais do Windows explicadas
Descrição da terminologia padrão usada para atualizações de software da Microsoft
Integridade da versão do Windows
Microsoft Store para Empresas e Educação com Configuration Manager
Obter atualizações para aplicativos e jogos na Microsoft Store