12 de maio de 2026 — KB5089549 (Compilações do SO 26200.8457 e 26100.8457)
Aplica-se A
Data de Lançamento:
12/05/2026
Versão:
Compilações 26200.8457 e 26100.8457 do SO
Esta atualização cumulativa para Windows 11, versão 25H2 e 24H2 (KB5089549) inclui as correções e melhorias de segurança mais recentes, juntamente com atualizações não relacionadas com segurança da versão de pré-visualização opcional do mês passado.
Visite o dashboard estado de funcionamento da versão do Windows para obter o estado mais recente desta versão.
Anúncios e mensagens
Esta secção fornece notificações-chave relacionadas com esta versão, incluindo anúncios, registos de alterações e avisos de fim de suporte.
Expiração do certificado de Arranque Seguro do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft tem vindo a atualizar estes certificados em dispositivos de consumidor e em dispositivos empresariais não geridos nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a iniciar e a funcionar normalmente, e as atualizações standard do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes através das atualizações do Windows nos próximos meses.
Pode verificar o estado do PC na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações do Manual de Procedimentos de Arranque Seguro para clientes Windows e Windows Server.
|
Alterar data |
Alterar descrição |
|
29 de maio de 2026 |
Problema conhecido atualizado: resolução adicionada para "A atualização de segurança de maio de 2026 falha ao instalar com o erro 0x800f0922". |
|
15 de maio de 2026 |
Problema conhecido adicionado: "A atualização de segurança de maio de 2026 não é instalada com o erro 0x800f0922". |
|
13 de maio de 2026 |
|
Melhoramentos
Esta atualização inclui novas funcionalidades e melhorias de qualidade que faziam parte da seguinte atualização:
-
14 de abril de 2026—KB5083769 (Compilações do SO 26200.8246 e 26100.8246)
-
30 de abril de 2026 — Pré-visualização do KB5083631 (Compilações do SO 26200.8328 e 26100.8328)
Esta atualização aborda as vulnerabilidades de segurança documentadas no seguinte guia:
O resumo seguinte descreve os principais melhoramentos de qualidade abordados por esta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[Arranque Seguro]
-
Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura dos dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos recebem os novos certificados apenas depois de demonstrarem sinais de atualização suficientemente bem-sucedidos, mantendo uma implementação controlada e faseada.
-
Esta atualização adiciona uma nova pasta SecureBoot em C:\Windowsem dispositivos elegíveis. A pasta contém scripts de exemplo destinados a organizações com profissionais de TI que gerem ativamente atualizações em toda a frota de dispositivos. Estes scripts podem ser utilizados para detetar o estado de atualização do certificado de Arranque Seguro e automatizar a implementação através de um mecanismo de implementação segura num ambiente do Active Directory. Para obter mais informações, veja Guia de Automatização E2E de Arranque Seguro de Exemplo.
-
-
[Atualização de manutenção do gestor de arranque]
-
Esta atualização melhora a fiabilidade do arranque após as atualizações de ficheiros de arranque, pelo que os dispositivos começam normalmente sem introduzir a recuperação do BitLocker.
-
(Problema conhecido) Corrigido: esta atualização resolve um problema em que alguns dispositivos podem introduzir o BitLocker Recovery após atualizar ficheiros de arranque em sistemas com determinadas definições de validação do Trusted Platform Module (TPM), incluindo configurações de PCR7 (Platform Configuration Register 7) inválidas. Isto pode ocorrer após a instalação da atualização de segurança de abril de 2026 (KB5083769).
-
-
[Conectividade] Esta atualização melhora a fiabilidade das notificações SSDP (Simple Service Discovery Protocol) para ajudar a impedir que o serviço não responda.
-
[Hora de verão (DST)]Esta atualização suporta a alteração de DST de 2023 para a República Árabe do Egito.
Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
|
Componente de IA |
Versão |
|
Pesquisa de Imagens |
1.2604.515.0 |
|
Extração de Conteúdo |
1.2604.515.0 |
|
Análise Semântica |
1.2604.515.0 |
|
Modelo de Definições |
1.2604.515.0 |
Windows 11 atualização da pilha de manutenção (KB5092762)- 26100.8456
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Depois de instalar esta atualização (KB5089549), alguns dispositivos poderão não conseguir concluir a instalação com código de erro 0x800f0922. Este problema ocorre em dispositivos com espaço livre limitado na Partição do Sistema EFI (ESP), especialmente se tiver 10 MB ou menos disponíveis.
O que pode experimentar nos dispositivos afetados:
-
A atualização é instalada com êxito durante as fases iniciais.
-
A instalação falha durante a fase de reinício com aproximadamente 35 a 36% de conclusão.
-
Em seguida, o Windows reverte a atualização.
-
Poderá ver a mensagem: "Algo não correu como planeado. A anular alterações."
-
A instalação falha com o código de erro 0x800f0922.
Como resultado deste problema, poderá ver entradas de registo semelhantes às seguintes em C:\Windows\Logs\CBS\CBS.log, indicando espaço livre insuficiente na Partição do Sistema EFI:
-
SpaceCheck: Espaço livre insuficiente
-
Falha de ServicingBootFiles. Erro = 0x70
-
SpaceCheck: <valor> utilizado por ficheiros OEM/terceiros fora dos diretórios de arranque da Microsoft
Solução
Este problema é resolvido no KB5089573.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
|
Disponível |
Passo Seguinte |
|
|
|
Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
|
Disponível |
Passo Seguinte |
|
|
Esta atualização transfere e instala automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
|
Disponível |
Passo Seguinte |
|
|
Para instalar esta versão a partir do Catálogo Microsoft Update, selecione a opção que corresponde à arquitetura do seu dispositivo (arm64 ou x64) e, em seguida, siga as instruções. |
Antes de instalar esta atualização, os pacotes autónomos para esta atualização estão disponíveis no site do Catálogo Microsoft Update . Esta BDC contém um ou mais ficheiros MSU que necessitam de instalação por uma ordem específica.
Pode instalar esta atualização com o Método 1 (instalar todos os ficheiros MSU em conjunto) ou o Método 2 (instale cada ficheiro MSU individualmente, por ordem).
Método 1: Instalar todos os ficheiros MSU em conjunto
Transfira todos os ficheiros MSU para KB5089549 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Utilize o Deployment Image Servicing and Management (DISM.exe) para instalar a atualização de destino. O DISM utilizará a pasta especificada no PackagePath para detetar e instalar um ou mais ficheiros MSU de pré-requisitos, conforme necessário.
Atualizar o PC Windows
Para aplicar esta atualização a um PC Windows em execução, execute o seguinte comando a partir de uma Linha de Comandos elevada:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu " |
Em alternativa, utilize Windows Update Instalador Autónomo para instalar a atualização de destino.
Atualizar o suporte de dados de Instalação do Windows
Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica.
Nota: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma.
Para adicionar esta atualização a uma imagem montada, execute o seguinte comando a partir de uma Linha de Comandos elevada:
|
DISM /Image:mountdir /Add-Package /PackagePath:Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu |
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "Windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu" -PreventPending |
Método 2: Instalar cada ficheiro MSU individualmente, por ordem
Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
-
windows11.0-kb5043080-arm64_df540a05f9b118e339c5520f4090bb5d450f090b.msu
-
windows11.0-kb5089549-arm64_937a22a527bc406da7306b7b8cc6f2448909f55d.msu
|
Nota: Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server. |
Antes de instalar esta atualização, os pacotes autónomos para esta atualização estão disponíveis no site do Catálogo Microsoft Update . Esta BDC contém um ou mais ficheiros MSU que necessitam de instalação por uma ordem específica.
Pode instalar esta atualização com o Método 1 (instalar todos os ficheiros MSU em conjunto) ou o Método 2 (instale cada ficheiro MSU individualmente, por ordem).
Método 1: Instalar todos os ficheiros MSU em conjunto
Transfira todos os ficheiros MSU para KB5089549 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Utilize o Deployment Image Servicing and Management (DISM.exe) para instalar a atualização de destino. O DISM utilizará a pasta especificada no PackagePath para detetar e instalar um ou mais ficheiros MSU de pré-requisitos, conforme necessário.
Atualizar o PC Windows
Para aplicar esta atualização a um PC Windows em execução, execute o seguinte comando a partir de uma Linha de Comandos elevada:
|
DISM /Online /Add-Package /PackagePath:c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
|
Add-WindowsPackage -Online -PackagePath "c:\packages\windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu " |
Em alternativa, utilize Windows Update Instalador Autónomo para instalar a atualização de destino.
Atualizar o suporte de dados de Instalação do Windows
Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o Suporte de Dados de instalação do Windows com a Atualização Dinâmica.
Nota: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma.
Para adicionar esta atualização a uma imagem montada, execute o seguinte comando a partir de uma Linha de Comandos elevada:
|
DISM /Image:mountdir /Add-Package /PackagePath:windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu |
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
|
Add-WindowsPackage -Path "c:\offline" -PackagePath "windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu" -PreventPending |
Método 2: Instalar cada ficheiro MSU individualmente, por ordem
Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
-
windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
-
windows11.0-kb5089549-x64_9a542b5813b003374532dceeba49b7e07c3fc2fb.msu
|
Nota: Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server. |
|
Disponível |
Passo Seguinte |
|
|
Esta atualização sincroniza automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Windows 11 Classificação: Atualizações de Segurança |
Se quiser remover esta atualização
Antes de decidir remover esta atualização, consulte Compreender os riscos: Por que motivo não deve desinstalar atualizações de segurança.
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5089549.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5092762) – versão 26100.8456.
Tópicos relacionados
Explicação das atualizações mensais do Windows
Descrição da terminologia padrão utilizada para atualizações de software da Microsoft
Estado de funcionamento da versão do Windows
Microsoft Store para Empresas e Educação com Configuration Manager
Obter atualizações para aplicações e jogos na Microsoft Store