Nota
- 07/09/24---AVISO DE FIM DE SERVIÇO---
- IMPORTANTE As edições Home e Pro do Windows 11, versão 22H2, chegarão ao fim do serviço em 8 de outubro de 2024. Até lá, estas edições só receberão atualizações de segurança. Não receberão atualizações de pré-visualização não relacionadas com segurança. Para continuar a receber atualizações de segurança e não relacionadas com segurança após 8 de outubro de 2024, recomendamos que atualize para a versão mais recente do Windows.
- Observação Continuaremos a suportar as edições Enterprise e Education após 8 de outubro de 2024.
Nota
- Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows 11, versão 23H2, consulte a respetiva página do histórico de atualizações.
- Observação Siga @WindowsUpdate para saber quando é publicado novo conteúdo no dashboard do estado de funcionamento das versões do Windows.
Destaques
- Esta atualização aborda problemas de segurança para o seu sistema operativo Windows.
Melhorias
Nota
Para ver a lista de problemas resolvidos, clique ou toque no nome do SO para expandir a secção minimizável.
Windows 11, versão 23H2
Importante
Utilize o EKB KB5027397 para atualizar para o Windows 11, versão 23H2.
Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:
- Esta compilação inclui todos os melhoramentos no Windows 11, versão 22H2.
- Não estão documentados problemas adicionais para esta versão.
Windows 11, versão 22H2
Esta atualização de segurança inclui melhorias que fizeram parte da atualização KB5040527 (disponibilizada a 23 de julho de 2024). Segue-se um resumo dos principais problemas que esta atualização aborda quando instala esta KB. Se existirem novas funcionalidades, esta também é listada. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
- [BitLocker (problema conhecido)] É apresentado um ecrã de recuperação do BitLocker quando inicia o seu dispositivo. Isto ocorre depois de instalar a atualização de 9 de julho de 2024. É mais provável que este problema ocorra se a encriptação de dispositivo estiver ativada. Aceda a Definições>de Privacidade & Segurança>Encriptação de Dispositivo. Para desbloquear a unidade, o Windows pode pedir-lhe para introduzir a chave de recuperação da sua conta Microsoft.
- [Ecrã de bloqueio] Esta atualização resolve CVE-2024-38143. Por este motivo, a caixa de verificação "Utilizar a minha conta de utilizador do Windows" não está disponível no ecrã de bloqueio para ligar a uma rede Wi-Fi.
- [NetJoinLegacyAccountReuse] Esta atualização remove essa chave do Registro. Para obter mais informações , consulte KB5020276—Netjoin: Domain join hardening changes.
- [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Esta atualização aplica o SBAT a sistemas que executam o Windows. Isto impede a execução de Linux EFI (Shim bootloaders) vulneráveis. Esta atualização SBAT não se aplicará a sistemas com inicialização dupla do Windows e Linux. Depois que a atualização SBAT for aplicada, imagens ISO Linux mais antigas podem não inicializar. Se tal ocorrer, contacte o fornecedor do seu Linux para obter uma imagem ISO atualizada.
Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o site Guia de Atualização de Segurança e a Atualizações de Segurança de agosto de 2024.
Atualização da pilha de manutenção Windows 11 (KB5041584) - 22621.4027 e 22631.4027
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
| Aplica-se a | Sintoma | Solução |
|---|---|---|
| Todos os utilizadores | Depois de instalar esta atualização de segurança, poderá ter problemas ao arrancar o Linux se tiver ativado a configuração de arranque duplo para Windows e Linux no seu dispositivo. Como resultado deste problema, o seu dispositivo pode não conseguir arrancar o Linux e mostrar a mensagem de erro "A verificação dos dados SBAT shim falhou: violação da política de segurança. Algo correu muito mal: a autoverificação SBAT falhou: Violação da política de segurança". A atualização de segurança do Windows de agosto de 2024 aplica uma definição de Secure Boot Advanced Targeting (SBAT) a dispositivos que executam o Windows para bloquear gestores de arranque antigos e vulneráveis. Esta atualização SBAT não será aplicada a dispositivos onde o arranque duplo é detetado. Em alguns dispositivos, a deteção de arranque duplo não detetou alguns métodos personalizados de arranque duplo e aplicou o valor SBAT quando este não deveria ter sido aplicado. |
A atualização de segurança do Windows de setembro de 2024 (KB5043076) e atualizações posteriores não contêm as definições que causaram este problema. Em sistemas apenas Windows, depois de instalar as atualizações de setembro de 2024 ou posteriores, pode definir a chave de registo documentada em CVE-2022-2601 e CVE-2023-40547 para garantir que a atualização de segurança SBAT é aplicada. Em sistemas com arranque duplo Linux e Windows, não são necessários passos adicionais após a instalação das atualizações de setembro de 2024 ou posteriores. |
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
| Disponível | Passo Seguinte |
|---|---|
| Sim | Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
Nota
- Se pretender remover a LCU
- Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
- Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5041585.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5041584) - versões 22621.4027 e 22631.4027.