9 de junho de 2026—KB5094041 (Rollup Mensal)
Aplica-se A
|
Importante A instalação desta Atualização de Segurança Alargada (ESU) poderá falhar quando tentar instalá-la num dispositivo preparado para o Arc Azure que esteja a ser executado Windows Server 2012 R2. Para uma instalação bem-sucedida, certifique-se de que todos os Subconjunto de pontos finais da ESU só são cumpridos conforme descrito em Requisitos de rede do agente do Computador Ligado. |
Expiração do certificado de Arranque Seguro do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft tem atualizado estes certificados em dispositivos empresariais de consumidor e não geridos nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a iniciar e a funcionar normalmente e as atualizações standard do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes através das atualizações do Windows nos próximos meses.
Pode verificar o estado do PC na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações no Manual de Procedimentos de Arranque Seguro para clientes Windows e Windows Server.
O suporte para o Windows Server 2012 R2 terminará em outubro de 2026
O Windows Server 2012 R2 atingiu o fim do suporte (EOS) a 10 de outubro de 2023.
As Atualizações de Segurança Alargada (ESUs) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até à data final a 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar a receber atualizações de segurança, consulte KB5031043.
Recomendamos que atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte Descrição geral das atualizações do Windows Server.
Resumo
Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhoramentos, quaisquer problemas conhecidos e como obter a atualização.
Windows Server 2012 R2
Esta atualização de segurança inclui correções e melhoramentos de qualidade que fazem parte da seguinte atualização:
Segue-se um resumo dos problemas abordados nesta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
-
[Arranque Seguro] Esta atualização adiciona uma nova definição de política, LimitSecureBootRequiredServiceData, em Configuração do Computador > Modelos Administrativos > Componentes do Windows > Arranque Seguro. Quando esta definição está ativada, o Windows limita os dados do serviço de Arranque Seguro que envia ao suprimir o evento normalmente enviado à Microsoft. Esta política também está incluída no pacote de Linha de Base da Funcionalidade Limitada de Tráfego Restrito do Windows. Para obter informações sobre a política, consulte Gerir ligações de Windows 10 e Windows 11 componentes do sistema operativo para serviços Microsoft.
-
[Personalização de pastas] Esta atualização introduz uma alteração de proteção de segurança na forma como o Windows processa desktop.ini ficheiros. Como resultado, alguns utilizadores podem notar que faltam ícones de pastas personalizadas ou nomes de pastas localizadas para conteúdo de localizações transferidas ou remotas. Tenha em atenção que o acesso a pastas não é afetado. Para obter mais informações, consulte Ícones de pastas personalizadas ou nomes de pastas localizadas que podem não aparecer após a instalação da atualização de segurança do Windows de junho de 2026.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, veja Implementações | Guia de Atualização de Segurança e Atualizações de Segurança de junho de 2026.
Para obter informações sobre os vários tipos de atualizações do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte Descrição da terminologia padrão utilizada para descrever as atualizações de software da Microsoft.
Para ver outras notas e mensagens, consulte a home page do histórico de atualizações Windows 8.1 e Windows Server 2012 R2.
Problemas conhecidos nesta atualização
De momento, não temos conhecimento de quaisquer problemas com esta atualização. Para obter as informações mais atualizadas sobre problemas conhecidos do Windows Server 2012 R2, aceda ao dashboard de estado de funcionamento da versão do Windows.
Como obter esta atualização
Antes de instalar esta atualização
Para instalar qualquer Windows Server 2012 Rollup Mensal R2 lançado a 14 de janeiro de 2025 ou depois de 14 de janeiro de 2025, recomendamos que instale primeiro a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, poderá não conseguir instalar esta atualização.
Atenção: Até instalar a SSU mais recente, esta atualização poderá não ser disponibilizada no seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente o mais rapidamente possível.
-
Se utilizar Windows Update, a SSU (KB5079233) mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
-
Se utilizar o Catálogo de Atualizações, recomendamos que transfira e instale a SSU mais recente (KB5079233). Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
-
Se for um administrador do Windows Server Update Services (WSUS), tem de aprovar KB5079233 da SSU e esta atualização KB5094041.
Implementação
Se implementar atualizações dinâmicas como esta atualização numa imagem existente do Windows, certifique-se de que o ficheiro boot.stl está incluído como parte do suporte de dados de instalação. A não inclusão do ficheiro pode impedir que os dispositivos iniciem com êxito a partir do suporte de dados de instalação e pode resultar em código de erro 0xc0430001.
Nota: O ficheiro boot.stl é utilizado durante a validação do Arranque Seguro e tem de corresponder à versão e arquitetura do Windows da imagem que está a atualizar.
Para garantir que o ficheiro boot.stl está incluído como parte do suporte de dados de instalação, efetue um dos seguintes procedimentos:
-
Utilize o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
-
Copie manualmente o ficheiro boot.stl da pasta dispositivos Windows\Boot\EFI para a pasta correspondente no suporte de dados de instalação antes de implementar a atualização.
Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Pacotes de idiomas
Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento.
|
Disponível |
Próximo passo |
|
|
Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
|
Disponível |
Próximo passo |
|
|
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update . Para transferir atualizações do Catálogo de Atualizações, veja Passos para transferir atualizações do Catálogo Windows Update. |
|
Disponível |
Próximo passo |
|
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma:
|
Informações de ficheiro
Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto, como o Bloco de Notas ou no Microsoft Excel.
Tópicos relacionados
Registo de alterações
|
Alterar data |
Alterar descrição |
|
10 de junho de 2026 |
Foi adicionada a alteração da proteção de segurança "Personalização de pastas" à forma como o Windows processa desktop.ini ficheiros. |