9 de junho de 2026 — KB5094122 (Compilação 14393.9234 do SO)
Aplica-se A
Data de Lançamento:
09/06/2026
Versão:
Compilação 14393.9234 do SO
Resumo
Este artigo lista os problemas de segurança e os melhoramentos de qualidade incluídos nesta atualização de segurança cumulativa.
Aplica-se a: Windows Server 2016
Esta atualização de segurança inclui correções e melhorias que fazem parte da seguinte atualização:
Segue-se um resumo dos problemas abordados nesta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
-
[Arranque Seguro]
-
Esta atualização adiciona uma nova definição de política, LimitSecureBootRequiredServiceData, em Configuração do Computador > Modelos Administrativos > Componentes do Windows > Arranque Seguro. Quando esta definição está ativada, o Windows limita os dados do serviço de Arranque Seguro que envia ao suprimir o evento normalmente enviado à Microsoft. Esta política também está incluída no pacote de Linha de Base da Funcionalidade Limitada de Tráfego Restrito do Windows. Para obter informações sobre a política, consulte Gerir ligações de Windows 10 e Windows 11 componentes do sistema operativo para serviços Microsoft.
-
Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura dos dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos recebem os novos certificados apenas depois de demonstrarem sinais de atualização suficientemente bem-sucedidos, mantendo uma implementação controlada e faseada.
-
-
[Controlador de domínio (problema conhecido)] Corrigido: foi resolvido um problema que afetava espaços de nomes DFS (Sistema de Ficheiros Distribuídos) em servidores com nomes de anfitrião com exatamente 15 carateres.
-
[Personalização de pastas] Esta atualização introduz uma alteração de proteção de segurança na forma como o Windows processa desktop.ini ficheiros. Como resultado, alguns utilizadores podem notar que faltam ícones de pastas personalizadas ou nomes de pastas localizadas para conteúdo de localizações transferidas ou remotas. Tenha em atenção que o acesso a pastas não é afetado. Para obter mais informações, consulte Ícones de pastas personalizadas ou nomes de pastas localizadas que podem não aparecer após a instalação da atualização de segurança do Windows de junho de 2026.
Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e a Atualizações de Segurança de junho de 2026.
Para obter mais informações sobre Windows 10, versão 1607, consulte a respetiva página do histórico de atualizações.
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal.
Problemas conhecidos nesta atualização
Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.
Aplica-se a: Windows 10 Enterprise LTSB 2016 e Windows 10 IoT Enterprise 2016 LTSB
Esta atualização de segurança inclui correções e melhorias que fazem parte da seguinte atualização:
Segue-se um resumo dos problemas abordados nesta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
-
[Arranque Seguro]
-
Esta atualização adiciona uma nova definição de política, LimitSecureBootRequiredServiceData, em Configuração do Computador > Modelos Administrativos > Componentes do Windows > Arranque Seguro. Quando esta definição está ativada, o Windows limita os dados do serviço de Arranque Seguro que envia ao suprimir o evento normalmente enviado à Microsoft. Esta política também está incluída no pacote de Linha de Base da Funcionalidade Limitada de Tráfego Restrito do Windows. Para obter informações sobre a política, consulte Gerir ligações de Windows 10 e Windows 11 componentes do sistema operativo para serviços Microsoft.
-
Com esta atualização, as atualizações de qualidade do Windows incluem dados adicionais de filtragem de dispositivos de alta confiança, aumentando a cobertura dos dispositivos elegíveis para receber automaticamente novos certificados de Arranque Seguro. Os dispositivos recebem os novos certificados apenas depois de demonstrarem sinais de atualização suficientemente bem-sucedidos, mantendo uma implementação controlada e faseada.
-
-
[Personalização de pastas] Esta atualização introduz uma alteração de proteção de segurança na forma como o Windows processa desktop.ini ficheiros. Como resultado, alguns utilizadores podem notar que faltam ícones de pastas personalizadas ou nomes de pastas localizadas para conteúdo de localizações transferidas ou remotas. Tenha em atenção que o acesso a pastas não é afetado. Para obter mais informações, consulte Ícones de pastas personalizadas ou nomes de pastas localizadas que podem não aparecer após a instalação da atualização de segurança do Windows de junho de 2026.
Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e a Atualizações de Segurança de junho de 2026.
Para obter mais informações sobre Windows 10, versão 1607, consulte a respetiva página do histórico de atualizações.
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal.
Problemas conhecidos nesta atualização
Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.
Como obter esta atualização
Antes de instalar esta atualização
Para instalar as atualizações lançadas em ou depois de 14 de janeiro de 2025, recomendamos que instale primeiro a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, poderá não conseguir instalar esta atualização.
Atenção Até instalar a SSU, esta atualização poderá não ser disponibilizada no seu dispositivo. Para reduzir o risco de segurança, instale a SSU o mais rapidamente possível.
-
Se utilizar Windows Update, a SSU (KB5094141) mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
-
Se utilizar o Windows Update para Empresas, a SSU (KB5094141) mais recente será disponibilizada automaticamente. Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
-
Se utilizar o Catálogo de Atualizações, recomendamos que transfira e instale a SSU mais recente (KB5094141). Se a SSU mais recente não estiver instalada, poderá não conseguir instalar esta atualização.
-
Se for um administrador do Windows Server Update Services (WSUS), tem de aprovar KB5094141 da SSU e esta atualização KB5094122.
Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção.
Implementação
Se implementar atualizações dinâmicas como esta atualização numa imagem existente do Windows, certifique-se de que o ficheiro boot.stl está incluído como parte do suporte de dados de instalação. A não inclusão do ficheiro pode impedir que os dispositivos iniciem com êxito a partir do suporte de dados de instalação e pode resultar em código de erro 0xc0430001.
Nota O ficheiro boot.stl é utilizado durante a validação do Arranque Seguro e tem de corresponder à versão e arquitetura do Windows da imagem que está a atualizar.
Para garantir que o ficheiro boot.stl está incluído como parte do suporte de dados de instalação, efetue um dos seguintes procedimentos:
-
Utilize o script Update WinPE para atualizar uma imagem existente do Windows. (Recomendado)
-
Copie manualmente o ficheiro boot.stl da pasta dispositivos Windows\Boot\EFI para a pasta correspondente no suporte de dados de instalação antes de implementar a atualização.
Para obter informações sobre como aplicar pacotes de Atualização Dinâmica a imagens existentes do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica.
Obter e instalar esta atualização
Para obter e instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
|
Disponível |
Passo Seguinte |
|
|
Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
|
Disponível |
Passo Seguinte |
|
|
Esta atualização será transferida e instalada automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
|
Disponível |
Passo Seguinte |
|
|
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update . Para obter informações sobre como transferir e instalar atualizações a partir do Catálogo de Atualizações, consulte Como transferir atualizações que incluem controladores e correções do Catálogo Windows Update. |
|
Disponível |
Passo Seguinte |
|
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma:
Para configurar o servidor WSUS para sincronizar com base em produtos e classificações, veja Sincronizar Atualização por Produto e Classificação. Para importar manualmente atualizações para o WSUS, veja Importar atualizações para o WSUS com o PowerShell. |
Informações de ficheiro
Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto, como o Bloco de Notas ou no Microsoft Excel.
Nota: A versão em inglês (Estados Unidos) desta atualização de software pode conter ficheiros para idiomas adicionais.
Tópicos relacionados
Arranque Seguro
Expiração do certificado de Arranque Seguro do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft tem atualizado estes certificados em dispositivos empresariais de consumidor e não geridos nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a iniciar e a funcionar normalmente e as atualizações standard do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes através das atualizações do Windows nos próximos meses.
Pode verificar o estado do PC na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações no Manual de Procedimentos de Arranque Seguro para clientes Windows e Windows Server.
Atualizações de aplicações da Microsoft Store
As atualizações do Windows não instalam atualizações de aplicações da Microsoft Store. Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Configuration Manager. Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store.
Fim do suporte
Fim do suporte do Windows Server 2016 e do Windows 10 2016 LTSB
A Microsoft deixará de fornecer atualizações de software gratuitas do Windows Update, assistência técnica ou correções de segurança nas seguintes datas finais:
♦ Windows 10 Enterprise LTSB 2016: 13 de outubro de 2026
♦ Windows 10 IoT Enterprise 2016 LTSB: 13 de outubro de 2026
♦ Windows Server 2016: 12 de janeiro de 2027
Para obter mais informações, consulte Planear o fim do suporte do Windows Server 2016 e do Windows 10 2016 LTSB.
Registo de alterações
|
Alterar data |
Alterar descrição |
|
10 de junho de 2026 |
Foi adicionada a alteração da proteção de segurança "Personalização de pastas" à forma como o Windows processa desktop.ini ficheiros. |