Observação
- Expiração do certificado de Inicialização Segura do Windows
- Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos de consumidor e em dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a ser iniciados e operar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.
- Você pode marcar o status do computador no aplicativo de Segurança do Windows. Se você for um administrador de TI, siga as diretrizes no Guia Estratégico de Inicialização Segura para clientes Windows e Windows Server.
Resumo
Este artigo lista os problemas de segurança e as melhorias de qualidade incluídas nesta atualização de segurança.
Aplica-se a: Windows Server 2016
Esta atualização de segurança inclui correções e melhorias que fazem parte da atualização a seguir:
A seguir está um resumo dos problemas que essa atualização resolve. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
- [Sistema de configuração do Windows (WinCS)] Esta atualização resolve um problema que afeta o Sistema de Configuração do Windows (WinCS) no Windows 10, versão 1607 e no Windows Server 2016. Alguns componentes do WinCS estavam ausentes. Por isso, você não podia ativar a Inicialização Segura usando o WinCS.
- [Área de Trabalho Remota] Esta atualização melhora a proteção contra ataques de phishing que usam arquivos da Área de Trabalho Remota (.rdp). Quando você abre um arquivo .rdp, a Área de Trabalho Remota mostra todas as configurações de conexão solicitadas antes de se conectar, com cada configuração desativada por padrão. Um aviso de segurança único também aparece na primeira vez que você abre um arquivo .rdp em um dispositivo. Para obter mais informações, consulte Noções básicas sobre avisos de segurança ao abrir arquivos RDP (Área de Trabalho Remota).
- [Serviços de Implantação do Windows (WDS)] Esta atualização desabilita o recurso "Implantação com as mãos livres" no WDS por padrão e não é mais um recurso compatível. Para obter mais informações sobre essa alteração, consulte a Orientação de Proteção de Implantação do WDS (Serviços de Implantação do Windows) Hands-Free relacionada ao CVE-2026-0386.
- [Protocolo Kerberos] Essa atualização altera o valor padrão de DefaultDomainSupportedEncTypes para operações do KDC (Centro de Distribuição de Chaves Kerberos) para aproveitar o AES-SHA1 para contas que não têm um atributo explícito msds-SupportedEncryptionTypes do Active Directory definido. Para obter mais informações, consulte Como gerenciar o uso do Kerberos KDC de RC4 para emissão de tíquete de conta de serviço alterações relacionadas ao CVE-2026-20833.
- [Inicialização Segura] Com essa atualização, as atualizações de qualidade do Windows incluem dados adicionais de direcionamento de dispositivos de alta confiança, aumentando a cobertura de dispositivos qualificados para receber automaticamente novos certificados de Inicialização Segura. Os dispositivos recebem os novos certificados somente depois de demonstrar sinais suficientes de atualização bem-sucedida, mantendo uma distribuição controlada e em fases.
Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e as Atualizações de Segurança de abril de 2026.
Para obter mais informações sobre o Windows 10, versão 1607, consulte a página histórico de atualizações.
Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal.
Problemas conhecidos nesta atualização
Os controladores de domínio podem reiniciar repetidamente após a instalação dessa atualização
Sintomas
Após a instalação desta atualização, os controladores de domínio em ambientes com vários domínios na floresta que usam o PAM (Privileged Access Management ), podem enfrentar falhas do LSASS durante a inicialização. Como resultado, os controladores de domínio afetados podem reiniciar repetidamente, impedindo o funcionamento dos serviços de autenticação e diretório e potencialmente tornando o domínio indisponível.
Resolução
Esse problema é resolvido em KB5091572 de atualização fora de banda.Os avisos de segurança da Área de Trabalho Remota podem não ser exibidos corretamente
Sintomas
Depois de instalar esta atualização, o aviso de segurança que aparece ao abrir arquivos RDP (Área de Trabalho Remota) pode não ser exibido corretamente em alguns casos.
Esse problema pode ocorrer quando você usa mais de um monitor com diferentes configurações de escala de exibição (por exemplo, uma exibição definida como 100% e outra definida como 125%). Quando isso acontece, a janela de aviso pode mostrar texto sobreposto ou botões parcialmente ocultos, o que pode dificultar a leitura ou a interação com a mensagem.
Resolução
Esse problema é resolvido nas atualizações do Windows lançadas em e após 12 de maio de 2026 (como KB5087537). Recomendamos instalar a atualização do Windows mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo este.
Como obter esta atualização
Antes de instalar essa atualização
Para instalar atualizações lançadas em ou após 14 de janeiro de 2025, recomendamos que você instale primeiro a SSU (Atualização de Pilha de Manutenção) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, talvez você não consiga instalar esta atualização.
Observação
Atenção Até que você instale a SSU, essa atualização pode não ser oferecida ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU assim que possível.
- Se você usar o Windows Update, a SSU mais recente (KB5082089) será oferecida automaticamente. Se a SSU mais recente não estiver instalada, você não poderá instalar esta atualização.
- Se você usar o Windows Update for Business, a SSU mais recente (KB5082089) será oferecida automaticamente. Se a SSU mais recente não estiver instalada, você não poderá instalar esta atualização.
- Se você usar o Catálogo de Atualizações, recomendamos baixar e instalar a SSU (KB5082089) mais recente. Se a SSU mais recente não estiver instalada, você não poderá instalar esta atualização.
- Se você for um administrador do WSUS (Windows Server Update Services), deverá aprovar a SSU KB5082089 e essa atualização KB5082198.
Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
| Disponível | Próxima Etapa |
|---|---|
|
Esta atualização será baixada e instalada automaticamente do Windows Update. |
Informações de arquivo
Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.
Observação: A versão em inglês (Estados Unidos) dessa atualização de software pode conter arquivos para idiomas adicionais.
Baixe as informações de arquivo para atualização cumulativa KB5082198.
Informações relacionadas
Aviso para atualizações de aplicativos da Microsoft Store
Observação
As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store - Gerenciador de Configurações. Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.
Informações sobre o fim do suporte
Observação
- Fim do suporte do Windows Server 2016 e do Windows 10 2016 LTSB
- A Microsoft não fornecerá mais atualizações de software gratuitas Windows Update, assistência técnica ou correções de segurança nas seguintes datas de término:
- ♦ Windows 10 Enterprise LTSB 2016: 13 de outubro de 2026
- ♦ Windows 10 IoT Enterprise 2016 LTSB: 13 de outubro de 2026
- ♦ Windows Server 2016: 12 de janeiro de 2027
- Para obter mais informações, consulte Planejar o fim do suporte do Windows Server 2016 e do Windows 10 2016 LTSB.
Log de mudanças
| Data da alteração | Alterar descrição |
|---|---|
| 12 de maio de 2026 |
|
| 23 de abril de 2026 |
|
| 22 de abril de 2026 |
|
| 19 de abril de 2026 |
|
| 17 de abril de 2025 |
|
| 16 de abril de 2026 |
|