KB5078766: Visão geral com opiniões e comentários dos usuários
Última atualização 28 de abril de 2026
Probabilidade de instalação bem-sucedida e operação contínua da máquina
Visão Geral
KB5078766 é uma atualização de segurança cumulativa para Windows Server 2022, lançada em 10 de março de 2026, com OS Build 20348.4893. Esta atualização representa um rollup mensal que consolida correções de segurança e melhorias de qualidade de versões anteriores, incorporando especificamente melhorias de KB5075906 (10 de fevereiro de 2026) e KB5082314 (2 de março de 2026). A atualização é distribuída por meio de vários canais, incluindo Windows Update, Windows Update for Business e Windows Server Update Services (WSUS), garantindo ampla acessibilidade para implantações corporativas e autônomas.
Esta atualização cumulativa inclui vulnerabilidades de segurança corrigidas e melhorias de qualidade não relacionadas à segurança. Notavelmente, a atualização é combinada com a atualização da pilha de serviços KB5078763 (versão 20348.4880), que melhora a infraestrutura subjacente responsável pela instalação das atualizações do Windows. A abordagem de pacote combinado garante que os sistemas recebam as melhorias básicas de serviço e os patches de segurança mais recentes em uma única instalação, simplificando o processo de atualização para administradores do Windows Server 2022.
Objetivo
Esta atualização oferece correções críticas de segurança e melhorias de qualidade essenciais para manter a integridade e a confiabilidade do sistema Windows Server 2022. As principais áreas de foco incluem gerenciamento aprimorado de certificados de inicialização segura e funcionalidade aprimorada do Windows System Image Manager. As melhorias no Secure Boot expandem os recursos de direcionamento de dispositivos por meio de dados adicionais de diagnóstico de alta confiança, permitindo que mais dispositivos recebam automaticamente certificados de inicialização segura atualizados por meio de um mecanismo de implementação controlado e em fases. Isto é particularmente importante dada a expiração iminente dos certificados de inicialização segura a partir de junho de 2026, o que poderá afetar os recursos de inicialização do sistema se não for abordado de forma proativa.
Além disso, a atualização fortalece o Gerenciador de Imagem de Sistema do Windows, melhorando a confiabilidade da seleção confiável de arquivos de catálogo e introduzindo uma caixa de diálogo de aviso que valida as fontes dos arquivos antes do uso. Essas melhorias abordam vulnerabilidades de segurança documentadas nas Atualizações de Segurança de março de 2026 e no Guia de Atualização de Segurança. O componente da pilha de serviços recebe melhorias de qualidade para garantir mecanismos robustos e confiáveis de entrega de atualizações. As organizações devem priorizar a instalação para manter a postura de segurança e se preparar para as próximas transições de certificados.
Sentimento Geral
O sentimento geral em relação ao KB5078766 é cautelosamente positivo do ponto de vista da segurança, pois aborda vulnerabilidades necessárias e prepara os sistemas para mudanças críticas na infraestrutura. No entanto, existem considerações importantes que moderam o entusiasmo. A atualização introduz um problema conhecido que afeta a funcionalidade de relatório de erros do Windows Server Update Services (WSUS), que foi removido intencionalmente para resolver CVE-2025-59287, uma vulnerabilidade de execução remota de código. Isto representa um compromisso entre segurança e visibilidade operacional que os administradores devem compreender e acomodar.
A abordagem proativa ao gerenciamento de certificados de inicialização segura é vista com bons olhos, pois aborda um ponto de interrupção potencial significativo que ocorrerá em junho de 2026. No entanto, os dados de diagnóstico limitados disponíveis para ambientes de servidor significam que é improvável que os servidores recebam certificados automaticamente, exigindo intervenção manual ou estratégias alternativas de implantação. A abordagem combinada do pacote SSU e LCU é geralmente bem recebida, pois simplifica a implantação, embora imponha restrições à desinstalação seletiva. A atualização demonstra o compromisso da Microsoft com o reforço da segurança, embora a limitação da funcionalidade do WSUS possa criar desafios operacionais temporários para monitorar e solucionar problemas de sincronização de atualizações.
Problemas Conhecidos
- A funcionalidade de relatório de erros do Windows Server Update Services (WSUS) fica temporariamente indisponível após a instalação do KB5078766 ou atualizações posteriores. Os detalhes do erro de sincronização não são exibidos nas interfaces de relatório de erros do WSUS devido à correção de CVE-2025-59287 (vulnerabilidade de execução remota de código).
- As atualizações da pilha de serviços (SSU) não podem ser removidas do sistema após a instalação; apenas o componente de atualização cumulativa (LCU) pode ser desinstalado seletivamente usando comandos DISM.
- É improvável que os sistemas de servidor se qualifiquem automaticamente para distribuição de certificados de inicialização segura devido à disponibilidade limitada de dados de diagnóstico, exigindo gerenciamento manual de certificados ou abordagens alternativas de implantação.
- Os sistemas devem ter KB5030216 (12 de setembro de 2023) ou uma LCU posterior instalada antes de aplicar esta atualização a imagens de sistema operacional offline para evitar o erro 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Nota: Tomamos medidas para garantir que o conteúdo gerado por IA seja da mais alta qualidade possível, mas não podemos garantir sua precisão e recomendamos que os usuários façam sua própria pesquisa independente. Gerado em 2026-04-28 01:41 PM