KB5083769: Visão geral com opiniões e comentários dos usuários
Última atualização 30 de maio de 2026
Probabilidade de instalação bem-sucedida e operação contínua da máquina
Visão Geral
KB5083769 é uma atualização de segurança cumulativa lançada em 14 de abril de 2026, para Windows 11 versões 25H2 e 24H2, com versões de sistema operacional 26200.8246 e 26100.8246. Esta atualização consolida correções de segurança e melhorias de qualidade de várias versões anteriores de março de 2026, incluindo patches de KB5079473, KB5085516, KB5079391 e KB5086672. A atualização aborda vulnerabilidades críticas de segurança ao mesmo tempo em que introduz melhorias em vários componentes do sistema, incluindo gerenciamento de certificados de inicialização segura, confiabilidade de rede e proteções de segurança de área de trabalho remota.
O patch representa um rollup mensal abrangente projetado para manter a segurança e a estabilidade do sistema por meio de uma abordagem de implantação em fases. A Microsoft implementou dados adicionais de direcionamento de dispositivos para garantir a distribuição controlada de atualizações de certificados de inicialização segura, com os dispositivos recebendo novos certificados somente após demonstrarem sinais de atualização bem-sucedidos. Esta abordagem ponderada reflete as lições aprendidas em ciclos de atualização anteriores e visa equilibrar a urgência da segurança com a estabilidade da implantação.
Objetivo
Esta atualização cumulativa oferece medidas críticas de reforço de segurança e melhorias de qualidade de vida em vários subsistemas do Windows 11. O foco principal está centrado nas atualizações da infraestrutura do certificado de inicialização segura, que abordam a expiração iminente dos certificados existentes a partir de junho de 2026. A atualização introduz visibilidade de status aprimorada no aplicativo de segurança do Windows, permitindo que os usuários monitorem o progresso da atualização do certificado de inicialização segura por meio de emblemas e notificações.
A confiabilidade da rede recebe atenção significativa, com melhorias na compactação SMB sobre o protocolo QUIC, reduzindo ocorrências de tempo limite e proporcionando desempenho mais consistente para operações de arquivos de rede. A segurança da Área de Trabalho Remota foi reforçada por meio de mecanismos aprimorados de proteção contra phishing, exigindo o reconhecimento explícito do usuário das configurações de conexão antes de estabelecer sessões e exibir avisos de segurança em cenários de primeira utilização. Além disso, a atualização resolve um problema crítico que afeta a funcionalidade Redefinir este PC que foi introduzida pelo hotpatch de março de 2026, restaurando a capacidade de realizar instalações limpas com opções de preservação de arquivos e remoção completa do sistema.
Uma mudança notável no fortalecimento da segurança adiciona drivers de kernel vulneráveis conhecidos à lista de bloqueio de drivers vulneráveis da Microsoft, evitando a exploração por meio de vulnerabilidades de drivers herdados. A atualização também inclui atualizações de componentes de IA direcionados a dispositivos Windows Copilot+, embora esses componentes não afetem as instalações padrão do Windows.
Sentimento Geral
A recepção comunitária do KB5083769 foi decididamente mista, refletindo um padrão de preocupações legítimas temperadas pelo reconhecimento da necessidade de segurança. Profissionais de TI e administradores de sistema expressam frustração em relação ao problema da chave de recuperação do BitLocker que afeta dispositivos com configurações específicas de Política de Grupo, com vários relatórios indicando avisos inesperados do BitLocker que exigem a entrada da chave de recuperação na primeira reinicialização pós-instalação. No entanto, o cenário afetado requer uma confluência precisa de condições, incluindo habilitação do BitLocker, perfis de validação TPM específicos com inclusão de PCR7 e configurações específicas de certificado de inicialização segura, limitando o escopo do impacto principalmente a sistemas gerenciados por empresas, em vez de dispositivos de consumo.
O problema de incompatibilidade do software de backup gerou preocupação significativa nos provedores de serviços gerenciados e nas comunidades de backup empresarial. Aplicativos que dependem de drivers de kernel vulneráveis agora bloqueados pela atualização apresentam falhas de tempo limite do VSS e erros de criação de snapshot, com alguns usuários relatando falha completa de backup até que atualizações de driver estejam disponíveis nos fornecedores. Isto representa uma perturbação operacional genuína para as organizações que utilizam soluções de backup legadas, embora reflita o reforço da segurança intencional, em vez de uma regressão não intencional.
Os contra-argumentos enfatizam que as melhorias de segurança, particularmente as atualizações de certificados de inicialização segura e os aprimoramentos da lista de bloqueio de drivers vulneráveis, abordam vulnerabilidades críticas da infraestrutura que representam maior risco do que os problemas conhecidos. Muitos administradores reconhecem que a implantação em etapas e os protocolos de teste teriam mitigado a maioria dos problemas relatados. O problema de dimensionamento da tela da Área de Trabalho Remota que afeta configurações de vários monitores com configurações de DPI variadas parece relativamente pequeno e foi resolvido por meio de patches subsequentes.
Problemas Conhecidos
- Solicitações de chave de recuperação do BitLocker: dispositivos com configurações de política de grupo BitLocker não recomendadas que especificam o perfil de validação da plataforma TPM com inclusão PCR7 podem exigir a entrada da chave de recuperação do BitLocker na primeira reinicialização após a instalação; reinicializações subsequentes não acionam esse comportamento se a política de grupo permanecer inalterada
- Falhas de VSS do software de backup: aplicativos que dependem de drivers de kernel vulneráveis agora incluídos na lista de bloqueio apresentam erros de tempo limite do serviço de cópia de sombra de volume e falhas na criação de instantâneo, com mensagens de erro incluindo "O backup falhou porque o Microsoft VSS expirou durante a criação do instantâneo" ou VSS_E_BAD_STATE
- Problemas de exibição da área de trabalho remota: caixas de diálogo de aviso de segurança para arquivos da Área de Trabalho Remota (.rdp) podem ser exibidas incorretamente em configurações de vários monitores com diferentes configurações de escala de exibição (por exemplo, 100% e 125%), resultando em texto sobreposto e botões parcialmente ocultos que impedem a legibilidade e a interação
- Incompatibilidade com atualização de certificado de inicialização segura: a atualização pode acionar telas de recuperação do BitLocker em dispositivos em transição do legado para o Gerenciador de inicialização do Windows assinado em 2023 quando configurações específicas do BitLocker estão presentes
Nota: Tomamos medidas para garantir que o conteúdo gerado por IA seja da mais alta qualidade possível, mas não podemos garantir sua precisão e recomendamos que os usuários façam sua própria pesquisa independente. Gerado em 2026-05-30 07:52 PM