KB5087063: Visão geral com opiniões e comentários dos usuários
Última atualização 14 de junho de 2026
Probabilidade de instalação bem-sucedida e operação contínua da máquina
Visão Geral
KB5087063 é uma atualização cumulativa de segurança e qualidade lançada em 12 de maio de 2026, direcionada às versões 4.6.2, 4.7, 4.7.1 e 4.7.2 do .NET Framework em sistemas Windows Server 2012 R2. Esta atualização faz parte do programa Extended Security Updates (ESU) da Microsoft, que fornece cobertura de segurança contínua para o Windows Server 2012 R2 após o fim do suporte em 10 de outubro de 2023. O programa ESU permanece disponível até 13 de outubro de 2026, renovável anualmente.
Esse rollup cumulativo aborda vulnerabilidades críticas de elevação de privilégios no ambiente de tempo de execução do .NET Framework. A atualização se aplica a sistemas que executam as versões especificadas do .NET Framework e requer que a atualização da pilha de serviços (SSU) mais recente seja instalada antecipadamente para obter confiabilidade ideal. As organizações que operam instalações herdadas do .NET Framework no Windows Server 2012 R2 devem considerar esta atualização como parte de sua estratégia de manutenção de segurança, especialmente devido ao status de fim de vida útil do sistema operacional subjacente.
Objetivo
KB5087063 oferece melhorias de segurança cumulativas focadas em resolver duas vulnerabilidades de elevação de privilégios no tempo de execução do .NET Framework. As principais correções de segurança visam CVE-2026-32177 e CVE-2026-35433, ambas classificadas como vulnerabilidades de elevação de privilégios que podem permitir que invasores obtenham níveis de privilégio mais altos nos sistemas afetados. Essas vulnerabilidades são particularmente relevantes para organizações que executam aplicativos baseados em .NET Framework na infraestrutura do Windows Server 2012 R2.
A atualização modifica os principais componentes do tempo de execução, incluindo o Common Language Runtime (CLR), o compilador just-in-time (JIT) e várias bibliotecas de sistema que formam a base da execução do .NET Framework. Embora a atualização não introduza novas melhorias de qualidade e confiabilidade além das correções de segurança, ela mantém a compatibilidade com as implantações existentes do .NET Framework 4.6.2, 4.7, 4.7.1 e 4.7.2. O rollup substitui duas atualizações lançadas anteriormente (KB5084070 e KB5066741), consolidando patches de segurança em um único pacote abrangente.
Sentimento Geral
O sentimento em torno do KB5087063 é cautelosamente positivo do ponto de vista da segurança. A Microsoft afirma explicitamente que nenhum problema conhecido foi identificado com esta atualização, o que é um indicador favorável para a estabilidade da implantação. A atualização aborda vulnerabilidades de segurança genuínas no .NET Framework, tornando-se uma medida de segurança necessária para organizações que ainda operam sistemas Windows Server 2012 R2.
No entanto, várias considerações contextuais merecem atenção. Primeiro, o próprio Windows Server 2012 R2 atingiu o fim do suporte em outubro de 2023, o que significa que esta atualização representa uma medida provisória em vez de uma solução de longo prazo. As organizações devem encarar este patch como parte de uma estratégia de migração mais ampla, afastando-se da infraestrutura legada. Em segundo lugar, a atualização requer que uma atualização de pilha de serviços de pré-requisito (KB5044411) seja instalada primeiro, adicionando complexidade aos procedimentos de implantação. Terceiro, o patch exige a reinicialização dos sistemas e o fechamento de todos os aplicativos baseados no .NET Framework, o que pode afetar os ambientes de produção. Embora a ausência de problemas relatados seja encorajadora, o volume limitado de discussão em torno desta atualização específica sugere taxas de adoção relativamente baixas, o que pode indicar que poucas organizações permanecem nesta plataforma legada ou que os primeiros adotantes ainda não encontraram complicações.
Problemas Conhecidos
- Nenhum problema conhecido foi relatado pela Microsoft para esta atualização
- A instalação poderá falhar em dispositivos habilitados para Azure Arc que executam o Windows Server 2012 R2, a menos que todos os pontos de extremidade ESU necessários estejam configurados corretamente
- A instalação do pacote de idiomas após a aplicação desta atualização requer a reinstalação da própria atualização
Nota: Tomamos medidas para garantir que o conteúdo gerado por IA seja da mais alta qualidade possível, mas não podemos garantir sua precisão e recomendamos que os usuários façam sua própria pesquisa independente. Gerado em 2026-06-14 07:32 PM