KB5087545: Visão geral com opiniões e comentários dos usuários
Última atualização 20 de maio de 2026
Probabilidade de instalação bem-sucedida e operação contínua da máquina
Visão Geral
KB5087545 é uma atualização de segurança cumulativa para Windows Server 2022, lançada em 12 de maio de 2026, com OS Build 20348.5139. Este patch consolida as correções de segurança e melhorias de qualidade mais recentes de versões mensais anteriores, incorporando especificamente atualizações de KB5082142 (14 de abril de 2026) e KB5091575 (19 de abril de 2026). A atualização é distribuída pelo Windows Update, Windows Update for Business e Windows Server Update Services (WSUS), com recursos de implantação automática para ambientes gerenciados.
O patch aborda vários componentes do sistema e introduz medidas de segurança aprimoradas, com foco particular no gerenciamento de certificados de inicialização segura em preparação para eventos de expiração de certificados a partir de junho de 2026. Além disso, inclui uma atualização de pilha de serviços combinada (KB5089140, versão 20348.5120) que garante mecanismos robustos de instalação de atualizações. As organizações que gerenciam a infraestrutura do Windows Server 2022 devem revisar esta atualização como parte de seu ciclo regular de manutenção, com atenção especial às configurações específicas do ambiente que podem interagir com o patch.
Objetivo
Esta atualização cumulativa oferece aprimoramentos de segurança abrangentes e melhorias de qualidade em vários subsistemas do Windows Server 2022. O patch introduz recursos críticos de gerenciamento de certificados de inicialização segura, adicionando uma nova pasta SecureBoot em C:Windows em dispositivos elegíveis que contém scripts de automação para profissionais de TI gerenciarem a implantação de certificados em ambientes do Active Directory. Isso aborda a expiração iminente do certificado de inicialização segura agendada para junho de 2026.
Além das medidas de segurança, a atualização melhora a precisão e a confiabilidade dos cálculos dos aplicativos, especialmente para operações que envolvem valores numéricos muito pequenos, garantindo resultados consistentes em componentes do sistema e aplicativos de terceiros. A capacidade de resposta da área de trabalho recebe atenção com melhorias nos padrões de interação da interface, reduzindo instâncias de janelas que não respondem durante operações normais. O patch também adiciona suporte para a mudança do horário de verão de 2023 para a República Árabe do Egito e inclui uma correção para problemas de renderização da caixa de diálogo de aviso de segurança da Conexão de Área de Trabalho Remota que ocorreram em configurações de vários monitores com diferentes configurações de escala. A pilha de serviços recebe melhorias de qualidade para aprimorar o processo geral de instalação da atualização.
Sentimento Geral
O sentimento técnico e da comunidade em relação ao KB5087545 parece cautelosamente otimista, com o reconhecimento de sua importância para a conformidade de segurança e o gerenciamento de certificados de inicialização segura antes do prazo de expiração de junho de 2026. O patch aborda melhorias legítimas na qualidade de vida, incluindo capacidade de resposta do desktop e precisão de cálculo, que devem beneficiar a maioria dos usuários sem interrupções. No entanto, a presença de problemas conhecidos diminui o entusiasmo, especialmente a interação da Política de Grupo do BitLocker, que pode exigir a entrada da chave de recuperação nos sistemas afetados.
O problema conhecido do BitLocker, embora afete um subconjunto limitado de ambientes empresariais gerenciados com configurações específicas, representa uma preocupação operacional potencial para organizações preocupadas com a segurança. A remoção temporária dos relatórios detalhados de erros do WSUS para resolver CVE-2025-59287 pode frustrar os administradores na solução de problemas de sincronização, embora esta seja uma compensação de segurança necessária. O problema de login que afeta a autenticação de contas da Microsoft, embora observado como uma condição pré-existente em atualizações anteriores, continua sendo uma preocupação persistente para usuários que dependem de serviços conectados à nuvem. No geral, o patch é visto como necessário e geralmente benéfico, mas requer avaliação de pré-instalação para organizações com configurações não padrão do BitLocker ou fluxos de trabalho dependentes do WSUS.
Problemas Conhecidos
- Requisito de chave de recuperação do BitLocker: dispositivos com configurações específicas de política de grupo do BitLocker não recomendadas (inclusão de PCR7 no perfil de validação do TPM) podem exigir a entrada da chave de recuperação do BitLocker na primeira reinicialização após a instalação; afeta apenas sistemas gerenciados que atendem a todos os pré-requisitos; a solução alternativa envolve a remoção da configuração da Política de Grupo antes da instalação
- Degradação do relatório de erros do WSUS: o Windows Server Update Services não exibe mais detalhes de erros de sincronização no relatório de erros após a instalação do KB5070884 ou atualizações posteriores; funcionalidade removida temporariamente para resolver a vulnerabilidade de execução remota de código CVE-2025-59287
- Problemas de login em contas da Microsoft: os usuários podem enfrentar erros persistentes de "sem Internet" ao entrar em aplicativos conectados a contas da Microsoft, como o Microsoft Teams, mesmo com conectividade de rede ativa; o problema se origina de atualizações lançadas em ou após 10 de março de 2026
Nota: Tomamos medidas para garantir que o conteúdo gerado por IA seja da mais alta qualidade possível, mas não podemos garantir sua precisão e recomendamos que os usuários façam sua própria pesquisa independente. Gerado em 2026-05-20 07:37 PM