KB5091573: Visão geral com opiniões e comentários dos usuários
Última atualização 30 de maio de 2026
Probabilidade de instalação bem-sucedida e operação contínua da máquina
Visão Geral
KB5091573 é uma atualização de segurança fora de banda lançada em 19 de abril de 2026 para Windows Server 2019 e Windows 10 Enterprise LTSC 2019 (OS Build 17763.8647). Este patch de emergência foi implantado fora do ciclo normal de atualização mensal para resolver problemas críticos descobertos na atualização de segurança anterior de 14 de abril de 2026 (KB5082123). A atualização visa especificamente um problema grave que afeta controladores de domínio em ambientes florestais de vários domínios que utilizam a funcionalidade Privileged Access Management (PAM).
Esta versão fora de banda representa a resposta da Microsoft a uma regressão introduzida pelo KB5082123, que fez com que os controladores de domínio experimentassem falhas de inicialização e interrupções de serviço. O patch inclui uma atualização combinada da pilha de serviços (SSU KB5082118) e uma atualização cumulativa (LCU), melhorando a confiabilidade do próprio processo de atualização. Além disso, esta atualização aborda o problema mais amplo de expiração do certificado de inicialização segura do Windows que afeta os sistemas a partir de junho de 2026, exigindo atualizações proativas de certificado para manter a funcionalidade de inicialização segura.
Objetivo
O objetivo principal do KB5091573 é resolver uma regressão crítica no KB5082123 que causou falhas no controlador de domínio em ambientes florestais de vários domínios usando o Privileged Access Management. Quando o KB5082123 foi instalado e os sistemas foram reiniciados, os controladores de domínio afetados enfrentaram problemas de inicialização em que o serviço de subsistema da autoridade de segurança local (LSASS) parava de responder, levando a ciclos de reinicialização repetidos e impedindo que a autenticação e os serviços de diretório funcionassem corretamente. Isso tornou os domínios afetados indisponíveis e criou interrupções operacionais significativas para os ambientes corporativos.
Além da correção do controlador de domínio, esta atualização inclui uma atualização combinada da pilha de serviços que aumenta a confiabilidade do próprio processo de instalação da atualização do Windows. A atualização também incorpora medidas preparatórias para a próxima expiração do certificado de inicialização segura do Windows agendada para junho de 2026. O patch requer que os sistemas tenham instalado previamente a atualização da pilha de serviços de 10 de agosto de 2021 (KB5005112) antes da instalação. Um problema secundário conhecido envolvendo a exibição de avisos de segurança da Área de Trabalho Remota em configurações de vários monitores com diferentes configurações de escala também foi identificado e posteriormente resolvido em atualizações posteriores lançadas em ou após 12 de maio de 2026.
Sentimento Geral
O sentimento em torno do KB5091573 é decididamente misto, refletindo a natureza complexa dos lançamentos de patches de emergência. Do lado positivo, esta atualização fora de banda demonstra o compromisso da Microsoft em abordar rapidamente regressões críticas que impactam a infraestrutura empresarial. A rápida implantação deste patch de emergência mostra capacidade de resposta a um problema sério que afeta os controladores de domínio, que são fundamentais para os ambientes do Active Directory. Para as organizações afetadas pela regressão KB5082123, este patch representa uma solução necessária e urgente.
No entanto, a própria existência deste patch fora de banda reflete negativamente no processo de garantia de qualidade que permitiu uma regressão tão crítica para atingir a produção em KB5082123. O fato de os controladores de domínio poderem ficar completamente indisponíveis após uma atualização de segurança de rotina levanta preocupações sobre o rigor dos testes de componentes críticos para a empresa. Além disso, a identificação de um problema secundário com avisos de segurança da Área de Trabalho Remota, embora posteriormente resolvido, sugere que o patch inicial pode não ter sido submetido a testes suficientemente abrangentes em diversas configurações de hardware e configurações de exibição. As organizações devem avaliar a necessidade de instalar esse patch corretivo em relação à preocupação subjacente de que regressões críticas ainda estão chegando às versões de produção.
Problemas Conhecidos
- Problemas de exibição de avisos de segurança da Área de Trabalho Remota: depois de instalar esta atualização, os avisos de segurança da Área de Trabalho Remota (RDP) podem não ser exibidos corretamente ao usar vários monitores com diferentes configurações de escala de exibição (como 100% em um monitor e 125% em outro). A janela de aviso pode mostrar texto sobreposto ou botões parcialmente ocultos, dificultando a leitura ou interação da mensagem. Esse problema foi resolvido nas atualizações do Windows lançadas em ou após 12 de maio de 2026 (como KB5087538).
Nota: Tomamos medidas para garantir que o conteúdo gerado por IA seja da mais alta qualidade possível, mas não podemos garantir sua precisão e recomendamos que os usuários façam sua própria pesquisa independente. Gerado em 2026-05-30 01:29 PM