{"id":806771,"date":"2026-05-11T11:19:32","date_gmt":"2026-05-11T11:19:32","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=806771"},"modified":"2026-05-11T12:09:08","modified_gmt":"2026-05-11T12:09:08","slug":"como-ninjaone-bloqueou-a-atualizacao-kb5083769","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/pt-br\/blog\/como-ninjaone-bloqueou-a-atualizacao-kb5083769\/","title":{"rendered":"Como NinjaOne impediu que a atualiza\u00e7\u00e3o KB5083769 danificasse endpoints"},"content":{"rendered":"<p><em>A atualiza\u00e7\u00e3o de emerg\u00eancia para Windows 11 foi lan\u00e7ada com falha, causando muito trabalho manual e dor de cabe\u00e7a para diversas equipes de ciberseguran\u00e7a, mas n\u00e3o para os clientes NinjaOne, que, gra\u00e7as \u00e0 nossa Patch Intelligence AI, foram protegidos automaticamente. Neste artigo, entenda em detalhes o ocorrido, como os controles aut\u00f4nomos da solu\u00e7\u00e3o NinjaOne reagiram e o mais importante: como configurar seu ambiente para evitar o pr\u00f3ximo patch defeituoso.<\/em><\/p>\n<p><em><a href=\"https:\/\/www.ninjaone.com\/pt-br\/kb-catalog\/kb5083769\/\" target=\"_blank\" rel=\"noopener\">NinjaOne Patch Intelligence AI sinalizou a KB5083769 como &#8220;Cuidado&#8221;<\/a>: loops de inicializa\u00e7\u00e3o, falhas em conex\u00f5es USB e interrup\u00e7\u00f5es de rede foram relatados nos dispositivos Windows 11 afetados. Clientes NinjaOne com a Patch Intelligence AI ativada permaneceram protegidos desde o in\u00edcio.<\/em><\/p>\n<h2><strong>KB5083769 &#8211; Resumo do incidente<\/strong><\/h2>\n<p>Lan\u00e7ado em 31 de mar\u00e7o de 2026 como patch emergencial fora do ciclo para Windows 11 24H2 e 25H2 (OS Build 26200.8117), o KB5083769 foi a tentativa da Microsoft de corrigir a atualiza\u00e7\u00e3o pr\u00e9via KB5079391, lan\u00e7ada com falha. A instala\u00e7\u00e3o da atualiza\u00e7\u00e3o falhou nos dispositivos afetados, com o c\u00f3digo de erro 0x80073712. Mas a substitui\u00e7\u00e3o lan\u00e7ada continha seus pr\u00f3prios problemas, resultando na imediata sinaliza\u00e7\u00e3o de &#8220;Cuidado&#8221; na solu\u00e7\u00e3o Patch Intelligence AI da plataforma NinjaOne.<\/p>\n<p>Para equipes de TI e ciberseguran\u00e7a, um patch obrigat\u00f3rio para resolver instabilidades que introduz novas falhas representa risco agravado. Entre os problemas relatados est\u00e3o falhas de hardware, de inicializa\u00e7\u00e3o e indisponibilidade de rede, comprometendo diretamente o funcionamento dos endpoints e a capacidade de resposta a incidentes.<\/p>\n<p><strong>Problemas identificados e confirmados por telemetria da comunidade:<\/strong><\/p>\n<ul>\n<li><strong>Falhas no loop de inicializa\u00e7\u00e3o: <\/strong>sistemas entrando em loops de recupera\u00e7\u00e3o, especialmente em SSDs Western Digital Black SN770, representando risco cr\u00edtico para dispositivos implantados em campo<\/li>\n<li><strong>Mau funcionamento de portas USB: <\/strong>comportamento inst\u00e1vel das portas ap\u00f3s a instala\u00e7\u00e3o do patch, sem solu\u00e7\u00e3o al\u00e9m da desinstala\u00e7\u00e3o da atualiza\u00e7\u00e3o, afetando YubiKeys e tokens de autentica\u00e7\u00e3o baseados em hardware<\/li>\n<li><strong>Falhas no controlador de rede: <\/strong>adaptadores deixaram de responder ap\u00f3s a instala\u00e7\u00e3o, criando uma amea\u00e7a direta ao monitoramento de endpoints e \u00e0 continuidade do gerenciamento remoto<\/li>\n<li><strong>Tela preta nos monitores conectados: <\/strong>a resolu\u00e7\u00e3o exigia ciclos de reinicializa\u00e7\u00e3o f\u00edsica dos dispositivos, com impacto disruptivo principalmente para filiais e funcion\u00e1rios remotos<\/li>\n<li><strong>Travamento do menu Iniciar e configura\u00e7\u00f5es: <\/strong>elementos centrais da interface do sistema operacional deixaram de responder, impedindo acesso a configura\u00e7\u00f5es de seguran\u00e7a e controles de atualiza\u00e7\u00e3o<\/li>\n<li><strong>Falhas na inicializa\u00e7\u00e3o do OneDrive: <\/strong>comportamento provocou tentativas de recupera\u00e7\u00e3o do Windows e danos \u00e0s configura\u00e7\u00f5es de inicializa\u00e7\u00e3o<\/li>\n<li><strong>Reinstala\u00e7\u00e3o autom\u00e1tica: <\/strong>patch se reinstalava automaticamente ap\u00f3s a reinicializa\u00e7\u00e3o, mesmo com as atualiza\u00e7\u00f5es autom\u00e1ticas desativadas, representando grave viola\u00e7\u00e3o do controle administrativo na aplica\u00e7\u00e3o de pol\u00edticas de seguran\u00e7a.<\/li>\n<\/ul>\n<h2><strong>Tr\u00eas camadas de prote\u00e7\u00e3o aut\u00f4noma automaticamente ativadas com NinjaOne<\/strong><\/h2>\n<p>A resposta da plataforma NinjaOne \u00e0 atualiza\u00e7\u00e3o KB5083769 ilustra a diferen\u00e7a entre gerenciar patches de forma reativa e a prote\u00e7\u00e3o aut\u00f4noma de endpoints. Os controles a seguir foram ativados antes mesmo que a maioria das equipes de TI lesse os primeiros relatos da comunidade:<\/p>\n<table style=\"width: 100.349%; height: 299px;\">\n<tbody>\n<tr style=\"height: 299px;\">\n<td style=\"height: 299px;\" width=\"205\"><strong>PREVEN\u00c7\u00c3O<\/strong><\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/patch-management\/ai-patch-intelligence\/\"><strong>NinjaOne Patch Intelligence AI<\/strong><\/a><strong> conteve o patch<\/strong><\/p>\n<p>Com a NinjaOne Patch Intelligence AI ativada, a KB5083769 foi classificada como \u201cCaution\u201d (Cuidado) com base em dados de telemetria da comunidade e sinais de problemas conhecidos, bloqueando a implanta\u00e7\u00e3o deste patch em dispositivos gerenciados at\u00e9 revis\u00e3o por parte do administrador.<\/td>\n<td style=\"height: 299px;\" width=\"204\"><strong>DETEC\u00c7\u00c3O<\/strong><\/p>\n<p><strong>Visibilidade instant\u00e2nea no painel<\/strong><\/p>\n<p>Todos os dispositivos com o patch j\u00e1 instalado ficaram vis\u00edveis no painel de aplica\u00e7\u00e3o de patches, juntamente com os dados do usu\u00e1rio atribu\u00eddo e o status de suporte \u00e0 desinstala\u00e7\u00e3o.<\/td>\n<td style=\"height: 299px;\" width=\"207\"><strong>REMEDIA\u00c7\u00c3O<\/strong><\/p>\n<p><strong>Substitui\u00e7\u00e3o global + desinstala\u00e7\u00e3o em massa<\/strong><\/p>\n<p>Uma regra de rejei\u00e7\u00e3o global bloqueou a KB em todos os ambientes. Os dispositivos afetados puderam ser revertidos individualmente ou em escala.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2><strong>O que devo configurar imediatamente na plataforma NinjaOne?<\/strong><\/h2>\n<p>As etapas a seguir s\u00e3o recomendadas a todos os administradores que operam no ambiente NinjaOne. As etapas 1 e 2 s\u00e3o as a\u00e7\u00f5es de maior prioridade. Caso ainda n\u00e3o estejam configuradas, conclua ambas antes da pr\u00f3xima <em>Patch Tuesday<\/em> \u2014 o pr\u00f3ximo grande ciclo mensal de updates da Microsoft.<\/p>\n<p><strong>1. Habilite a Patch Intelligence AI e configure ambos os sinais de override como \u201cManual\u201d: <\/strong>clicando em uma pol\u00edtica, acesse o menu &#8220;aplica\u00e7\u00e3o de patches do SO&#8221;, des\u00e7a at\u00e9 o fim da tela e ative as substitui\u00e7\u00f5es de aprova\u00e7\u00e3o pela Patch Intelligence AI. Defina \u201cProblemas conhecidos&#8221; e \u201cCuidado&#8221; como \u201cManual\u201d. Isso det\u00e9m qualquer patch que contenha qualquer sinal para revis\u00e3o humana antes que seja implantado em qualquer dispositivo. Essa \u00e9 a altera\u00e7\u00e3o de configura\u00e7\u00e3o mais impactante dispon\u00edvel. Aplique imediatamente.<\/p>\n<p><strong>Patch Intelligence AI \u2014 configura\u00e7\u00e3o recomendada:<\/strong><\/p>\n<table style=\"width: 99.5673%; height: 168px;\">\n<tbody>\n<tr>\n<td width=\"148\"><strong>Configura\u00e7\u00e3o<\/strong><\/td>\n<td width=\"241\"><strong>Valor<\/strong><\/td>\n<td width=\"183\"><strong>Modo<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"148\">Problemas conhecidos<\/td>\n<td width=\"241\">Ativado<\/td>\n<td width=\"183\"><strong>Manual<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"148\">Cuidado<\/td>\n<td width=\"241\">Ativado<\/td>\n<td width=\"183\"><strong>Manual<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>2. Adicione uma rejei\u00e7\u00e3o preemptiva global para a KB5083769: <\/strong>navegue at\u00e9 Administra\u00e7\u00e3o \u2192 Patching \u2192 Aprovar\/Rejeitar SO global e crie uma nova regra: KB = KB5083769, Descri\u00e7\u00e3o = &#8220;Problema Patch KB5083769&#8221;, Aprova\u00e7\u00e3o = Rejeitar. Isso impede que o patch seja implementado em todo o seu ambiente at\u00e9 a expl\u00edcita remo\u00e7\u00e3o da regra. Aconselhamos remover a regra somente quando a Microsoft confirmar que os problemas foram resolvidos.<\/p>\n<p><strong>3. Acesse o painel Patch ou Dispositivos para identificar e fazer a triagem de dispositivos expostos:<\/strong> pesquise KB5083769 no gerenciamento de patches ou no painel de dispositivos. NinjaOne exibe todos os dispositivos com o patch instalado, a data de instala\u00e7\u00e3o, classifica\u00e7\u00e3o de Cuidado, usu\u00e1rio atribu\u00eddo e se a desinstala\u00e7\u00e3o \u00e9 suportada. Utilize esses dados para priorizar o contato com usu\u00e1rios impactados. A comunica\u00e7\u00e3o proativa da TI sobre um problema conhecido fortalece a confian\u00e7a e reduz a demanda por suporte.<\/p>\n<p><strong>4. Obtenha a telemetria antes de acionar a revers\u00e3o: <\/strong>para cada dispositivo sinalizado, verifique a telemetria de desempenho e os registros de eventos diretamente na interface NinjaOne. Se um dispositivo estiver off-line, isso \u00e9 um sinal. Valide se as falhas espec\u00edficas relatadas (USB, rede, loops de inicializa\u00e7\u00e3o) est\u00e3o presentes em dispositivos individuais antes de reverter a atualiza\u00e7\u00e3o. A corre\u00e7\u00e3o direcionada \u00e9 mais r\u00e1pida e menos disruptiva que desinstala\u00e7\u00f5es massivas em toda a infraestrutura.<\/p>\n<p><strong>5. Opcional \u2014 desinstala\u00e7\u00e3o em escala de dispositivo ou em massa: <\/strong>para dispositivos individuais que apresentam problemas confirmados, use a a\u00e7\u00e3o \u201cDesinstalar\u201d na exibi\u00e7\u00e3o de detalhes do patch. Para uma revers\u00e3o mais ampla, selecione todos os endpoints afetados em massa no painel e execute a desinstala\u00e7\u00e3o em escala. Dispensa interven\u00e7\u00e3o manual individual nas m\u00e1quinas. Monitore a conclus\u00e3o da reinicializa\u00e7\u00e3o e verifique novamente a telemetria ap\u00f3s a revers\u00e3o para confirmar a resolu\u00e7\u00e3o.<\/p>\n<p><strong>6. Conte com NinjaOne Backup como rede de seguran\u00e7a para a revers\u00e3o:<\/strong> caso uma atualiza\u00e7\u00e3o com falha afete seus endpoints antes de haver um bloqueio em vigor, NinjaOne Backup permite restaurar os dispositivos afetados para um estado pr\u00e9-patch limpo, contornando a necessidade de confiar apenas na janela de revers\u00e3o integrada do Windows. Agende a cria\u00e7\u00e3o de backups antes de cada <em>Patch Tuesday<\/em> para que, independentemente do que aconte\u00e7a, voc\u00ea tenha um ponto de restaura\u00e7\u00e3o conhecido e pronto para ser usado.<\/p>\n<h2><strong>Crie um sistema que capture automaticamente as pr\u00f3ximas falhas<\/strong><\/h2>\n<p>A KB5083769 representou a sexta falha significativa de atualiza\u00e7\u00e3o do Windows 11 em 2026. Quando uma atualiza\u00e7\u00e3o problem\u00e1tica \u00e9 lan\u00e7ada, os relat\u00f3rios da comunidade come\u00e7am a surgir entre 24 e 48 horas; s\u00f3 ent\u00e3o a Microsoft a retira ou substitui. Quem mais sofre com esse processo s\u00e3o as organiza\u00e7\u00f5es que ainda dependem de fluxos de trabalho manuais para revis\u00e3o de patches e triagem reativa. As pr\u00e1ticas recomendadas a seguir refletem como equipes de TI e seguran\u00e7a maduras configuram a plataforma NinjaOne para garantir que patches problem\u00e1ticos n\u00e3o causem transtorno:<\/p>\n<table style=\"width: 99.6101%; height: 1076px;\">\n<tbody>\n<tr>\n<td style=\"width: 5.03919%;\" width=\"61\"><strong>#<\/strong><\/td>\n<td style=\"width: 33.9306%;\" width=\"162\"><strong>Melhores pr\u00e1ticas<\/strong><\/td>\n<td style=\"width: 59.7984%;\" width=\"350\"><strong>O que significa, operacionalmente?<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"width: 5.03919%;\" width=\"61\"><strong>01<\/strong><\/td>\n<td style=\"width: 33.9306%;\" width=\"162\"><strong>Mantenha a Patch Intelligence AI ativada<\/strong><\/td>\n<td style=\"width: 59.7984%;\" width=\"350\">\u00c9 o controle prim\u00e1rio. Com as op\u00e7\u00f5es \u201cProblemas conhecidos\u201d e \u201cCuidado\u201d definidas para a\u00e7\u00e3o manual, seu ambiente fica protegido contra patches problem\u00e1ticos antes que venha o feedback da comunidade. A IA faz o monitoramento cont\u00ednuo das fontes de telemetria de uma forma tal que nenhum processo manual pode replicar em velocidade.<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 5.03919%;\" width=\"61\"><strong>02<\/strong><\/td>\n<td style=\"width: 33.9306%;\" width=\"162\"><strong>Use overrides globais como mecanismo de conten\u00e7\u00e3o<\/strong><\/td>\n<td style=\"width: 59.7984%;\" width=\"350\">As regras globais de aprova\u00e7\u00e3o\/rejei\u00e7\u00e3o s\u00e3o o freio de emerg\u00eancia. Uma regra protege toda a sua infraestrutura instantaneamente, sem exce\u00e7\u00f5es por pol\u00edtica ou grupo. Aplique-a, e ela permanece amplamente em vigor at\u00e9 ser revogada.<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 5.03919%;\" width=\"61\"><strong>03<\/strong><\/td>\n<td style=\"width: 33.9306%;\" width=\"162\"><strong>Veja a telemetria antes de agir<\/strong><\/td>\n<td style=\"width: 59.7984%;\" width=\"350\">Nem todo dispositivo com um patch problem\u00e1tico apresentar\u00e1 sintomas. Consulte dados de desempenho e registros de eventos na plataforma NinjaOne antes de acionar revers\u00f5es em todo o ecossistema. Corre\u00e7\u00f5es direcionadas s\u00e3o menos disruptivas, arriscadas e mais r\u00e1pidas que tratar todos os dispositivos expostos de forma id\u00eantica.<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 5.03919%;\" width=\"61\"><strong>04<\/strong><\/td>\n<td style=\"width: 33.9306%;\" width=\"162\"><strong>Integre a comunica\u00e7\u00e3o proativa com usu\u00e1rios ao fluxo de trabalho<\/strong><\/td>\n<td style=\"width: 59.7984%;\" width=\"350\">O painel de patches exibe os usu\u00e1rios atribu\u00eddos para cada dispositivo afetado. Entrar em contato antes que os afetados abram tickets demonstra que a TI est\u00e1 \u00e0 frente do problema, com impacto mensur\u00e1vel na confian\u00e7a do usu\u00e1rio e redu\u00e7\u00e3o no volume de tickets.<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 5.03919%;\" width=\"61\"><strong>05<\/strong><\/td>\n<td style=\"width: 33.9306%;\" width=\"162\"><strong>Interprete \u201cCuidado\u201d como bloqueio tempor\u00e1rio, n\u00e3o como rejei\u00e7\u00e3o<\/strong><\/td>\n<td style=\"width: 59.7984%;\" width=\"350\">Cuidado significa apenas \u2018n\u00e3o implantar at\u00e9 que seja revisado\u2019, n\u00e3o \u2018nunca implantar\u2019. Verifique a an\u00e1lise do Patch Intelligence, monitore o retorno da comunidade por 48-72h e, quando o quadro de risco for esclarecido, aprove seletivamente. N\u00e3o deixe os patches sinalizados com \u201cCuidado\u201d bloqueados indefinidamente, sem reavalia\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td style=\"width: 5.03919%;\" width=\"61\"><strong>06<\/strong><\/td>\n<td style=\"width: 33.9306%;\" width=\"162\"><strong>Verifique se h\u00e1 suporte para desinstala\u00e7\u00e3o antes de aprovar qualquer atualiza\u00e7\u00e3o sinalizada<\/strong><\/td>\n<td style=\"width: 59.7984%;\" width=\"350\">NinjaOne apresenta o status de suporte \u00e0 desinstala\u00e7\u00e3o para cada patch. Quando um patch n\u00e3o pode ser revertido, os crit\u00e9rios para aprova\u00e7\u00e3o devem ser mais estritos. \u201cCuidado\u201d + sem suporte \u00e0 desinstala\u00e7\u00e3o = aguarde at\u00e9 que a Microsoft emita uma substitui\u00e7\u00e3o ou corre\u00e7\u00e3o confirmada.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2><strong>Por que o gerenciamento aut\u00f4nomo de patches virou um importante requisito de seguran\u00e7a?<\/strong><\/h2>\n<p>Nos dias atuais, o gerenciamento aut\u00f4nomo de patches com controles orientados por IA tornou-se um controle de seguran\u00e7a muito necess\u00e1rio. Quanto mais r\u00e1pido um patch problem\u00e1tico for contido, menor ser\u00e1 a janela de degrada\u00e7\u00e3o ou falta de visibilidade dos seus endpoints.<\/p>\n<p>Clientes NinjaOne com a Patch Intelligence AI configurada corretamente n\u00e3o precisaram fazer a triagem manual da atualiza\u00e7\u00e3o KB5083769. J\u00e1 estavam perfeitamente protegidos antes da comunica\u00e7\u00e3o oficial dos problemas.<\/p>\n<p><em>Para obter assist\u00eancia na configura\u00e7\u00e3o ou revisar as configura\u00e7\u00f5es atuais da sua Patch Intelligence AI, entre em contato com a equipe NinjaOne respons\u00e1vel pela sua conta.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A atualiza\u00e7\u00e3o de emerg\u00eancia para Windows 11 foi lan\u00e7ada com falha, causando muito trabalho manual e dor de cabe\u00e7a para diversas equipes de ciberseguran\u00e7a, mas n\u00e3o para os clientes NinjaOne, que, gra\u00e7as \u00e0 nossa Patch Intelligence AI, foram protegidos automaticamente. Neste artigo, entenda em detalhes o ocorrido, como os controles aut\u00f4nomos da solu\u00e7\u00e3o NinjaOne reagiram [&hellip;]<\/p>\n","protected":false},"author":39,"featured_media":804596,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[12434,12433,12374],"tags":[],"class_list":["post-806771","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-backup-pt-br","category-patching","category-ninjaone-pt-br"],"acf":[],"modified_by":"Helena Wergles","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/806771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/users\/39"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/comments?post=806771"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/806771\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media\/804596"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media?parent=806771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/categories?post=806771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/tags?post=806771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}