KB5089549


A Microsoft lançou a atualização cumulativa KB5089549 para Windows 11, versões 24H2 / 25H2 no âmbito do Patch Tuesday (maio de 2026). O pacote de atualização cumulativa KB5065426 (Build 26200.8457 / 26100.8457) é destinado ao Windows 11, versão 25H2 (Windows 11 2025 Update) em processadores x64 (amd64) e ARM64.

A atualização inclui várias melhorias de segurança nos recursos internos do SO para maio de 2026 e também inclui todas as correções e alterações da atualização de visualização KB5083631 (Build 26200.8328) para Windows 11, versão 25H2.

Problemas conhecidos: Em maio de 2026, a Microsoft corrigiu 120 problemas de segurança. Entre os erros corrigidos estão problemas com a autenticação Kerberos no Remote Desktop via Remote Credential Guard e a caixa de diálogo de aviso de segurança do RDP ao trabalhar com vários monitores de diferentes escalas.

Também foi corrigido um bug do BitLocker que fazia com que alguns dispositivos entrassem no modo de recuperação do BitLocker após a atualização dos arquivos de inicialização em sistemas com configurações PCR7 incorretas (esse problema foi observado após a instalação do KB5083769 de abril de 2026).

A confiabilidade das notificações do Simple Service Discovery Protocol (SSDP) foi aumentada para evitar que o serviço fique sem responder.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão baixadas e instaladas no seu dispositivo. É necessária uma reinicialização do computador para concluir a instalação. Após a atualização, o número da compilação do Windows 11 mudará para 26200.8457.

Instalação via Windows Update: a atualização cumulativa 5089549 para PC é instalada automaticamente através do Windows Update. Para verificar, vá em Configurações > Windows Update e clique em Verificar se há atualizações.


Como funcionam as novas funcionalidades:

Modo Xbox para laptops, desktops e tablets. Quando ativado, o sistema atribui dinamicamente prioridades de CPU/GPU: processos em segundo plano (atualizações, serviços) recebem quantização de tempo reduzida, enquanto o processo do jogo obtém filas de alta prioridade. Adicionalmente, a agressividade dos mecanismos de economia de energia PCIe e dos temporizadores de interrupção é reduzida.

Suporte para arquivos uu, cpio, xar e NuGet (nupkg) no Explorador de Arquivos. O Explorador agora usa um analisador de arquivos universal baseado na biblioteca libarchive. Ao abrir .nupkg(essencialmente um ZIP com metadados) ou .cpio, o shell monta um sistema de arquivos virtual "on the fly" sem extrair para o disco.

Feedback háptico para canetas e mouses compatíveis. O driver de entrada envia comandos táteis ao dispositivo através do relatório HID Usage ID 0x0E (Intensidade Háptica). O sistema gera breves pulsos de vibração ao cruzar os limites dos elementos da interface, usando atuadores piezoelétricos de até 200 Hz para simular textura.

Entrada de voz redesenhada no teclado touch. O fluxo do microfone é processado por um modelo de voz do lado do servidor através da API Windows.Media.SpeechRecognition. A nova visualização exibe o nível de volume, a confiança das hipóteses e pausas em tempo real, enquanto os gráficos de ruído são suprimidos por um localizador de fonte de quatro microfones.

Novo mecanismo de rastreamento de agentes na barra de tarefas. O shell agora inclui um TaskbarAgentHost que registra barras de progresso e ícones dinâmicos de serviços de IA através da interface COM ITaskbarAgentController. O Researcher no Copilot transmite o estado da pesquisa como um bloco "ao vivo" com suporte a gestos.

Limite de formatação FAT32 aumentado para 2 TB via linha de comando. O comando format /FS:FAT32 agora ignora a antiga limitação do BIOS INT 13h. A nova implementação fat32ex.sys permite que o mapa de clusters enderece até 2^28 setores usando entradas de tabela FAT de 32 bits sem emulação CHS.

Política de segurança de driver atualizada. Os certificados de assinatura cruzada (SHA-1/Authenticode) emitidos antes de 2015 foram revogados. A verificação ci.dll agora exige um certificado Microsoft Windows Production PCA 2023 válido para carregar qualquer driver de kernel; assinaturas desatualizadas são bloqueadas na etapa SeValidateImageHeader.

Modo de processamento protegido de arquivos em lote. A chave de registro LockBatchFilesWhenInUse com valor 1 aplica um bloqueio exclusivo FILE_FLAG_DENY_WRITE no identificador .bat/.cmd. O processo cmd.exe o mantém até que o arquivo em lote seja concluído, evitando injeção de comandos por meio de gravações simultâneas.

Dados adicionais para o Secure Boot. A atualização adiciona uma lista de plataformas compatíveis (bootloaders medidos, versões TPM) ao banco de dados SecureBootVariable. O sistema distribui gradualmente novos certificados apenas para dispositivos onde a atualização anterior (LCU) foi aplicada sem erros com código de retorno 0x0.

Confiabilidade aumentada do Gerenciador de inicialização. O protocolo de atualização do bootmgfw.efi foi alterado: uma cópia sombra dos modelos BCD agora é criada antes da substituição dos arquivos. Em caso de falha, o bootloader reverte automaticamente para a versão anterior, evitando redefinições de configuração do BitLocker devido a incompatibilidades de PCR7.


Anúncio oficial no site da Microsoft.

As últimas 10 atualizações do Windows:

Atualização Compilação Versão Windows Canal Data
KB5089570 28000.2173 26H1 Windows 11 Preview 2026-05-14
KB5089573 26200.8514 25H2 Windows 11 Preview 2026-05-14
KB5087420 22631.7079 23H2 Windows 11 Stable 2026-05-12
KB5089548 28000.2113 26H1 Windows 11 Stable 2026-05-12
KB5087544 19045.7291 22H2 (ESU) Windows 10 Stable 2026-05-12
KB5089549 26200.8457 24H2/25H2 Windows 11 Stable 2026-05-12
KB5089417 26220.8370 25H2 Windows 11 Beta 2026-05-08
KB5089414 26300.8376 25H2 Windows 11 Experimental 2026-05-08
KB5089416 28020.2075 26H1 Windows 11 Experimental 2026-05-08
KB5083810 26220.8340 25H2 Windows 11 Beta 2026-05-01