KB5099414


A Microsoft lançou a atualização cumulativa KB5099414 para o Windows 11 versão 23H2 (Atualização 2023) como parte do Patch Tuesday de julho de 2026. A compilação recebe o número 22631.7376. O principal objetivo da versão é solucionar 570 problemas de segurança, incluindo três vulnerabilidades de dia zero, além de introduzir uma série de melhorias nas funções internas do sistema operacional. Se você tiver atualizações anteriores instaladas, apenas os novos componentes deste pacote serão baixados e instalados.

Nenhum problema conhecido foi registrado até o momento. Para instalar a atualização KB5099414, abra Configurações, vá para Windows Update e clique em Verificar se há atualizações. O pacote é instalado automaticamente. O que não coube no texto principal: esta atualização cumulativa é obrigatória e é baixada por meio do mecanismo de manutenção padrão do Windows; para as edições Home e Pro, a implantação pode seguir o cronograma padrão, enquanto as edições Enterprise e Education têm disponibilidade imediata.


Como funcionam as novas funcionalidades:

Segurança. O utilitário interno do Windows curl.exe foi atualizado para a versão 8.21.0, implicando a integração de uma base de código renovada com vulnerabilidades de análise de URL corrigidas e suporte aprimorado a TLS 1.3. O pacote cumulativo de julho aborda 570 vulnerabilidades nos componentes do kernel, subsistema gráfico e pilha de rede, incluindo três zero-days exploradas ativamente, prevenindo assim a elevação de privilégios e a execução remota de código.

Inicialização Segura. A lista de dispositivos cujo Módulo de Plataforma Confiável e firmware UEFI permitem obter automaticamente certificados renovados de Inicialização Segura por meio do mecanismo de atualização do banco de dados de assinaturas (DBX) e das variáveis de Chave de Troca de Chaves (KEK) foi expandida. Essa implantação automática via Windows Update afeta PCs suportados e dispositivos corporativos não gerenciados, prolongando o ciclo de vida do ambiente confiável sem intervenção manual do administrador.

Aplicativos de terceiros. Foi resolvida uma regressão na infraestrutura de Automação OLE introduzida pela atualização de segurança KB5093998. O problema envolvia uma falha no marshaling de interfaces ao chamar métodos do servidor COM de aplicativos do Microsoft Office a partir de clientes externos: as tentativas de adquirir a interface de despacho terminavam em erro, bloqueando a inicialização de processos do Office e a abertura de documentos por meio de chamadas programáticas CoCreateInstance.

Explorador de Arquivos. Foi corrigida uma falha na lógica de interação com pontos de nova análise que fazia com que o atalho do OneDrive não funcionasse ao iniciar o shell com privilégios elevados. A causa raiz estava no isolamento do namespace do redirecionador: um processo executado como Administrador perdia o acesso ao link simbólico criado no contexto de um usuário padrão.

Configurações de país e operadora. Os bancos de dados de Nome de Ponto de Acesso (APN) e os pacotes de perfil de configuração para várias operadoras de celular foram atualizados. Isso afeta os parâmetros predefinidos para registro em rede celular e configurações de roaming, permitindo que dispositivos com modems celulares identifiquem corretamente a rede doméstica e obtenham um endereço IP sem inserir manualmente as configurações do contexto PDP.

Teclas de atalho. O tratamento interno da limpeza de registros de ganchos globais de teclado e tabelas de aceleradores ao cancelar o registro de combinações de teclas foi alterado. Em condições raras, o estado do mutex de sincronização de entrada podia permanecer bloqueado, causando falta de resposta temporária dos manipuladores do sistema WM_HOTKEY; normalmente, reiniciar o aplicativo à força libera a fila de mensagens.

Rede. Os requisitos de segurança para o registro de transporte TDI foram reforçados: o kernel agora exige o registro obrigatório por meio de uma assinatura de driver legítima para invocar funções de despacho. Aplicativos que usam soquetes de baixo nível por meio de filtros de driver de terceiros não registrados que contornam a pilha Winsock Kernel deixarão de funcionar, enquanto os transportes registrados não são afetados.

Lixeira. Foi resolvido um erro na caixa de diálogo de confirmação de exclusão permanente em que, em vez do nome de exibição original, era mostrada uma referência de espaço reservado interno atribuída durante a realocação para o diretório S-1-5-21-*\Recycle.Bin. A falha ocorria no estágio de recuperação da propriedade System.ItemNameDisplay do arquivo descritor $I, onde os metadados eram extraídos incorretamente antes da renderização final da janela de diálogo.

Segurança RDP. O processamento de impressões digitais de certificado SHA-2 foi implementado para validar publicadores de Área de Trabalho Remota, permitindo que o cliente verifique o certificado do gateway usando uma soma de hash mais robusta. O SHA-1 é temporariamente mantido para compatibilidade com versões anteriores de implantações antigas, mas o lado do cliente agora prefere o SHA-256 chamando CertGetCertificateChain com o sinalizador de verificação estrita de cadeia para algoritmos considerados obsoletos.


Anúncio oficial no site da Microsoft.

As últimas 10 atualizações do Windows:

Atualização Compilação Versão Windows Canal Data
KB5101587 28020.2539 26H1 Windows 11 Beta 2026-07-20
KB5101594 26220.8925 25H2 Windows 11 Beta 2026-07-20
KB5101589 26300.8935 26H2 Windows 11 Experimental 2026-07-20
KB5101681 28000.2605 26H1 Windows 11 Preview 2026-07-20
KB5101684 26200.8968 25H2 Windows 11 Preview 2026-07-20
KB5121767 26200.8894 25H2 Windows 11 Stable 2026-07-19
KB5099414 22631.7376 23H2 Windows 11 Stable 2026-07-14
KB5099539 19045.7548 22H2 (ESU) Windows 10 Stable 2026-07-14
KB5101649 28000.2525 26H1 Windows 11 Stable 2026-07-14
KB5101650 26200.8875 25H2 Windows 11 Stable 2026-07-14