A Microsoft lançou a atualização cumulativa KB5099539 (Build 19045.7548) para o Windows 10 versão 22H2 como parte do Patch Tuesday de julho de 2026. O pacote destina-se a dispositivos baseados em processadores x86, x64 (AMD64) e ARM64 inscritos no programa Atualizações de Segurança Estendidas (ESU). A atualização contém várias melhorias de segurança para funções internas do sistema operacional. No total, a Microsoft corrigiu 570 problemas de segurança, incluindo três vulnerabilidades zero-day.
- Aplicações de terceiros e Automação OLE. Corrigido um problema que surgiu após a instalação da atualização de segurança de junho. Algumas aplicações que utilizam Automação OLE para interagir com o Microsoft Office não conseguiam iniciar o Office ou abrir documentos.
- Explorador de Ficheiros e OneDrive. Corrigido um problema em que o atalho do OneDrive não funcionava ao iniciar o Explorador de Ficheiros como administrador.
- Reciclagem. Corrigido um erro em que a caixa de diálogo de confirmação de eliminação permanente exibia o nome de ficheiro interno da Reciclagem em vez do nome original.
- Teclas de atalho. Alterado o comportamento ao cancelar o registo e limpar combinações de teclas. Em casos raros, algumas funções integradas do Windows podem deixar temporariamente de responder a determinadas combinações. Normalmente, reiniciar a aplicação resolve.
- Indicação dinâmica do Secure Boot. Surgiu uma indicação dinâmica do estado do Secure Boot na aplicação Segurança do Windows. As atualizações de qualidade do Windows agora incluem dados adicionais de alta confiança para segmentação de dispositivos, expandindo a cobertura de dispositivos que podem receber automaticamente novos certificados Secure Boot. Os dispositivos recebem novos certificados apenas após demonstrarem um número suficiente de sinais de atualização bem-sucedidos, permitindo uma implementação controlada e faseada.
- Reforço da segurança de rede. Os requisitos de segurança para o registo de transportes TDI foram reforçados. As aplicações que utilizam sockets através de transportes TDI de terceiros não registados podem deixar de funcionar após a instalação da atualização. Os transportes registados não são afetados por esta alteração.
- Segurança RDP. Foi adicionado suporte para impressões digitais de certificados SHA-2 para editores RDP confiáveis. O SHA-1 é mantido por enquanto para compatibilidade, mas será removido no futuro. A Microsoft recomenda a transição para SHA-256 ou um algoritmo mais forte o mais rapidamente possível.
Para instalar a atualização, abra as Definições, vá para Atualização e Segurança e clique em Procurar atualizações. O pacote cumulativo KB5099539 será instalado automaticamente através do Windows Update.
| Funcionalidade / Alteração | Impacto no desempenho (Aumento/Diminuição) | Otimização | Velocidade do PC | Otimização de jogos |
|---|---|---|---|---|
| Correção de automação OLE para apps de terceiros (regressão da atualização de junho) | 🟢 +5–15% de velocidade de inicialização da app (correção restaura funcionalidade quebrada) | 🟢 Alta — chamadas OLE para o Office não falham mais, eliminando sobrecarga de novas tentativas | 🟢 Melhoria notável para fluxos de trabalho integrados ao Office | ⚪ Sem impacto direto |
| Correção do atalho do OneDrive no Explorador de Ficheiros em modo administrador | 🟢 Desempenho bruto insignificante, mas elimina tentativas de E/S com falha | 🟡 Média — remove caminho de código quebrado quando elevado | 🟡 Marginal — navegação mais suave para administradores | ⚪ Sem impacto |
| Diálogo de exclusão permanente da Reciclagem mostra nome de ficheiro original correto | ⚪ Sem alteração de desempenho | 🟡 Baixa — correção de precisão da IU, evita confusão e cliques errados | ⚪ Sem impacto | ⚪ Sem impacto |
| Comportamento modificado ao cancelar e limpar combinações de teclas | 🟡 −1–3% de latência de entrada momentânea em casos limite raros até reiniciar a app | 🟡 Média — limpeza mais robusta evita registos presos | 🟡 Ligeira degradação temporária possível; reiniciar resolve | 🟡 Baixa — combinações raras como Win+Shift podem falhar brevemente, reiniciar ajuda |
| Indicação dinâmica do Arranque Seguro na Segurança do Windows | ⚪ Sem alteração de desempenho | 🟢 Alta — implementação faseada de certificados reduz risco de brick, melhora integridade do arranque | ⚪ Sem alteração direta de velocidade; atualizações mais seguras | 🟡 Baixa — garante compatibilidade antitrapaça através de certificados de Arranque Seguro atualizados |
| Reforço de segurança de rede (aplicação do registo de transportes TDI) | 🟡 Possível aumento de 0–5% na sobrecarga de E/S de rede para apps legadas recém-filtradas | 🟢 Alta — bloqueia transportes TDI não registados, reduzindo superfície de ataque | 🟡 Mínimo — sem efeito em transportes registados; apps legadas podem deixar de funcionar | 🔴 Potencialmente negativo — VPN/antitrapaça de jogos antigos usando TDI não registado pode parar de funcionar |
| Suporte para impressão digital de certificado SHA-2 no RDP | 🟢 +2–10% mais rápido no estabelecimento de conexão RDP (verificação SHA-2 é mais eficiente que SHA-1) | 🟢 Alta — algoritmo de hash mais forte melhora segurança da conexão e verificações de integridade | 🟢 Melhoria menor de velocidade durante autenticação de ambiente de trabalho remoto | 🟡 Baixa — melhora segurança de streaming de jogos remoto (ex.: Moonlight/Parsec via wrapper RDP) |
Encontrar e alterar configurações
| Configuração | Onde encontrar | Como alterar |
|---|---|---|
| Indicação dinâmica de inicialização segura | Segurança do Windows > Segurança do dispositivo > Detalhes do isolamento do núcleo | Abra a Segurança do Windows, navegue até Segurança do dispositivo e visualize o indicador de estado da inicialização segura. Esse estado é atualizado automaticamente por meio de atualizações de qualidade. Nenhuma configuração manual é necessária para receber novos certificados de inicialização segura; os dispositivos são direcionados automaticamente com base em sinais de atualização de alta confiança. |
| Certificado de editor RDP (suporte a SHA-2) | Cliente de Conexão de Área de Trabalho Remota > Configurações avançadas | O suporte para impressões digitais de certificado SHA-2 para editores RDP confiáveis é ativado automaticamente. Para verificar ou definir as configurações de confiança, abra a Conexão de Área de Trabalho Remota, vá para Configurações avançadas e revise as opções de autenticação do servidor. A Microsoft recomenda a transição para SHA-256 ou um algoritmo mais forte para compatibilidade futura. |
Anúncio oficial no site da Microsoft.
As últimas 10 atualizações do Windows:
| Atualização | Compilação | Versão | Windows | Canal | Data |
|---|---|---|---|---|---|
| KB5124006 | 28000.3079 | 26H1 | Windows 11 | Preview | 2026-09-11 |
| KB5124115 | 26220.9472 | 25H2 | Windows 11 | Beta | 2026-09-11 |
| KB5124111 | 28020.2991 | 26H1 | Windows 11 | Beta | 2026-09-11 |
| KB5124112 | 28120.3002 | 26H1 | Windows 11 | Experimental | 2026-09-11 |
| KB5124114 | 26340.9482 | 26H2 | Windows 11 | Experimental | 2026-09-11 |
| KB5124010 | 26300.9539 | 26H2 | Windows 11 | Preview | 2026-09-10 |
| KB5125726 | 28120.2912 | 26H1 | Windows 11 | Experimental | 2026-09-08 |
| KB5124058 | 26340.9354 | 26H2 | Windows 11 | Experimental | 2026-09-08 |
| KB5124061 | 26220.9343 | 25H2 | Windows 11 | Beta | 2026-09-08 |
| KB5124059 | 28020.2904 | 26H1 | Windows 11 | Beta | 2026-09-08 |