A Microsoft lançou a atualização cumulativa KB5099539 (Build 19045.7548) para o Windows 10 versão 22H2 como parte do Patch Tuesday de julho de 2026. O pacote destina-se a dispositivos baseados em processadores x86, x64 (AMD64) e ARM64 inscritos no programa Atualizações de Segurança Estendidas (ESU). A atualização contém várias melhorias de segurança para funções internas do sistema operacional. No total, a Microsoft corrigiu 570 problemas de segurança, incluindo três vulnerabilidades zero-day.
- Aplicações de terceiros e Automação OLE. Corrigido um problema que surgiu após a instalação da atualização de segurança de junho. Algumas aplicações que utilizam Automação OLE para interagir com o Microsoft Office não conseguiam iniciar o Office ou abrir documentos.
- Explorador de Ficheiros e OneDrive. Corrigido um problema em que o atalho do OneDrive não funcionava ao iniciar o Explorador de Ficheiros como administrador.
- Reciclagem. Corrigido um erro em que a caixa de diálogo de confirmação de eliminação permanente exibia o nome de ficheiro interno da Reciclagem em vez do nome original.
- Teclas de atalho. Alterado o comportamento ao cancelar o registo e limpar combinações de teclas. Em casos raros, algumas funções integradas do Windows podem deixar temporariamente de responder a determinadas combinações. Normalmente, reiniciar a aplicação resolve.
- Indicação dinâmica do Secure Boot. Surgiu uma indicação dinâmica do estado do Secure Boot na aplicação Segurança do Windows. As atualizações de qualidade do Windows agora incluem dados adicionais de alta confiança para segmentação de dispositivos, expandindo a cobertura de dispositivos que podem receber automaticamente novos certificados Secure Boot. Os dispositivos recebem novos certificados apenas após demonstrarem um número suficiente de sinais de atualização bem-sucedidos, permitindo uma implementação controlada e faseada.
- Reforço da segurança de rede. Os requisitos de segurança para o registo de transportes TDI foram reforçados. As aplicações que utilizam sockets através de transportes TDI de terceiros não registados podem deixar de funcionar após a instalação da atualização. Os transportes registados não são afetados por esta alteração.
- Segurança RDP. Foi adicionado suporte para impressões digitais de certificados SHA-2 para editores RDP confiáveis. O SHA-1 é mantido por enquanto para compatibilidade, mas será removido no futuro. A Microsoft recomenda a transição para SHA-256 ou um algoritmo mais forte o mais rapidamente possível.
Para instalar a atualização, abra as Definições, vá para Atualização e Segurança e clique em Procurar atualizações. O pacote cumulativo KB5099539 será instalado automaticamente através do Windows Update.
Como funcionam as novas funcionalidades:
Aplicações de terceiros e OLE Automation. Corrigido um problema introduzido após a atualização de segurança de junho, em que a chamada às interfaces CoCreateInstance ou IUnknown para automatizar o Microsoft Office falhava com um erro de inicialização do servidor COM. O mecanismo OLE Automation não conseguia mapear corretamente o CLSID da aplicação no registo, bloqueando o lançamento fora do processo e a manipulação de documentos devido a uma falha na fábrica de classes.
Explorador de Ficheiros e OneDrive. Resolvido um defeito em que o cliente de sincronização do OneDrive não inicializava o seu manipulador de espaço de nomes quando os privilégios do processo explorer.exe eram elevados para o nível de administrador. A separação do controlo de integridade obrigatório causou uma falha na injeção do ponto de junção, pelo que clicar no link raiz no painel de navegação não acionava o redirecionamento para o instantâneo do sistema de ficheiros em cache local.
Reciclagem. Corrigido um bug no diálogo de confirmação de eliminação permanente em que era apresentado o identificador interno do sistema do ficheiro $I na pasta oculta S-1-5-21-* em vez do nome original. Durante uma chamada SHFileOperation, o analisador resolvia incorretamente o link simbólico na etapa de correspondência de dados do fluxo PropertySetStorage, substituindo o nome amigável por um nome técnico.
Teclas de atalho. A lógica para cancelar o registo de combinações de teclas globais via UnregisterHotKey e limpar átomos através de GlobalDeleteAtom foi modificada. Em raras condições de corrida entre threads, a tabela hash interna ao nível do kernel podia reter ponteiros obsoletos para estruturas tagSHOTKEY libertadas. Isto bloqueava temporariamente o despacho de combinações do sistema, colocando o manipulador WM_HOTKEY fora de serviço até que o shell fosse reiniciado.
Indicação dinâmica do Secure Boot. Um indicador dinâmico do estado do Secure Boot, refletindo o estado atual das variáveis UEFI SetupMode e SecureBoot, foi implementado na aplicação Segurança do Windows. As atualizações de qualidade agora incluem sinais de telemetria de alta confiança para direcionamento de dispositivos, expandindo a cobertura de máquinas que podem receber automaticamente novos certificados do subsistema db apenas após demonstrar um número suficiente de sinais de atualização bem-sucedidos dentro de uma fase de implementação controlada.
Reforço da segurança de rede. Os requisitos de segurança para o registo de transportes TDI através de TdiRegisterPnPHandlers foram reforçados. As aplicações que criam sockets através de controladores de filtro de terceiros não registados podem perder a funcionalidade de rede. Os transportes legítimos corretamente listados na chave de registo HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage não são afetados pela alteração do sinalizador de validação do gestor de E/S.
Segurança do RDP. Foi adicionado suporte incorporado para impressões digitais SHA-2 para editores confiáveis do Ambiente de Trabalho Remoto, permitindo a autenticação do servidor usando o algoritmo CERT_SHA256_HASH_PROP_ID. O SHA-1 é mantido para já por compatibilidade com versões anteriores ao nível do Schannel, mas será removido no futuro. Recomenda-se a transição para SHA-256 ou um algoritmo mais forte no campo SignatureAlgorithm do certificado para evitar colisões e fortalecer o túnel TLS.
Anúncio oficial no site da Microsoft.
As últimas 10 atualizações do Windows:
| Atualização | Compilação | Versão | Windows | Canal | Data |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |