As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Microsoft resolveu um problema que, após a atualização de segurança de abril de 2026, provocava que alguns servidores com o Windows Server 2025 arrancassem no ecrã de recuperação do BitLocker e pidiram a chave de recuperação para o primeiro reinício. Embora o fenômeno afetasse principalmente ambientes corporativos com configurações de BitLocker e TPM pouco recomendadas, o episódio volta a colocar sobre a mesa riscos operacionais reais para infraestrutura crítica quando as atualizações interagem com validações de plataforma e assinaturas de arranque.
Em termos técnicos, a falha acontecia em equipas que cumpriam uma série de condições muito concretas: BitLocker ativado na unidade do sistema operacional, a directiva do grupo "Configure TPM platform validation profile for native UEFI firmware configurations" configurada incluindo o PCR7, a ferramenta de informação do sistema (msinfo32.exe) mostrando que o "Secure Boot State PCR7 Binding" era "Not Possible", a presença do certificado Windows UEFI CA 2023 na DB de Secure Boot e que a equipe não estava já usando o Windows Boot Manager assinado com a cadeia 2023. Quando todas essas circunstâncias foram dadas, a atualização automática do gestor de arranque poderia disparar a recuperação de BitLocker ao considerar que o estado da plataforma tinha mudado.

A Microsoft distribuiu correções em junho de 2026: a atualização para Windows Server 2025 é publicada sob KB5094125 e correspondente para Windows 11 23H2 baixo KB5093998. As notas oficiais explicam ainda que os dispositivos impactados registrarão o evento 1032 no registro de sistema durante a instalação de atualizações, uma pista útil para identificar equipamentos que tentaram instalar o gestor de arranque 2023-signed e teriam forçado a recuperação.
Para administradores que ainda não podem colocar esses adesivos, a Microsoft recomenda duas vias de mitigação: remover a configuração da directiva de grupo problemática antes de instalar as actualizações ou aplicar um Known Issue Rollback (KIR) que evita a mudança automática para o Windows Boot Manager assinado em 2023. As instruções e a descrição do KIRs estão disponíveis na documentação da Microsoft sobre Known Issue Rollbacks, e é conveniente planear as janelas de manutenção controladas para evitar surpresas.
Para além do adesivo imediato, existem várias acções práticas que tornam esta lição uma melhoria sustentável da posição de segurança e operação: verificar se as chaves de recuperação do BitLocker estão corretamente armazenadas e acessíveis(por exemplo, no Active Directory ou Azure AD), validar em laboratório qualquer mudança de política TPM/UEFI antes de o rodar em produção e monitorizar eventos relevantes como o ID 1032 e registos relacionados com o BitLocker e o Secure Boot durante a implantação.
Para problemas de diagnóstico, inspeccione msinfo32 para confirmar o estado de PCR7 e Secure Boot, verifique a DB de Secure Boot para verificar a presença do certificado Windows UEFI CA 2023 e use as diretrizes de grupo para localizar a configuração "Configure TPM platform validation profile for native UEFI firmware configurations". Se uma equipe entrar na recuperação do BitLocker, a entrada única da chave costuma restaurar o arranque; no entanto, em servidores remotos ou em nuvens privadas isso pode implicar downtime significativo se não houver pessoal para introduzir a chave fisicamente.

É importante salientar que, segundo a Microsoft, a incidência tem um alcance limitado e é menos provável em dispositivos pessoais; no entanto, os ambientes empresariais com políticas avançadas de TPM e de arranque seguro são os mais expostos. Para equipamentos de operações e segurança, isto significa ajustar procedimentos de implantação de sistemas de sistemas: priorizar testes em staging, preparar acesso a chaves de recuperação e coordenar operações para janelas de manutenção.
Finalmente, convém adotar uma prática preventiva: documentar e automatizar a gestão e cópia de segurança de chaves de BitLocker, auditar mudanças em políticas de TPM e Secure Boot e manter um catálogo de controladores e assinaturas de arranque aprovadas. A interação entre adesivos, firmware e políticas de segurança é um vetor recorrente de risco operacional; aplicar controles de validação e recuperação testados reduz a probabilidade de interrupções inesperadas após atualizações críticas.
Para mais informações técnicas e guias da Microsoft sobre BitLocker e sua administração, consultar a documentação oficial em BitLocker overview, além das páginas de suporte das actualizações assinaladas KB5094125 e KB5093998.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...