As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Microsoft confirmou um novo problema que impede um pequeno subconjunto de equipamentos de instalar as atualizações cumulativas de junho de 2026 após terem sido atualizadas para Windows 11 24H2 ou 25H2. De acordo com o alerta da empresa, os dispositivos afetados mostram os erros 0x80073712 ou 0x800f0993 ao tentar aplicar os adesivos, as mensagens descritas nos registos ERROR_SXS_COMPONENT_STORE_CORRUPT e PSFX_E_REBASE_HYDRATION_CANDIDATES_MISSING, respectivamente. Esses códigos indicam corrupção ou inconsistências no armazém de componentes do Windows (component store), uma peça crítica para a execução correta das instalações de atualização.
A boa notícia para usuários domésticos e dispositivos empresariais não gerenciados é que a Microsoft está desenvolvendo uma correção ativa após reiniciar o computador: Não deveriam chegar novos dispositivos afetados a partir de 19 de maio de 2026, 18:30 PT, e um reinício pode acelerar a aplicação da solução. Para ambientes gerenciados e equipamentos já atualizados que continuem a falhar, a Microsoft oferece dois passos claros: remover o pacote problemático com o DISM ou, se isso não funcionar, realizar uma atualização in-place do Windows 11. O comando indicado pela Microsoft para remover o pacote é o seguinte (execucioná-lo num símbolo do sistema com elevação de privilégios): dism /online /remove-package /packagename:Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.1742.1.10.

Antes de executar esse comando ou tentar uma reparação, convém lembrar que manipular pacotes de sistema pode produzir efeitos indesejados se o ambiente tiver integrações complexas ou software de terceiros que dependa de versões concretas. Faça uma cópia de segurança completa ou, no mínimo, um ponto de restauração Antes de proceder e, em ambientes corporativos, experimente a eliminação em equipamentos laboratoriais. Se você não se sentir confortável, a alternativa mais segura e com maior probabilidade de sucesso é a atualização in-place, que reinstala o Windows conservando aplicativos e dados.
Para administradores, o envolvimento operacional é duplo: por um lado, evitar instalar equipamentos que careçam das correções prévias durante o salto para 24H2/25H2; por outro, supervisionar a telemetria de atualização e os relatórios do Windows Update para detectar falhas em massa. A Microsoft publica as atualizações de mitigação como parte do ciclo de Patch Tuesday; por exemplo, várias KB relacionadas a esta família de problemas estão disponíveis para instalar antes de realizar o upgrade (consultar os detalhes de cada KB e seu id na documentação da Microsoft). Você pode acessar o histórico e estado das incidências na página oficial do Windows Release Health: Windows Release Health, e ler a nota técnica sobre um dos incidentes resolvidos recentemente em KB5089549.
Os riscos são reais: uma equipe que não pode aplicar adesivos cumulativos fica exposta a vulnerabilidades corrigidas nesses pacotes, aumentando a janela de ataque. Para equipes empresariais, além do risco técnico, há implicações de cumprimento normativo e de gestão de vulnerabilidades que podem afetar auditorias e seguros. Por conseguinte, não demore a verificação de estado de atualização em máquinas críticas nem a intervenção naquelas que informem os códigos mencionados.

Se detectar o problema na sua organização, primeiro o alcance: quantos equipamentos, quais versões de origem e destino, e se a instalação anterior (por exemplo, migração do Windows 10 21H2/22H2 ou Windows 11 23H2) foi gerenciada por ferramentas como Windows Update for Business, WSUS ou Configuration Manager. Essa informação ajudará a decidir se a mitigação centralizada (desplegar os KB resolvidos antes do upgrade) ou ações pontuais em equipamentos isolados (reinicios forçados, DISM, in-place upgrade) são a opção adequada.
Para usuários domésticos com uma única máquina, os passos são simples: verifique em Configuração > Windows Update > Historial de atualizações se surgirem falhas com os códigos 0x80073712 ou 0x800f0993; reinicie o computador para esperar a aplicação automática da correção; se persistir o erro, considere executar o comando DISM indicado (com apoio prévio) ou a atualização in-place seguindo o guia oficial da Microsoft. Se você prefere documentação direta sobre atualizações relacionadas, você pode consultar a entrada do suporte Microsoft sobre os pacotes mais recentes, por exemplo KB5094126.
Este episódio não é isolado: nos últimos meses a Microsoft teve de publicar adesivos fora de calendário e recomendações específicas para cenários de atualização, o que sublinha a complexidade crescente do ciclo de manutenção de sistemas operacionais modernos. A lição prática É claro: testar upgrades em camadas (firmware, drivers, aplicações críticas, e mecanismos de atualização) antes de implantar a produção reduz incidências; manter cópias de segurança e planos de recuperação acelera a remediação; e ter processos para monitorar falhas de atualização permite detectar problemas com antecedência e reduzir a exposição a vulnerabilidades.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...