KB5094122 expõe a fragilidade das dependências de adesivos no Windows Server 2016

Autor: Publicada 4 min de lectura 183 leituras

As imagens deste artigo foram geradas com inteligência artificial. Como publicamos

A Microsoft anunciou a correção de um erro que impedia a instalação da atualização de segurança de junho de 2026 (KB5094122) em servidores com Windows Server 2016 que não estavam completamente atualizados, um problema que se manifestava com erros como 0x80070002 (ERROR_FILE_NOT_FOUND). Embora a empresa diga que o erro já está resolvido e que os equipamentos afetados deveriam poder aplicar a atualização, este episódio torna de relevo a fragilidade operacional que geram as dependências entre adesivos e a importância de manter a cadeia de atualizações (especialmente o Servicing Stack) em ordem.

A origem do problema era a instalação da última atualização cumulativa sem ter aplicado previamente a entrega de maio (KB5087537), o que provocou que componentes necessários não estivessem disponíveis durante a instalação. A Microsoft publica esses avisos em seus canais oficiais e em páginas de suporte técnico; a própria ficha da atualização de junho pode ser consultada para detalhes técnicos em KB5094122, e a actualização prévia KB5087537. Entender estas dependências é fundamental para os administradores que gerem ambientes heterogêneos e com políticas de atualização automatizadas.

KB5094122 expõe a fragilidade das dependências de adesivos no Windows Server 2016
Imagem gerada com IA.

Este caso não é isolado: nas últimas semanas, a Microsoft resolveu outras falhas relacionadas à instalação de adesivos, desde erros causados por espaço insuficiente na partição EFI durante atualizações do Windows 11 (KB5089549) até incidências que forçavam equipamentos a entrar em recuperação do BitLocker após a aplicação de adesivos em alguns servidores mais recentes. A recorrência destas regressões sublinha que as actualizações cumulativas, embora necessárias pela segurança, podem introduzir riscos operacionais quando não forem testadas em condições semelhantes à produção.

As implicações são práticas e claras: as organizações enfrentam um dilema entre aplicar sistemas de segurança rapidamente para reduzir a janela de exposição e proceder com mais cautela para evitar interrupções ou perdas de serviço. A estratégia ideal combina automação responsável com validação humana: testar em ambientes de pré-produção, promover atualizações do Servicing Stack antes das acumulativas e dispor de planos de reversão e apoio.

Se você administra servidores Windows, estas são ações recomendadas para mitigar problemas semelhantes: verificar o histórico de patches e o estado do Servicing Stack antes de colocar a acumulativa, tentar a instalação manual da atualização afetada se falhar o processo automático, e rever os registros relevantes (CBS.log e logs do Windows Update) para identificar a causa raiz. Ferramentas como DISM e SFC podem reparar componentes de imagem danificados (por exemplo, DISM /Online /Cleanup-Image /RestoreHealth e sfc /scannow), e PowerShell com Get-HotFix ou wmic qfe list pode ajudar a auditar quais KBs estão presentes em cada equipe.

Para ambientes gerenciados, é aconselhável usar soluções centralizadas como WSUS, Configuration Manager ou Windows Update for Business para orquestrar a ordem de implantação e minimizar a variabilidade entre sistemas. Além disso, manter cópias de segurança e snapshots anteriores ao adesivo facilita a reversão se uma atualização causa um impacto crítico. A Microsoft mantém documentação sobre as atualizações do Servicing Stack e sua importância que convém rever periodicamente o guia da Servicing Stack Updates.

KB5094122 expõe a fragilidade das dependências de adesivos no Windows Server 2016
Imagem gerada com IA.

Também é possível destacar medidas de proteção adicionais: para prevenir perdas de acesso por BitLocker, certifique-se de que as chaves de recuperação são apoiadas no Active Directory ou Azure AD e acessíveis; para problemas decorrentes do instalador autônomo (WUSA) considera baixar e instalar os pacotes MSU manualmente a partir do catálogo de atualizações se a distribuição automatizada falhar; e monitora os alertas da Microsoft no seu painel de estado e em páginas de relações com o cliente para detectar alertas precoces.

Finalmente, adota uma abordagem de governança de adesivos que combine Testes de regressão automatizadas, janelas de manutenção controladas e uma comunicação clara com os equipamentos de negócio. As atualizações são críticas à segurança, mas sem processos e controles adequados podem causar interrupções dispendiosas; a repetição de incidentes recentes é um lembrete de que a cibersegurança eficaz inclui tanto a aplicação de adesivos como a gestão do risco operacional associado.

Para mais detalhes sobre problemas de instalação recentes, você pode consultar a nota sobre a atualização de maio (KB5089549) em KB5089549 e as páginas de suporte de cada KB afetada antes de planejar suas implantaçãos.

Cobertura

Relacionadas

Mas notícias do mesmo assunto.