As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Microsoft anunciou a correção de um erro que impedia a instalação da atualização de segurança de junho de 2026 (KB5094122) em servidores com Windows Server 2016 que não estavam completamente atualizados, um problema que se manifestava com erros como 0x80070002 (ERROR_FILE_NOT_FOUND). Embora a empresa diga que o erro já está resolvido e que os equipamentos afetados deveriam poder aplicar a atualização, este episódio torna de relevo a fragilidade operacional que geram as dependências entre adesivos e a importância de manter a cadeia de atualizações (especialmente o Servicing Stack) em ordem.
A origem do problema era a instalação da última atualização cumulativa sem ter aplicado previamente a entrega de maio (KB5087537), o que provocou que componentes necessários não estivessem disponíveis durante a instalação. A Microsoft publica esses avisos em seus canais oficiais e em páginas de suporte técnico; a própria ficha da atualização de junho pode ser consultada para detalhes técnicos em KB5094122, e a actualização prévia KB5087537. Entender estas dependências é fundamental para os administradores que gerem ambientes heterogêneos e com políticas de atualização automatizadas.

Este caso não é isolado: nas últimas semanas, a Microsoft resolveu outras falhas relacionadas à instalação de adesivos, desde erros causados por espaço insuficiente na partição EFI durante atualizações do Windows 11 (KB5089549) até incidências que forçavam equipamentos a entrar em recuperação do BitLocker após a aplicação de adesivos em alguns servidores mais recentes. A recorrência destas regressões sublinha que as actualizações cumulativas, embora necessárias pela segurança, podem introduzir riscos operacionais quando não forem testadas em condições semelhantes à produção.
As implicações são práticas e claras: as organizações enfrentam um dilema entre aplicar sistemas de segurança rapidamente para reduzir a janela de exposição e proceder com mais cautela para evitar interrupções ou perdas de serviço. A estratégia ideal combina automação responsável com validação humana: testar em ambientes de pré-produção, promover atualizações do Servicing Stack antes das acumulativas e dispor de planos de reversão e apoio.
Se você administra servidores Windows, estas são ações recomendadas para mitigar problemas semelhantes: verificar o histórico de patches e o estado do Servicing Stack antes de colocar a acumulativa, tentar a instalação manual da atualização afetada se falhar o processo automático, e rever os registros relevantes (CBS.log e logs do Windows Update) para identificar a causa raiz. Ferramentas como DISM e SFC podem reparar componentes de imagem danificados (por exemplo, DISM /Online /Cleanup-Image /RestoreHealth e sfc /scannow), e PowerShell com Get-HotFix ou wmic qfe list pode ajudar a auditar quais KBs estão presentes em cada equipe.
Para ambientes gerenciados, é aconselhável usar soluções centralizadas como WSUS, Configuration Manager ou Windows Update for Business para orquestrar a ordem de implantação e minimizar a variabilidade entre sistemas. Além disso, manter cópias de segurança e snapshots anteriores ao adesivo facilita a reversão se uma atualização causa um impacto crítico. A Microsoft mantém documentação sobre as atualizações do Servicing Stack e sua importância que convém rever periodicamente o guia da Servicing Stack Updates.

Também é possível destacar medidas de proteção adicionais: para prevenir perdas de acesso por BitLocker, certifique-se de que as chaves de recuperação são apoiadas no Active Directory ou Azure AD e acessíveis; para problemas decorrentes do instalador autônomo (WUSA) considera baixar e instalar os pacotes MSU manualmente a partir do catálogo de atualizações se a distribuição automatizada falhar; e monitora os alertas da Microsoft no seu painel de estado e em páginas de relações com o cliente para detectar alertas precoces.
Finalmente, adota uma abordagem de governança de adesivos que combine Testes de regressão automatizadas, janelas de manutenção controladas e uma comunicação clara com os equipamentos de negócio. As atualizações são críticas à segurança, mas sem processos e controles adequados podem causar interrupções dispendiosas; a repetição de incidentes recentes é um lembrete de que a cibersegurança eficaz inclui tanto a aplicação de adesivos como a gestão do risco operacional associado.
Para mais detalhes sobre problemas de instalação recentes, você pode consultar a nota sobre a atualização de maio (KB5089549) em KB5089549 e as páginas de suporte de cada KB afetada antes de planejar suas implantaçãos.
Relacionadas
Mas notícias do mesmo assunto.

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...