A primeira leva de atualizações de 2026 da Microsoft chegou fazendo barulho. O Patch Tuesday de janeiro corrige 112 vulnerabilidades em Windows, Office, Edge e outros produtos, sendo oito classificadas como críticas e três zero-days. O destaque (nada positivo) vai para o CVE-2026-20805, falha de vazamento de informações no Desktop Window Manager (DWM) já explorada por hackers e adicionada ao catálogo de vulnerabilidades ativas da CISA, com prazo de correção até 3 de fevereiro de 2026.
Por que você deve priorizar Windows e Office agora
Além do zero-day no DWM, os pacotes de janeiro tapam brechas graves em Outlook, Excel e Word que permitem execução de código simplesmente ao pré-visualizar um arquivo no Painel de Leitura do Outlook ou no Explorer. Se você administra PCs em casa ou na empresa — principalmente máquinas usadas para jogos, design ou streaming que exigem estabilidade —, aplique as atualizações o quanto antes.
Zero-day no DWM: o que pode acontecer com seu PC gamer ou workstation
O Desktop Window Manager é o componente que renderiza toda a interface do Windows: transparências, animações, o Alt+Tab e até sobreposições de software como Discord ou MSI Afterburner. Um invasor explorando o CVE-2026-20805 pode roubar informações em tempo real, inclusive credenciais de sessão. Para quem joga eSports competitivos ou faz lives em 4K com placas de vídeo potentes, vazamentos assim podem comprometer contas e streamings.
Drivers de modem legados removidos: cuidado com hardware antigo
A Microsoft decidiu eliminar de vez quatro drivers de modems Agere e Motorola (agrsm64.sys, agrsm.sys, smserl64.sys e smserial.sys) por causa do CVE-2023-31096, falha de elevação de privilégio que persistia há quase três anos. Se você ainda usa equipamento de fax-modem PCI, ele deixará de funcionar depois da atualização — revise seu inventário antes de instalar o patch.
Problemas conhecidos (e soluções provisórias)
Nem tudo são flores: a própria Microsoft listou issues que merecem atenção.
- Azure Virtual Desktop e Windows 365: após instalar KB5074109, KB5073455 ou KB5073724, usuários podem ver erros de autenticação no app Windows. Solução temporária: usar o Remote Desktop Client (MSRDC) ou o Windows App Web.
- Ícone de senha sumiu da tela de login: bug antigo desde agosto de 2025. A correção via KIR está disponível para versões Pro e Home; em domínios, aplique a política de grupo liberada pela Microsoft.
Boas notícias: correções que melhoram a experiência
Nem só de vulnerabilidades vive o Patch Tuesday. As compilações de janeiro resolvem:
- Crashes aleatórios em Outlook, Teams, Edge, Chrome e Excel ao digitar texto (Windows 11 23H2).
- Consumo de bateria nos novos AI PCs, onde a NPU ficava ligada mesmo em idle.
- Falhas de rede no WSL ao usar VPN, comuns entre devs que testam containers Linux.
- Erros de conexão de RemoteApp em ambientes Azure Virtual Desktop.
O que testar antes de liberar o patch em produção
A Readiness, consultoria especializada em validação de updates, recomenda foco em três áreas:
Imagem: Greg Lambert C
- Desktop Window Manager: verifique temas, cores de janela, transparência da barra de tarefas, modo claro/escuro e multi-monitor com DPI diferente.
- SMB: teste acesso a pastas de rede com assinatura obrigatória, criptografia e, se necessário, SMBv1 legacy.
- Implantação desassistida: revise scripts de instalação via rede, pois novas chaves de registro alteram o comportamento padrão.
Certificados de 2011 perto do fim: prepare-se para o Secure Boot
Os certificados “Windows Production PCA 2011” começam a expirar em junho e outro lote em outubro. PCs que não receberem os certificados 2023 podem deixar de inicializar com Secure Boot ou parar de receber correções futuras. A etapa de revogação automática está prevista para 2026 e não poderá ser desativada.
Lifecycle chegando: quais versões perdem suporte em 2026
Anote no calendário: Windows Server 2012 / 2012 R2 e Windows 10 LTSB 2016 entram na reta final do ESU em 14 de julho. Se você usa essas plataformas para servidores de jogos, storage ou render farm, é hora de planejar o upgrade.
Impacto direto no seu setup de hardware
Atualizações de segurança raramente vêm acompanhadas de ganho de FPS, mas evitam travamentos que podem colocar em risco aquele SSD NVMe de 2 TB ou mesmo a sua recém-comprada RTX 40-series. Para quem está montando ou atualizando o PC, ficar em dia com o Windows garante que CPUs modernos como o Ryzen 7 7800X3D ou o Core i7-14700KF expressem todo o desempenho sem gargalos causados por processos maliciosos em segundo plano.
Resumindo: instale já as atualizações de janeiro, teste os cenários críticos — principalmente o DWM — e mantenha seus dispositivos prontos para novos lançamentos de software e hardware ao longo do ano.
Com informações de Computerworld