Em Alta NotíciasFutebolPolíticaAcontecimentos internacionaisConflitos

Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

Microsoft mantém o Secure Boot ativo com atualizações do Windows

Microsoft atualiza o Secure Boot com novos certificados, garantindo futuras atualizações; dispositivos sem certificado ativo podem ter segurança degradada

Imagem do autor
Por Revisado por: Luiz Cesar Pimentel
The Microsoft Windows logo on an illustrated background.
0:00
Carregando...
0:00
  • A Microsoft está substituindo automaticamente os certificados de Secure Boot em dispositivos Windows antes de expirarem, como parte das atualizações de plataforma.
  • O objetivo é um “refresh” geracional do padrão de segurança, com novos certificados instalados via atualizações do Windows.
  • Os certificados de Secure Boot originais de 2011 devem expirar entre junho de 2026 e outubro de 2026; certificados de 2023 já foram liberados e aparecem em dispositivos desde 2024.
  • Em certificados expirados, os PCs podem entrar em estado de segurança degradado e enfrentar problemas de compatibilidade com futuras atualizações de hardware ou software.
  • A instalação dos novos certificados é automática para a maioria dos usuários do Windows 11; alguns sistemas especializados, como servidores ou IoT, podem exigir processos diferentes ou atualização de firmware por fabricantes. Usuários do Windows 10 precisam aderir aos Extended Security Updates para receber os novos certificados.

Microsoft atualiza automaticamente certificados do Secure Boot para Windows

A Microsoft informou que certificados de segurança do boot serão renovados automaticamente em dispositivos Windows antes de expirarem, neste ano. A mudança faz parte de uma “renovação geracional” do padrão Secure Boot.

A atualização ocorre por meio de pacotes regulares do Windows, sem necessidade de ação do usuário na maioria dos casos. A medida visa manter a proteção do processo de inicialização contra alterações não autorizadas desde 2011.

O que acontece e por que

Certificados antigos, lançados em 2011, estão previstos para expirar entre junho e outubro de 2026. Um lote novo, emitido em 2023, já chegou a muitos dispositivos desde 2024. Dispositivos mais antigos precisarão receber a atualização.

Segundo a Microsoft, a evolução criptográfica exige renovação periódica de chaves e certificados. A empresa afirma que retirar certificados antigos evita que credenciais envelhecidas franqueiem vulnerabilidades.

Riscos e impactos

Mesmo com certificados expirados, os PCs devem funcionar, porém em estado de segurança degradado. Isso pode limitar futuras atualizações de boot e criar problemas de compatibilidade com hardware ou software.

A Anunciante acrescenta que certificados novos já começaram a ser distribuídos com a atualização Windows 11 KB5074109, lançada no mês passado. A atualização automática reduz a necessidade de intervenções pelo usuário.

Quem está envolvido e quando

A atualização é automática para a maioria dos usuários do Windows 11. Algumas situações, como servidores ou dispositivos IoT, podem seguir processos de atualização diferentes. Para esses casos, pode haver requerimento de firmware de fabricantes terceiros.

Dispositivos com Windows 10 precisam participar do Extended Security Updates para receber os novos certificados. A Microsoft orienta verificar as páginas de suporte dos fabricantes para instruções específicas de cada equipamento.

Onde isso ocorre e quem precisa agir

As atualizações são distribuídas pela via de atualizações do Windows, com implementação automática em grande parte dos aparelhos. Em alguns casos específicos, o fabricante do hardware pode exigir ações adicionais ou atualizações de firmware.

Fontes e continuidade

A Microsoft comunicou a medida em seu blog oficial, destacando a necessidade de manter a proteção do boot em padrões modernos de segurança. Não foram anunciadas mudanças adicionais fora desse ciclo de atualização.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais