Press "Enter" to skip to content

Detalhando o patch de emergência Windows 11 (KB5070762-KB5070773)

Compartilhe

A atualização de outubro de 2025 para Windows 11 (Patch Tuesday de 14 de outubro) introduziu um problema crítico no Windows Recovery Environment (WinRE): após instalar a atualização, muitos usuários descobriram que dispositivos USB — principalmente teclados e mouses — deixaram de responder ao entrar no ambiente de recuperação.

Isso torna impossível navegar pelas opções de recuperação, restaurar ou acessar modos de reparo quando o sistema operacional principal não está funcional; em suma, prejudica a capacidade de recuperar um PC em falha, o que é considerado um erro de alta gravidade para qualquer sistema operacional moderno. A Microsoft confirmou o sintoma e descreveu-o explicitamente na documentação do patch.

Neste artigo, vamos falar de forma mais aprofundada sobre a questão, além de mostrar um guia com múltiplas opções para realizar a instalação da correção, atendendo a diferentes cenários e situações para variados perfis de usuários.

 

Resposta da Microsoft: atualizações de emergência (Out‑of‑Band)

Diante da gravidade de situação — incapacidade de usar WinRE para recuperar máquinas — a Microsoft publicou atualizações de emergência fora do ciclo normal (out‑of‑band, OOB) para corrigir o problema.

Existem dois itens importantes: um pacote SafeOS dinâmico que atualiza a imagem do WinRE (KB5070762) e um pacote cumulativo/LCU distribuído em alguns canais (KB5070773 / combinado KB5070773 em certas releases) para entregar a correção aos dispositivos que recebem atualizações via Windows Update.

Essas atualizações foram disponibilizadas em 20 de outubro de 2025 (registro Microsoft indica 20/out/2025) e elevam a versão do WinRE para as builds mencionadas na nota de suporte. A Microsoft também forneceu instruções de verificação da versão do WinRE e meios alternativos de distribuição (Windows Update, Catálogo do Microsoft Update, WSUS/Configuration Manager conforme o canal).

 

Quais versões são afetadas e o que muda

O problema afetou as versões 24H2 e 25H2 do Windows 11 e também alguns builds do Windows Server 2025. A correção foi entregue como SafeOS Dynamic Update (KB5070762) para atualizar a imagem de recuperação e como atualização cumulativa/servicing update (KB5070773) para máquinas que apresentam o pacote via Windows Update.

A documentação técnica indica que, após a aplicação, o WinRE deve reportar a versão esperada (por exemplo, 10.0.26100.6901 para 24H2), e que não é necessário reiniciar o dispositivo após aplicar o SafeOS dynamic update.

Também houve menção a pré-requisitos como espaço livre na partição de recuperação em atualizações similares anteriores — por isso é recomendado checar o procedimento oficial caso receba uma mensagem de erro ao aplicar a atualização.

 

Como instalar em “dois cliques” — métodos oficiais e recomendações

A forma mais direta é usar o Windows Update: muitos dispositivos receberão automaticamente o patch e instalarão sem interação adicional. Porém, para maior controle (ou para máquinas sem conexão/sem oferta via Windows Update) a alternativa oficial é o Catálogo do Microsoft Update.

O processo prático é: acessar o Catálogo pelo navegador, buscar KB5070762 (ou KB5070773 conforme sua necessidade), selecionar a entrada que corresponde à sua versão/plataforma, baixar o pacote e executá‑lo localmente.

Isso permite aplicar a correção manualmente “em poucos cliques” e é especialmente útil em ambientes corporativos ou quando o Windows Update não oferece a correção.

7Note que alguns pacotes combinados (SSU + LCU) complicam processos de remoção; se precisar reverter, siga a documentação Microsoft para desinstalação via DISM se aplicável.

 

Todos os meios para instalar o patch de correção do Windows 11

Método 1 — Instalação automática via Windows Update (recomendado)

  1. Abra Configurações > Windows Update.
  2. Clique em “Verificar atualizações”.
  3. Se o patch KB5070773 (ou KB5070762 para SafeOS dynamic update) estiver disponível, ele aparecerá como atualização fora de banda (out‑of‑band). Clique em “Baixar e instalar”.
  4. Ao término, reinicie o sistema se o Windows solicitar (a nota Microsoft indica que a atualização cumulativa geralmente exige reinício). Após reiniciar, o WinRE deve aceitar entrada de teclado/mouse USB novamente.

Método 2 — Instalação manual “em dois cliques” via Microsoft Update Catalog
(útil quando o Windows Update não oferece a correção ou em máquinas off‑line)

  1. Abra um navegador e acesse o Microsoft Update Catalog (catalog.update.microsoft.com).
  2. Na caixa de busca do Catalog, digite “KB5070773” (ou “KB5070762” se estiver buscando o pacote SafeOS dinâmico) e pressione Enter.
  3. Localize a entrada que corresponda ao seu sistema: escolha a arquitetura (x64) e a versão (Windows 11 24H2 ou 25H2). Verifique a data de publicação (outubro 20–21, 2025).
  4. Clique em “Download” ao lado do pacote correto — uma janela abrirá com um link; clique no link para baixar o arquivo .msu ou .cab.
  5. Ao terminar o download, dê dois cliques no arquivo .msu e siga o instalador (clique em Avançar/Instalar). Se for .cab, use DISM (veja método C).
  6. Reinicie o computador se solicitado. Confirme o funcionamento do WinRE (veja verificação abaixo).

Método 3 — Administradores / linha de comando (WSUS, DISM, WUSA)
(para instalações em massa ou quando você baixou .msu/.cab)

  1. Se tiver o .msu: abra Prompt de Comando como Administrador e execute:
    • wusa “C:\caminho\para\windows11.0-kb5070773-x64.msu” /quiet /norestart
    • Depois: reinicie quando conveniente: shutdown /r /t 0
  2. Se tiver o .cab (ou quiser aplicar pacote a uma imagem offline) use DISM:
    • DISM /Online /Add-Package /PackagePath:”C:\caminho\para\package.cab”
    • Reinicie se solicitado.
  3. Para implantação centralizada: importe o pacote para WSUS/ConfigMgr conforme as práticas do seu ambiente e faça aprovações/testes em um grupo piloto antes de liberar em produção.

Como verificar se o WinRE foi atualizado / se a correção aplicou

  1. Verifique se o Windows instalou a atualização cumulativa:
    • Abra Configurações > Windows Update > Histórico de atualização — procure por KB5070773.
  2. Verifique o status do WinRE (básico):
    • Abra Prompt/PowerShell como administrador e execute:
      • reagentc /info
      • Isso mostra se o WinRE está habilitado e a localização do arquivo Winre.wim.
  3. Verificação avançada da versão do WinRE:
    • Uma forma confiável (recomendada pela Microsoft para verificação de SafeOS dynamic updates) é extrair/inspecionar a imagem Winre.wim e checar versão do binário. Exemplos (executar como Administrador):
      • mkdir C:\WinREtemp
      • dism /Mount-Wim /WimFile:”C:\PastaDeRecuperacao\Winre.wim” /index:1 /MountDir:C:\WinREtemp
      • (Navegue até C:\WinREtemp\Windows\System32 e verifique propriedades de arquivos relevantes ou use Get-Item to check FileVersion)
      • dism /Unmount-Wim /MountDir:C:\WinREtemp /Discard
    • Obs.: Microsoft também fornece script GetWinReVersion.ps1 em notas de suporte para extrair a versão; consulte o artigo de suporte correspondente se preferir script pronto.

O que fazer se a atualização não instalar ou WinRE continuar sem resposta

  • Confirme que a sua versão do Windows é suportada (25H2 ou 24H2; Windows Server 2025 conforme o cenário).
  • Se a instalação falhar por “não aplicável”, baixe a variante específica (build/arquitetura) do Catalog e tente novamente.
  • Se receber mensagem de “espaço insuficiente” na partição de recuperação, siga as orientações Microsoft para redimensionar a partição de recuperação ou aplicar o SafeOS dynamic update à imagem correta (procedimentos avançados; recomenda‑se backup antes).

 

Riscos, compatibilidades e itens a verificar

A atualização foi projetada para corrigir especificamente o sintoma de USB inoperante no WinRE; não há, nas notas oficiais, relato de novos comportamentos adversos generalizados. Porém, atualizações combinadas que incluem SSU podem alterar a forma como um LCU é removido; portanto, para administradores que precisem de reversão, é importante seguir as instruções técnicas oficiais.

Além disso, em atualizações anteriores do tipo SafeOS foi exigido espaço livre na partição de recuperação — se o processo informar falta de espaço, a Microsoft descreve métodos para redimensionar a partição ou executar scripts de exemplo para aumentar o espaço disponível. Se você administrar imagens WinRE personalizadas, aplique o SafeOS dynamic update às imagens apropriadas conforme instruções.

 

Estado da informação e transparência sobre especulações

As fontes oficiais e reportagens técnicas consultadas relatam a disponibilidade do KB5070762 e de pacotes relacionados (ex.: KB5070773) e a data de liberação em 20 de outubro de 2025. Não há, entre as fontes confiáveis consultadas, indicações de reparos adicionais pendentes além das atualizações referidas — quaisquer rumores sobre necessidade de patches extra não aparecem nas notas oficiais ou em veículos técnicos reputados no período pesquisado.

Se você viu menções a outros números de KB ou a correções “futuras”, trate‑as como especulação até que haja comunicado oficial; quando uma informação for rumorosa ou não confirmada pela Microsoft, eu o avisarei explicitamente (neste resumo não há especulações apresentadas como fatos).

 

Precauções e recomendações finais

  • Faça backup dos dados críticos antes de aplicar atualizações em servidores ou máquinas de produção.
  • Em ambientes corporativos, aplique primeiro em um grupo piloto.
  • Se preferir, aguarde a atualização automática via Windows Update (neste caso o sistema cuida da instalação), mas se precisar de solução imediata use o Catalog.
  • Se observar comportamento inesperado após o patch, registre logs e consulte o suporte Microsoft com as IDs de erro; mantenha os pacotes baixados (.msu/.cab) para análise.

 

Via Microsoft, Tom’s Hardware


Compartilhe