O que mudou
O update de pré-visualização KB5074105, distribuído na fase “C-release”, passa a disparar um prompt do User Account Control sempre que um usuário tenta acessar Settings > System > Storage em instalações do Windows 11 24H2 e 25H2. A medida impede que contas não administrativas visualizem e manipulem detalhes sensíveis sobre uso de disco e arquivos temporários sem credenciais administrativas.
Detalhes técnicos e escopo
- Aplicabilidade: Windows 11 versões 24H2 e 25H2 (previews incluídos no KB5074105).
- Fase de distribuição: C‑release — atualização opcional para testes antes do Patch Tuesday.
- Componente adicional: o pacote inclui um Servicing Stack Update (SSU) identificado como KB5074104.
Alterações relacionadas a IA local
Além do hardening do Settings, o pacote atualiza componentes do framework de IA local (Copilot+ PC). Segundo a publicação, os modelos Image Search, Content Extraction, Semantic Analysis e Settings Model foram atualizados para a versão 1.2601.1268.0, entregues conjuntamente ao payload do sistema operacional.
Impacto para administradores
Administradores devem considerar o teste prévio do KB5074105 em ambientes de validação antes do rollout geral. Importante notar:
- O SSU (KB5074104) instalado como parte do pacote não pode ser removido individualmente; já a parte cumulativa pode ser removida com o comando
DISM /Remove-Packagecaso haja problemas de compatibilidade. - A Microsoft informou não ter conhecimento de problemas conhecidos que afetem essa prévia, conforme a nota de suporte citada pela matéria.
Relevância operacional
A exigência de UAC ao acessar Storage reduz vetores locais de inspeção e alteração por contas não privilegiadas — uma mitigação útil contra ataques de acesso físico ou sessions conquistadas por adversários com privilégios limitados. Para ambientes corporativos, a recomendação prática é testar a interação de ferramentas de gestão de endpoint e processos de inventário que possam acessar esse painel, além de validar dependências da funcionalidade Copilot+ local antes de implantar em larga escala.
O que falta
A cobertura não traz indicadores de problemas operacionais em massa nem métricas de compatibilidade com ferramentas de terceiros; administradores devem verificar logs de implantação e relatórios de compatibilidade do fornecedor das suas ferramentas EDR/MDM ao testar o preview.
Fontes
Resumo baseado em publicação do Cyber Security News que cita o changelog e a página de suporte da Microsoft para o KB5074105.