Hack Alerta

Windows 11 exige UAC para acessar Storage em preview (KB5074105)

Microsoft liberou o preview KB5074105 que exige UAC ao acessar Settings > System > Storage em Windows 11 24H2 e 25H2. O pacote inclui SSU (KB5074104) e atualizações a componentes de IA (modelos 1.2601.1268.0). Administradores devem testar compatibilidade antes do rollout.

Microsoft incluiu um controle que exige elevação (UAC) ao abrir as configurações de Storage no Windows 11 nas builds de preview — mudança que visa reduzir riscos em sessões sem privilégios.

O que mudou

O update de pré-visualização KB5074105, distribuído na fase “C-release”, passa a disparar um prompt do User Account Control sempre que um usuário tenta acessar Settings > System > Storage em instalações do Windows 11 24H2 e 25H2. A medida impede que contas não administrativas visualizem e manipulem detalhes sensíveis sobre uso de disco e arquivos temporários sem credenciais administrativas.

Detalhes técnicos e escopo

  • Aplicabilidade: Windows 11 versões 24H2 e 25H2 (previews incluídos no KB5074105).
  • Fase de distribuição: C‑release — atualização opcional para testes antes do Patch Tuesday.
  • Componente adicional: o pacote inclui um Servicing Stack Update (SSU) identificado como KB5074104.

Alterações relacionadas a IA local

Além do hardening do Settings, o pacote atualiza componentes do framework de IA local (Copilot+ PC). Segundo a publicação, os modelos Image Search, Content Extraction, Semantic Analysis e Settings Model foram atualizados para a versão 1.2601.1268.0, entregues conjuntamente ao payload do sistema operacional.

Impacto para administradores

Administradores devem considerar o teste prévio do KB5074105 em ambientes de validação antes do rollout geral. Importante notar:

  • O SSU (KB5074104) instalado como parte do pacote não pode ser removido individualmente; já a parte cumulativa pode ser removida com o comando DISM /Remove-Package caso haja problemas de compatibilidade.
  • A Microsoft informou não ter conhecimento de problemas conhecidos que afetem essa prévia, conforme a nota de suporte citada pela matéria.

Relevância operacional

A exigência de UAC ao acessar Storage reduz vetores locais de inspeção e alteração por contas não privilegiadas — uma mitigação útil contra ataques de acesso físico ou sessions conquistadas por adversários com privilégios limitados. Para ambientes corporativos, a recomendação prática é testar a interação de ferramentas de gestão de endpoint e processos de inventário que possam acessar esse painel, além de validar dependências da funcionalidade Copilot+ local antes de implantar em larga escala.

O que falta

A cobertura não traz indicadores de problemas operacionais em massa nem métricas de compatibilidade com ferramentas de terceiros; administradores devem verificar logs de implantação e relatórios de compatibilidade do fornecedor das suas ferramentas EDR/MDM ao testar o preview.

Fontes

Resumo baseado em publicação do Cyber Security News que cita o changelog e a página de suporte da Microsoft para o KB5074105.

Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.