Ao tentar atualizar o Windows Defender, muitos utilizadores de Windows 10 e 11 esbarraram no erro 0x80247140. Neste artigo mostramos as causas, todas as soluções confirmadas pela comunidade e um roteiro seguro para normalizar o Windows Update sem comprometer a proteção do sistema.
Visão geral do problema
Quando o utilizador clicava em Verificar atualizações (Configurações › Windows Update), o pacote de definições de segurança falhava com a mensagem WU\E\METADATA\BAD\SIGNATURE
. Curiosamente, a atualização manual através do utilitário de linha de comando do Defender —
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC
— concluía sem erros, indicando que a comunicação com o WU estava corrompida e não o motor antivírus.
Por que surge o erro 0x80247140?
- Metadados mal assinados – a Microsoft confirmou que um dos pacotes de assinatura foi publicado com assinatura inválida, rejeitado pelo cliente.
- Plataforma desatualizada (antimalware platform) – versões de plataforma anteriores a
4.18.25040.2
não compreendem o novo formato de pacote. - Cache local corrompido – bloqueia a substituição do ficheiro defeituoso mesmo depois da correção do lado do servidor.
- Políticas de rede – WSUS, ConfigMgr ou proxies transparentes podem armazenar o payload defeituoso durante horas.
Soluções testadas pela comunidade
# | Abordagem | Detalhes | Resultado nos relatos |
---|---|---|---|
1 | Instalar KB4052623 (plataforma 4.18.25040.2) | Update for Microsoft Defender Antivirus antimalware platform, lançada em 22‑mai‑2025. | Resolveu o erro para a maioria; o Windows Update voltou a aplicar definições sem intervenção. |
2 | Limpar ou reconstruir o cache do WU | Script wureset.bat que para serviços WU/BITS, apaga %windir%\SoftwareDistribution, reinicia rede e serviços. | Melhora fiabilidade; necessário em PCs onde o pacote defeituoso foi guardado em disco. |
3 | Atualização manual via MpCmdRun.exe | Criar atalho ou agendar tarefa com -SignatureUpdate -MMPC . | 100 % funcional enquanto o canal principal estava afetado. |
4 | Ativar “Receber atualizações para outros produtos Microsoft” | Opção em Opções avançadas do Windows Update. | Fez surgir o KB4052623 em sistemas onde a opção estava desativada. |
5 | Aguardar correção do lado do servidor | A Microsoft sincronizou pacotes corrigidos em 23‑mai‑2025. | Erro desapareceu automaticamente na maioria dos dispositivos. |
Passo‑a‑passo rápido recomendado
- Atualize para a plataforma 4.18.25040.2
Abra o Windows Update e aplique o KB4052623. Reinicie se for solicitado. - Ative atualizações para “Outros produtos Microsoft”
Sem essa opção, a plataforma pode não aparecer. - Limpe o cache do Windows Update com o
wureset.bat
se o KB não surgir após duas pesquisas. - Use o método manual (MpCmdRun.exe -SignatureUpdate -MMPC) para garantir definições diárias até confirmar a normalização.
Guia detalhado
1 — Confirmar a versão da plataforma
Abra Segurança do Windows › Definições do Motor. Verifique se o campo Versão da plataforma antimalware é 4.18.25040.2
ou superior. Se não for, abra o Windows Update:
- Clique em Verificar atualizações.
- Na lista, procure Update for Microsoft Defender Antivirus antimalware platform – KB4052623.
- Instale e reinicie.
2 — Ativar atualizações para outros produtos Microsoft
Esta definição força o cliente a procurar pela plataforma do Defender em vez de depender apenas do mecanismo interno de segurança:
Configurações › Windows Update › Opções avançadas › Receber atualizações… ✔ Ativar
3 — Recriar o cache do Windows Update (opcional, mas recomendado)
Se o erro persistir, utilize um script como o seguinte para remover o pacote corrompido em disco:
@echo off
net stop bits
net stop wuauserv
net stop cryptsvc
RD /S /Q "%windir%\SoftwareDistribution"
RD /S /Q "%windir%\System32\catroot2"
net start wuauserv
net start bits
net start cryptsvc
ipconfig /flushdns
netsh winsock reset
echo Concluído! Reinicie o PC.
Guarde como wureset.bat
, clique com o botão direito e escolha Executar como administrador.
4 — Atualização manual das definições
Enquanto a Microsoft propagava a correção, o método manual garantiu proteção a 100 %:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC
- Crie um Atalho na área de trabalho para lanços rápidos.
- Para agendar, abra Agendador de Tarefas › Criar Tarefa e configure para executar diariamente com privilégios elevados.
5 — Verificação pós‑correção
Em 23‑mai‑2025 a Microsoft publicou novamente o pacote com assinatura válida. Para testar:
- Clique em Verificar atualizações e confirme que não há erros.
- Abra o Observador de Eventos › Logs de Aplicação e Serviço › Microsoft › Windows › Windows Defender › Operational. Procure Eventos
1006
(Update succeeded).
Automatização para ambientes empresariais
Admins de domínio podem evitar falhas generalizadas combinando três frentes:
- WSUS / ConfigMgr – aprovar rapidamente o KB4052623 na “categoria Definition Updates”.
- Script de logon com
MpCmdRun.exe -SignatureUpdate -MMPC
, assegurando que portáteis fora da rede corporativa recebem assinaturas. - Política de Grupo para limpar SoftwareDistribution na próxima reinicialização, caso existam hashes inválidos.
Para Intune, use um Win32App que distribua o batch acima juntamente com um simples detector de versão da plataforma.
Perguntas frequentes (FAQ)
Preciso desinstalar/reinstalar o Defender?
Não. O Defender faz parte do sistema operativo e não requer reinstalação. O problema é exclusivamente na camada de distribuição de atualizações.
O meu PC ficou desprotegido?
Não necessariamente. O motor de varrimento continua a funcionar com a última assinatura bem‑sucedida. Use o método manual para cobrir a janela de falha.
Por que a varrimento offline não atualiza?
O Windows Defender Offline utiliza outro canal de distribuição; aguarde a replicação global ou crie mídia de arranque após aplicar a plataforma mais recente.
Conclusão
O erro 0x80247140 demonstrou como um único pacote corrompido pode afetar milhões de dispositivos, mas também provou a eficácia das múltiplas camadas de remediação do ecossistema Windows. Com o KB4052623 instalado, o Windows Defender retoma o ciclo normal de atualizações. Se encontrar sintomas futuros semelhantes, repita a sequência: validar plataforma, limpar cache, e forçar MpCmdRun.exe -SignatureUpdate -MMPC
.
Recursos internos
- Modelo de relatório de incidentes para Help‑Desk
- Script PowerShell de verificação de versão da plataforma
- Política de Grupo de agendamento de tarefas Defender