Windows Defender: corrigir erro 0x80247140 ao atualizar definições de segurança

Ao tentar atualizar o Windows Defender, muitos utilizadores de Windows 10 e 11 esbarraram no erro 0x80247140. Neste artigo mostramos as causas, todas as soluções confirmadas pela comunidade e um roteiro seguro para normalizar o Windows Update sem comprometer a proteção do sistema.

Índice

Visão geral do problema

Quando o utilizador clicava em Verificar atualizações  (Configurações › Windows Update), o pacote de definições de segurança falhava com a mensagem WU\E\METADATA\BAD\SIGNATURE. Curiosamente, a atualização manual através do utilitário de linha de comando do Defender —

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC

— concluía sem erros, indicando que a comunicação com o WU estava corrompida e não o motor antivírus.

Por que surge o erro 0x80247140?

  • Metadados mal assinados – a Microsoft confirmou que um dos pacotes de assinatura foi publicado com assinatura inválida, rejeitado pelo cliente.
  • Plataforma desatualizada (antimalware platform) – versões de plataforma anteriores a 4.18.25040.2 não compreendem o novo formato de pacote.
  • Cache local corrompido – bloqueia a substituição do ficheiro defeituoso mesmo depois da correção do lado do servidor.
  • Políticas de rede – WSUS, ConfigMgr ou proxies transparentes podem armazenar o payload defeituoso durante horas.

Soluções testadas pela comunidade

#AbordagemDetalhesResultado nos relatos
1Instalar KB4052623 (plataforma 4.18.25040.2)Update for Microsoft Defender Antivirus antimalware platform, lançada em 22‑mai‑2025.Resolveu o erro para a maioria; o Windows Update voltou a aplicar definições sem intervenção.
2Limpar ou reconstruir o cache do WUScript wureset.bat que para serviços WU/BITS, apaga %windir%\SoftwareDistribution, reinicia rede e serviços.Melhora fiabilidade; necessário em PCs onde o pacote defeituoso foi guardado em disco.
3Atualização manual via MpCmdRun.exeCriar atalho ou agendar tarefa com -SignatureUpdate -MMPC.100 % funcional enquanto o canal principal estava afetado.
4Ativar “Receber atualizações para outros produtos Microsoft”Opção em Opções avançadas do Windows Update.Fez surgir o KB4052623 em sistemas onde a opção estava desativada.
5Aguardar correção do lado do servidorA Microsoft sincronizou pacotes corrigidos em 23‑mai‑2025.Erro desapareceu automaticamente na maioria dos dispositivos.

Passo‑a‑passo rápido recomendado

  1. Atualize para a plataforma 4.18.25040.2
    Abra o Windows Update e aplique o KB4052623. Reinicie se for solicitado.
  2. Ative atualizações para “Outros produtos Microsoft”
    Sem essa opção, a plataforma pode não aparecer.
  3. Limpe o cache do Windows Update com o wureset.bat se o KB não surgir após duas pesquisas.
  4. Use o método manual (MpCmdRun.exe -SignatureUpdate -MMPC) para garantir definições diárias até confirmar a normalização.

Guia detalhado

1 — Confirmar a versão da plataforma

Abra Segurança do Windows › Definições do Motor. Verifique se o campo Versão da plataforma antimalware é 4.18.25040.2 ou superior. Se não for, abra o Windows Update:

  1. Clique em Verificar atualizações.
  2. Na lista, procure Update for Microsoft Defender Antivirus antimalware platform – KB4052623.
  3. Instale e reinicie.

2 — Ativar atualizações para outros produtos Microsoft

Esta definição força o cliente a procurar pela plataforma do Defender em vez de depender apenas do mecanismo interno de segurança:

Configurações › Windows Update › Opções avançadas › Receber atualizações…  ✔ Ativar

3 — Recriar o cache do Windows Update (opcional, mas recomendado)

Se o erro persistir, utilize um script como o seguinte para remover o pacote corrompido em disco:

@echo off
net stop bits
net stop wuauserv
net stop cryptsvc
RD /S /Q "%windir%\SoftwareDistribution"
RD /S /Q "%windir%\System32\catroot2"
net start wuauserv
net start bits
net start cryptsvc
ipconfig /flushdns
netsh winsock reset
echo Concluído! Reinicie o PC.

Guarde como wureset.bat, clique com o botão direito e escolha Executar como administrador.

4 — Atualização manual das definições

Enquanto a Microsoft propagava a correção, o método manual garantiu proteção a 100 %:

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate -MMPC
  • Crie um Atalho na área de trabalho para lanços rápidos.
  • Para agendar, abra Agendador de Tarefas › Criar Tarefa e configure para executar diariamente com privilégios elevados.

5 — Verificação pós‑correção

Em 23‑mai‑2025 a Microsoft publicou novamente o pacote com assinatura válida. Para testar:

  1. Clique em Verificar atualizações e confirme que não há erros.
  2. Abra o Observador de Eventos › Logs de Aplicação e Serviço › Microsoft › Windows › Windows Defender › Operational. Procure Eventos 1006 (Update succeeded).

Automatização para ambientes empresariais

Admins de domínio podem evitar falhas generalizadas combinando três frentes:

  1. WSUS / ConfigMgr – aprovar rapidamente o KB4052623 na “categoria Definition Updates”.
  2. Script de logon com MpCmdRun.exe -SignatureUpdate -MMPC, assegurando que portáteis fora da rede corporativa recebem assinaturas.
  3. Política de Grupo para limpar SoftwareDistribution na próxima reinicialização, caso existam hashes inválidos.

Para Intune, use um Win32App que distribua o batch acima juntamente com um simples detector de versão da plataforma.

Perguntas frequentes (FAQ)

Preciso desinstalar/reinstalar o Defender?

Não. O Defender faz parte do sistema operativo e não requer reinstalação. O problema é exclusivamente na camada de distribuição de atualizações.

O meu PC ficou desprotegido?

Não necessariamente. O motor de varrimento continua a funcionar com a última assinatura bem‑sucedida. Use o método manual para cobrir a janela de falha.

Por que a varrimento offline não atualiza?

O Windows Defender Offline utiliza outro canal de distribuição; aguarde a replicação global ou crie mídia de arranque após aplicar a plataforma mais recente.

Conclusão

O erro 0x80247140 demonstrou como um único pacote corrompido pode afetar milhões de dispositivos, mas também provou a eficácia das múltiplas camadas de remediação do ecossistema Windows. Com o KB4052623 instalado, o Windows Defender retoma o ciclo normal de atualizações. Se encontrar sintomas futuros semelhantes, repita a sequência: validar plataforma, limpar cache, e forçar MpCmdRun.exe -SignatureUpdate -MMPC.

Recursos internos

  • Modelo de relatório de incidentes para Help‑Desk
  • Script PowerShell de verificação de versão da plataforma
  • Política de Grupo de agendamento de tarefas Defender
Índice