8 de abril de 2025 — KB5055581 (Pacote Acumulativo Mensal)

Aplica-se a
Windows Server 2012 ESU
Importante A instalação desta ESU (Atualização de Segurança Estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012. Para uma instalação bem-sucedida, verifique se todos os subconjuntos de pontos de extremidade apenas para ESU sejam atendidos , conforme descrito nos requisitos de rede do agente do Connected Machine.
Informações sobre o fim do suporte

Observação

  • O suporte para o Windows Server 2012 terminará em outubro de 2026
  • O Windows Server 2012 atingiu o fim do suporte (EOS) em 10 de outubro de 2023.
  • As ESUs (Atualizações de Segurança Estendidas) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até a data final em 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, consulte KB5031043.
  • Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte Visão geral das atualizações do Windows Server.
Log de mudanças
Data da alteração Alterar descrição
9 de maio de 2025
  • Adicionado o seguinte item documentado:

    [Autenticação Kerberos] Mudança de comportamento: Adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do repositório raiz do Windows, mas não do repositório NTAuth. Essa alteração habilitada por padrão pode fazer com que os eventos da ID do Evento: 45 sejam registrados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, que inclui melhorias, eventuais problemas conhecidos e como obter a atualização.

Observação

Para obter informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte Descrição da terminologia padrão usada para descrever atualizações de software da Microsoft. Para exibir outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows Server 2012.

Melhorias

Esta atualização de segurança cumulativa inclui melhorias que fazem parte da atualização KB5053886 (lançada em 11 de março de 2025). Veja a seguir um resumo dos principais problemas resolvidos por essa atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, uma nova pasta %systemdrive%\inetpub será criada em seu dispositivo. Esta pasta não deve ser excluída, independentemente de o IIS (Serviços de Informações da Internet) estar habilitado no dispositivo de destino. Esse comportamento faz parte das alterações que aumentam a proteção e não requer nenhuma ação dos administradores de TI e dos usuários finais. Para obter mais informações, consulte CVE-2025-21204.
  • [Autenticação Kerberos] Mudança de comportamento: Adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do repositório raiz do Windows, mas não do repositório NTAuth. Essa alteração habilitada por padrão pode fazer com que os eventos da ID do Evento: 45 sejam registrados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte a seção Implantações | Guia de Atualização de Segurança e as Atualizações de Segurança de abril de 2025.

Problemas conhecidos nesta atualização

No momento, não estamos cientes de problemas com esta atualização. Para obter as informações mais recentes sobre problemas conhecidos do Windows Server 2012, acesse o dashboard de integridade da versão do Windows.

Como obter esta atualização

Antes de instalar esta atualização

Para instalar qualquer Pacote Cumulativo Mensal do Windows Server 2012 lançado em ou após 14 de janeiro de 2025, você deve primeiro instalar a SSU (Atualização de Pilha de Manutenção) mais recente. Se o dispositivo ou a imagem offline não tiver a SSU mais recente instalada, você não poderá instalar esta atualização.

Cuidado

Até que você instale a SSU mais recente, essa atualização não será oferecida ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente assim que possível.

  • Se você usar o Windows Update, a SSU mais recente (KB5055667) será oferecida automaticamente. Depois que a SSU mais recente for instalada, você poderá instalar esta atualização.
  • Se você usar o Catálogo de Atualizações, deverá baixar e instalar a SSU (KB5055667) mais recente. Depois que a SSU mais recente for instalada, você poderá instalar esta atualização.
  • Se você for um administrador do WSUS (Windows Server Update Services), deverá aprovar a SSU KB5055667 e essa atualização KB5055581.

Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Pacotes de idiomas

Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.

Instalar esta atualização

Para instalar esta atualização, use um dos canais de lançamento a seguir.


Disponível Próxima etapa
Disponível Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.

Ícone de Download Baixe as informações de arquivo para atualização KB5055581 agora.