12 de agosto de 2025 – KB5063950 (Pacote cumulativo mensal)

Aplica-se a
Windows Server 2012 R2 ESU

Observação

  • Expiração do certificado de Inicialização Segura do Windows
  • Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos de consumidor e em dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a ser iniciados e operar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.
  • Você pode marcar o status do computador no aplicativo de Segurança do Windows. Se você for um administrador de TI, siga as diretrizes no Guia Estratégico de Inicialização Segura para clientes Windows e Windows Server.
Aviso para dispositivos habilitados para o Azure Arc

A instalação desta ESU (Atualização de Segurança Estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012 R2. Para uma instalação bem-sucedida, verifique se todos os subconjuntos de pontos de extremidade apenas para ESU sejam atendidos , conforme descrito nos requisitos de rede do agente do Connected Machine.

Informações sobre o fim do suporte

Observação

  • O suporte para o Windows Server 2012 R2 terminará em outubro de 2026
  • O Windows Server 2012 R2 atingiu o fim do suporte (EOS) em 10 de outubro de 2023.
  • As ESUs (Atualizações de Segurança Estendidas) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até a data final em 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, consulte KB5031043.
  • Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte Visão geral das atualizações do Windows Server.
Log de mudanças
Data da alteração Alterar descrição
9 de setembro de 2025
  • Adicionado o problema conhecido e a resolução "Aviso de UAC (Controle de Conta de Usuário Inesperado) ao fazer operações de reparo MSI" para a seção "Problema conhecido nesta atualização".

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, que inclui melhorias, eventuais problemas conhecidos e como obter a atualização.

Observação

Para obter informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte Descrição da terminologia padrão usada para descrever atualizações de software da Microsoft. Para ver outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows 8.1 e do Windows Server 2012 R2.

Esta atualização de segurança inclui correções e melhorias de qualidade que faziam parte da atualização a seguir:

A seguir está um resumo dos problemas que essa atualização resolve. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [Sistema operacional Windows interno] Diversas melhorias de segurança foram feitas na funcionalidade interna do sistema operacional Windows. Nenhum problema adicional foi documentado para esta versão.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte a seção Implantações | e as Atualizações de Segurança de agosto de 2025.

Problemas conhecidos nesta atualização

Prompt inesperado de UAC (Controle de Conta de Usuário) ao fazer operações de reparo MSI

Sintomas

Uma melhoria de segurança foi incluída na atualização de segurança do Windows de agosto de 2025 e em atualizações posteriores, para impor a exigência de que o UAC (Controle de Conta de Usuário) solicite credenciais de administrador ao executar reparos com o MSI (Windows Installer) e operações relacionadas. Essa melhoria abordou a vulnerabilidade de segurança CVE-2025-50173.

Depois de instalar a atualização, os usuários padrão poderão ver um prompt de UAC (Controle de Conta de Usuário) em vários cenários.

  • Executando comandos de reparo MSI (como msiexec /fu).
  • Ao abrir aplicativos Autodesk, incluindo algumas versões do AutoCAD, Civil 3D e Inventor CAM, ou ao instalar um arquivo MSI após o usuário entrar no aplicativo pela primeira vez.
  • Ao instalar aplicativos que são configurados por usuário.
  • Ao executar o Windows Installer durante o Active Setup.
  • Implantando pacotes por meio do Manager Gerenciador de Configurações (ConfigMgr) que dependem de configurações de "publicidade" específicas do usuário.
  • Ao habilitar a Área de Trabalho Protegida.

Se um usuário não administrador executar um aplicativo que inicia uma operação de reparo MSI sem exibir a interface do usuário, ele falhará com uma mensagem de erro. Por exemplo, a instalação e a execução do Microsoft Office Professional Plus 2010 como um usuário padrão falharão com o Erro 1730 durante o processo de configuração.

Resolução

Esse problema é resolvido pelas atualizações do Windows lançadas em 9 de setembro de 2025 (KB5065507). Recomendamos instalar a atualização mais recente para seus dispositivos, pois ela contém melhorias importantes e resoluções de problemas, incluindo esta.

Como obter esta atualização

Antes de instalar esta atualização

Para instalar qualquer Pacote Cumulativo Mensal do Windows Server 2012 R2 lançado em ou após 14 de janeiro de 2025, você deve primeiro instalar a SSU (Atualização de Pilha de Manutenção) mais recente. Se o dispositivo ou a imagem offline não tiver a SSU mais recente instalada, você não poderá instalar esta atualização.

Cuidado

Até que você instale a SSU mais recente, essa atualização não será oferecida ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente assim que possível.

  • Se você usar o Windows Update, a SSU (KB5058529) mais recente será oferecida automaticamente. Depois que a SSU mais recente for instalada, você poderá instalar esta atualização.
  • Se você usar o Catálogo de Atualizações, deverá baixar e instalar a SSU (KB5058529) mais recente. Depois que a SSU mais recente for instalada, você poderá instalar esta atualização.
  • Se você for um administrador Windows Server Update Services (WSUS), deverá aprovar a SSU KB5058529 e esta atualização KB5063950.

Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Pacotes de idiomas

Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.

Instalar esta atualização

Para instalar esta atualização, use um dos canais de lançamento a seguir.


Disponível Próxima etapa
Disponível Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.

Ícone de Download Baixe as informações de arquivo para atualização cumulativa KB5063950 agora.