8 de julho de 2025—KB5062597 (Rollup Mensal)

Aplica-se A
Windows Server 2012 R2 ESU

Expiração do certificado de Arranque Seguro do Windows

Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.

Aviso para dispositivos compatíveis com Azure Arc

A instalação desta Extensão das Atualizações de Segurança (ESU) pode falhar se tentar instalá-la num dispositivo compatível com Azure Arc que esteja a executar o Windows Server 2012 R2. Para uma instalação bem-sucedida, certifique-se de que todos os Subconjuntos de pontos finais apenas para ESU são cumpridos conforme descrito nos requisitos de rede do agente de Máquina Ligada.

Informações sobre o fim do suporte

O Windows Server 2012 R2 atingiu o fim do suporte (EOS) a 10 de outubro de 2023.

Os Atualizações de Segurança Alargada (ESUs) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até à data final a 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar a receber atualizações de segurança, consulte KB5031043.

Recomendamos que atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte Visão geral das atualizações de Windows Server.

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.

Nota

Para obter informações sobre os vários tipos de atualizações do Windows, como crítica, segurança, driver, service packs, etc., consulte Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 8.1 e Windows Server 2012 R2.

Melhorias

Esta atualização de segurança inclui correções e melhorias de qualidade que fizeram parte da seguinte atualização:

Segue-se um resumo dos problemas abordados por esta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.

  • [Microsoft RPC Netlogon protocol] Esta atualização inclui uma alteração de proteção de segurança para o protocolo Microsoft RPC Netlogon. Esta alteração melhora a segurança ao apertar as verificações de acesso para um conjunto de pedidos de chamada de procedimento remoto (RPC). Depois que essa atualização for instalada, os controladores de domínio do Active Directory não permitirão mais que clientes anônimos invoquem algumas solicitações RPC por meio do servidor RPC Netlogon. Estes pedidos estão normalmente relacionados com a localização do controlador de domínio. Determinados softwares de arquivo e serviço de impressão podem ser afetados, incluindo o Samba. Se a sua organização usa o Samba, consulte as notas de versão do Samba.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte Implantações | Guia de Atualização de Segurança e o Atualizações de Segurança de julho de 2025.

Problemas conhecidos nesta atualização

Atualmente, desconhecemos a existência de quaisquer problemas relacionados com esta atualização. Para obter as informações mais atualizadas sobre problemas conhecidos do Windows Server 2012 R2, acesse o painel de integridade da versão do Windows.

Como obter esta atualização

Antes de instalar esta atualização

Para instalar qualquer Rollup Mensal do Windows Server 2012 R2 lançado a partir de 14 de janeiro de 2025, tem primeiro de instalar a Atualização da Pilha de Manutenção (SSU) mais recente. Se o dispositivo ou imagem offline não tiver a SSU mais recente instalada, não pode instalar esta atualização.

Atenção

Até instalar a SSU mais recente, esta atualização não será disponibilizada para o seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente o mais rapidamente possível.

  • Se utilizar Windows Update, a SSU (KB5058529) mais recente será disponibilizada automaticamente. Depois de instalar a SSU mais recente, poderá instalar esta atualização.
  • Se utilizar o Catálogo de Atualizações, tem de transferir e instalar a SSU (KB5058529) mais recente. Depois de instalar a SSU mais recente, poderá instalar esta atualização.
  • Se for um administrador Windows Server Update Services (WSUS), tem de aprovar a SSU KB5058529 e esta atualização KB5062597.

Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Pacotes de idiomas

Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento.


Disponível Próximo passo
Disponível Esta atualização será transferida e instalada automaticamente a partir do Windows Update.

Informações de ficheiro

Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (Delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto como o Bloco de Notas ou no Microsoft Excel.

Ícone de transferência Transfira as informações de ficheiro para atualização KB5062597 agora.