8 de abril de 2025—KB5055519 (SO Build 17763.7136)
Aplica-se a
Data de Lançamento:
08/04/2025
Versão:
Compilação do sistema operacional 17763.7136
O suporte ao Windows 10 terminará em outubro de 2025
Após 14 de outubro de 2025, a Microsoft não fornecerá mais atualizações gratuitas de software do Windows Update, assistência técnica ou correções de segurança para Windows 10. Seu computador ainda funcionará, mas recomendamos mudar para o Windows 11.
Para obter informações sobre a terminologia de atualização do Windows, confira o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 1809, consulte sua página de histórico de atualizações.
Importante As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store – Configuration Manager. Se você for um usuário consumidor, confira Obter atualizações para aplicativos e jogos na Microsoft Store.
Data da alteração |
Alterar descrição |
3 de julho de 2025 |
|
12 de junho de 2025 |
|
9 de maio de 2025 |
|
Resumo
Esta atualização cumulativa contém melhorias de segurança e qualidade. Veja a seguir um resumo dos principais problemas que essa atualização aborda. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
-
Essa atualização resolve problemas de segurança para seu sistema operacional Windows.
-
[Horário de Verão (DST)] Atualize para a região de Aysen, no Chile, para apoiar a ordem de alteração do DST do governo em 2025. Para obter mais informações sobre as alterações do DST, consulte o Blog do fuso horário de verão & fuso horário.
-
[Segurança do sistema operacional] Depois de instalar essa atualização ou uma atualização posterior do Windows, uma nova pasta %systemdrive%\inetpub será criada em seu dispositivo. Essa pasta não deve ser excluída independentemente de o IIS (Serviços de Informações da Internet) estar habilitado no dispositivo de destino. Esse comportamento faz parte de alterações que aumentam a proteção e não exigem nenhuma ação de administradores de TI e usuários finais. Para obter mais informações, confira CVE-2025-21204.
-
[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificado faz parte do repositório raiz do Windows, mas não do repositório NTAuth. Essa alteração habilitada por padrão pode fazer com que a ID do evento: 45 eventos sejam registrados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.
-
[Windows Hello] Depois de instalar essa atualização ou uma atualização posterior do Windows, para maior segurança, Windows Hello reconhecimento facial requer câmeras coloridas para ver um rosto visível ao entrar. Para obter mais informações, consulte CVE-2025-26644.
Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e o Atualizações de Segurança de abril de 2025.
Windows 10 atualização de pilha de manutenção (KB5055662) - 17763.7125
A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). As SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas durante a instalação de atualizações.
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. Para saber mais sobre SSUs, consulte Manutenção de atualizações de pilha e SSU (Atualizações de Pilha de Manutenção): Perguntas frequentes.
Problemas conhecidos nesta atualização
Sintomas
Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024. Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo. Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema.
Solução alternativa
O problema foi resolvido no Citrix Session Recording Agent versão 2503, lançado em 28 de abril de 2025, e em versões mais recentes.
Para obter detalhes, consulte a documentação fornecida pela Citrix em "Falha/reversão da atualização de segurança de janeiro da Microsoft em um computador com o Session Recording Agent 2411".
Sintomas
Auditar eventos logon/logoff na política local do Active Directory Política de Grupo podem não aparecer como habilitados no dispositivo, mesmo que estejam habilitados e funcionando conforme o esperado. Isso pode ser observado no Local Política de Grupo Editor ou Na Política de Segurança Local, em que as políticas de auditoria local mostram a política "Eventos de logon de auditoria" com Configuração de segurança de "Sem auditoria".
Esse problema só pode se manifestar como uma inconsistência de relatório. É possível que os eventos de logon estejam sendo auditados corretamente no dispositivo. No entanto, a política "Auditar eventos de logon" refletirá que esse não é o caso. É improvável que os usuários domésticos sejam afetados por esse problema, pois a auditoria de logon geralmente só é necessária em ambientes corporativos.
Resolução
Esse problema é resolvido na atualização out-of-band de 11 de abril de 2025 — KB5058922 (Build 17763.7240 do sistema operacional). Essa atualização de OOB (out-of-band) está disponível apenas no Catálogo de Atualizações da Microsoft. Como essa é uma atualização cumulativa, você não precisa aplicar nenhuma atualização anterior antes de instalá-la e substitui todas as atualizações anteriores. A instalação desse OOB exigirá uma reinicialização do dispositivo.
Se sua organização ainda não implantou essa atualização e você utilizar o Active Directory Política de Grupo, é recomendável aplicar a atualização out-of-band de 11 de abril de 2025 — KB5058922 (SO Build 17763.7240).
Como sempre, recomendamos instalar a atualização mais recente para seu dispositivo, pois ela contém melhorias importantes e resoluções de problemas, incluindo esta.
Se você instalar uma atualização lançada em ou após 11 de abril de 2025, não precisará usar uma solução alternativa para esse problema.
Se você estiver usando uma atualização lançada antes de 11 de abril de 2025 e estiver enfrentando esse problema, há ajustes que podem ser feitos no registro do Windows para evitar esse problema. Para obter informações, consulte "As configurações de auditoria de segurança não são aplicadas aos computadores baseados em Windows Vista e windows Server 2008 quando você implanta uma política baseada em domínio".
Como obter esta atualização
Antes de instalar essa atualização
Você deve instalar o SSU (KB5005112) de 10 de agosto de 2021 antes de instalar essa atualização cumulativa.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
Disponível |
Próxima Etapa |
|
Essa atualização será baixada e instalada automaticamente do Windows Update e do Microsoft Update. |
Disponível |
Próxima Etapa |
|
Essa atualização será baixada e instalada automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
Disponível |
Próxima Etapa |
|
Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo de Atualizações da Microsoft . |
Disponível |
Próxima Etapa |
|
Essa atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 10 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgula) (*.csv). O arquivo pode ser aberto em um editor de texto, como Bloco de Notas ou no Microsoft Excel.