9 de setembro de 2025 — KB5065425 (compilação do sistema operacional 25398.1849)
Aplica-se a
Data de Lançamento:
09/09/2025
Versão:
Compilação do sistema operacional 25398.1849
Expiração do certificado de Inicialização Segura do Windowsexpiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira aPara saber mais sobre a terminologia de atualização do Windows, consulte tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma visão geral, consulte a página histórico de atualizações para Windows Server, versão 23H2.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade de KB5063899 (lançada em 12 de agosto de 2025). O resumo a seguir descreve os principais problemas abordados por esta atualização. Além disso, incluem-se novos recursos disponíveis. O texto em negrito dentro dos colchetes indica o item ou a área da alteração.
-
[Compatibilidade de aplicativo (problema conhecido)] Corrigido: resolve um problema que fez com que usuários não administradores recebessem solicitações inesperadas do UAC (Controle de Conta de Usuário) quando os instaladores do MSI executassem determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro plano ou em segundo plano durante a instalação inicial de um aplicativo.
Esse problema poderia impedir que usuários não administradores executassem aplicativos que executam reparos de MSI, incluindo Office Professional Plus 2010 e vários aplicativos do Autodesk (incluindo o AutoCAD). Essa correção reduz o escopo para exigir prompts UAC para reparos de MSI e permite que os administradores de TI desabilitem os prompts do UAC para aplicativos específicos adicionando-os a uma lista de permissões.Prompts inesperados do UAC ao executar operações de reparo do MSI depois de instalar a atualização de segurança do Windows de agosto de 2025.
Para obter mais informações, confira -
[Gerenciamento de dispositivos] Corrigido: um problema em que a política de armazenamento removível não bloqueou corretamente dispositivos externos, como unidades flash USB.
-
[Compartilhamento de arquivos] Corrigido: essa atualização resolve um problema em que o acesso a arquivos em um compartilhamento de SMB (Bloco de Mensagens do Servidor) no QUIC (Quick UDP Internet Connections) pode resultar em atrasos inesperados.
-
[Servidor de arquivos] Essa atualização permitiu a auditoria da compatibilidade do cliente SMB para a assinatura do SMB Server, bem como a EPA do servidor SMB. Isso permite que os clientes avaliem seu ambiente e identifiquem possíveis problemas de incompatibilidade de dispositivo ou software antes de implantar as medidas de endurecimento que já têm suporte no SMB Server. Para obter diretrizes detalhadas, consulte CVE-2025-55234.
-
[Entrada]
-
Corrigido: essa atualização corrige um problema em que usar o Snap para organizar janelas de área de trabalho pode fazer com que o sistema pare de responder.
-
Corrigido: um problema no UDWM (Gerenciador de Janelas da Área de Trabalho) pode fazer com que a tela pare de responder durante determinadas operações de exibição.
-
Corrigido: essa atualização resolve um problema com o Método de Entrada chinês (simplificado) Editor (IME) em que alguns caracteres estendidos apareciam como caixas vazias.
-
-
[Desempenho] Aprimorado: adicionado suporte para partição de CRL (Lista de Revogação de Certificado) nas Autoridades de Certificado do Windows.
Se você já tiver instalado atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de setembro de 2025.
Windows Server, versão 23H2 atualização de pilha de manutenção (KB5065764) – 25398.1840
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
No momento, a Microsoft não está ciente de problemas com esta atualização.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
Disponível |
Próxima Etapa |
|
Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
Disponível |
Próxima Etapa |
|
Essa atualização baixa e instala automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
Disponível |
Próxima Etapa |
Sim1 |
Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo de Atualizações da Microsoft. |
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Mesmo que as atualizações de componente de IA sejam incluídas na atualização, os componentes de IA só são aplicáveis aos computadores Windows Copilot+ e não serão instalados no Computador Windows ou Windows Server.
Disponível |
Próxima Etapa |
|
Essa atualização sincroniza automaticamente com o WSUS (Windows Server Update Services) se você configurar Produtos e Classificações da seguinte maneira: Produto: Sistema operacional Microsoft Server-21H2 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações sobre os arquivos
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para 5065425 de atualização cumulativa.
Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para a SSU (KB5065764) – versão 25398.1840.