11 de novembro de 2025 – KB5068861 (Compilação do SO 26100.7171)
Aplica-se a
Data de Lançamento:
11/11/2025
Versão:
Compilação do sistema operacional 26100.7171
Esta atualização cumulativa para Windows Server 2025 (KB5068861), inclui as correções e melhorias de segurança mais recentes, juntamente com atualizações não relacionadas com segurança da versão de pré-visualização opcional do mês passado. Para saber mais sobre as diferenças entre atualizações de segurança, atualizações de pré-visualização não relacionadas com segurança opcionais, atualizações fora de banda (OOB) e inovação contínua, consulte Explicadas as atualizações mensais do Windows. Para obter informações sobre a terminologia de atualização do Windows, consulte os diferentes tipos de atualizações de software do Windows.
Para ver as atualizações mais recentes sobre esta versão, visite o dashboard de estado de funcionamento da versão do Windows ou a página do histórico de atualizações do Windows Server 2025.
Anúncios e mensagens
Esta secção fornece notificações-chave relacionadas com esta versão, incluindo anúncios, registos de alterações e avisos de fim de suporte.
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade de KB5066835 (disponibilizadas a 14 de outubro de 2025), KB5070773 (disponibilizadas a 20 de outubro de 2025) e KB5070881 (lançada a 23 de outubro de 2025). O resumo seguinte descreve os principais problemas abordados por esta atualização. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.
-
[Menu Iniciar] Novo! Estamos a adicionar uma opção Booleana à política Configurar Pinos de Início para permitir que os administradores apliquem pinos do menu Iniciar uma vez. Isto significa que um utilizador receberá pins de administrador no dia 0, mas pode, em seguida, efetuar quaisquer alterações ao esquema Iniciar afixado e ter essas alterações salvaguardadas.
-
[Criptografia Pós-Quântica] Nova! Com base em algoritmos de criptografia pós-quântica (PQC) no SymCrypt, esta atualização adiciona suporte de API para algoritmos de criptografia pós-quântica NIST ML-KEM e ML-DSA de acordo com as normas FIPS 203 e FIPS 204. Estes algoritmos podem ser utilizados para troca de chaves, assinatura e desencriptação através de Cryptography: Next Generation (CNG) e .NET.
-
[Active Directory (problemas conhecidos)]
-
Corrigido: esta atualização resolve um problema no Active Directory em que as entradas duplicadas podiam ser adicionadas a um atributo de valores múltiplos que requer valores exclusivos. As modificações de esquema a estes atributos podem resultar em falhas de replicação devido a um erro de correspondência do esquema.
-
Corrigido: esta atualização resolve um problema que pode causar a sincronização incompleta de grandes grupos do Active Directory (mais de 10 000 membros) ao utilizar o controlo de sincronização de diretórios (DirSync) para Active Directory local Domain Services (AD DS). Este problema ocorreu após a instalação do KB5065426 e das aplicações afetadas que utilizam o DirSync, como o Microsoft Entra Connect Sync.
-
-
[Autenticação] Corrigido: esta atualização resolve um problema que afeta o Serviço de Subsistema de Autoridade de Segurança Local (LSASS). O LSASS pode deixar de responder durante as alterações de palavra-passe do computador com definições de auditoria específicas.
-
[Ícones do ambiente de trabalho] Corrigido: se tiver uma aplicação afixada no ambiente de trabalho e esta for atualizada, o ícone da aplicação poderá não ser apresentado corretamente e, em vez disso, mostrar uma página branca.
-
[Explorador de Arquivos]
-
Corrigido: se abrir Mais opções no Explorador de Arquivos para ver a lista completa de pastas do caminho atual, o menu pendente poderá não ser apresentado completamente, tornando a parte inferior inacessível.
-
Corrigido: as caixas de diálogo de progresso da operação de ficheiro podem deixar de aparecer quando são apresentadas a partir de aplicações.
-
Corrigido: sincronizar mais sites do SharePoint com Explorador de Arquivos poderá abrandar o desempenho ao navegar em pastas ou ao abrir o menu de contexto. Isto também pode afetar a rapidez com que os ficheiros são iniciados.
-
Corrigido: Explorador de Arquivos Home Page poderá apresentar inesperadamente apenas uma única pasta (por exemplo, Ambiente de Trabalho), em vez do conteúdo esperado com ficheiros recentes e muito mais.
-
-
[Gráficos] Um problema em que as placas gráficas externas ligadas através do Thunderbolt nem sempre eram reconhecidas em alguns casos.
-
[Notificações] Corrigido: quando seleciona uma notificação do Windows, esta poderá não colocar a aplicação relacionada em primeiro plano conforme esperado— por exemplo, isto pode acontecer com as notificações do Outlook.
-
[Definições] Corrigido: as definições podem deixar de responder quando tenta guardar Wi-Fi credenciais de rede.
-
[Problema de estabilidade] Esta atualização resolve um problema observado em casos raros após a instalação da atualização de segurança de maio de 2025 e as atualizações subsequentes, o que faz com que os dispositivos tenham problemas de estabilidade. Alguns dispositivos deixaram de responder e deixaram de responder em cenários específicos.
-
[Firewall do Windows (problema conhecido)]Corrigido: esta atualização resolve um problema encontrado no Visualizador de Eventos como Evento 2042 para a Firewall do Windows com Segurança Avançada. O evento aparece como "Falha na Leitura de Configuração" com a mensagem "Estão disponíveis mais dados". Para obter mais informações sobre este problema, veja "Eventos de erro registados para a Firewall do Windows" no Dashboard do Estado de Funcionamento do Windows.
-
[Rede]
-
Corrigido (problema conhecido): ocorreu um problema em que os servidores Web que utilizam HTTP.sys (como os Serviços de Informação Internet [IIS]) rejeitaram pedidos HTTP recebidos com um erro "NOT_SUPPORTED". Este problema pode ocorrer após a instalação do KB5066835.
-
Corrigido: esta atualização corrige um problema no analisador de pedidos do HTTP.sys , um componente do Windows que lê e processa pedidos HTTP. O analisador permitiu uma única quebra de linha dentro HTTP/1.1 extensões de segmento, em que o padrão RFC 9112 requer uma sequência de retorno de carruagem e avanço de linha (CRLF) para terminar cada segmento. Isto pode causar uma discrepância de análise quando os proxies de front-end fazem parte da configuração.Para desativar a análise rigorosa, utilize a seguinte chave de registo:
Chave do Registo: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]
Valor do registo: "HttpAllowLenientChunkExtParsing"=dword:00000001
Dados a definir: 1
-
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de novembro de 2025.
atualização da pilha de manutenção do Windows Server 2025 (KB5067035) – 26100.7010
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Depois de instalar KB5070881 ou atualizações posteriores, o Windows Server Update Services (WSUS) não exibe detalhes do erro de sincronização em seu relatório de erro. Esta funcionalidade foi removida temporariamente para resolver a Vulnerabilidade de Execução Remota de Código, CVE-2025-59287.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima etapa |
|
|
Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima etapa |
|
|
Esta atualização transfere e instala automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
|
Disponível |
Próxima etapa |
||||
|
Sim 1 |
Antes de instalar essa atualização Para obter os pacotes autónomos para esta atualização, aceda ao site Catálogo Microsoft Update. Esta BDC contém um ou mais ficheiros MSU que necessitam de instalação por uma ordem específica. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Transfira todos os ficheiros MSU para KB5068861 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Em alternativa, utilize Windows Update Instalador Autónomo para instalar a atualização de destino. Atualizando a mídia de instalação do Windows Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica. Observação: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: Instalar cada ficheiro MSU individualmente, por ordem Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
|
Disponível |
Próxima etapa |
|
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Microsoft Server operating system-24H2 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações sobre os arquivos
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5068861.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5067035) – versão 26100.7010.