Observação
- Expiração do certificado de Inicialização Segura do Windows
- Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos de consumidor e em dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a ser iniciados e operar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.
- Você pode marcar o status do computador no aplicativo de Segurança do Windows. Se você for um administrador de TI, siga as diretrizes no Guia Estratégico de Inicialização Segura para clientes Windows e Windows Server.
Para saber mais sobre a terminologia de atualização do Windows, consulte tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma visão geral, consulte a página de histórico de atualizações do Windows Server 2022.
Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes no Painel de Integridade da Versão do Windows.
Aprimoramentos e correções
Esta atualização de segurança inclui melhorias de qualidade. O resumo a seguir descreve os principais problemas abordados por esta atualização.
[Windows Server Update Services (WSUS)] Corrigido: Essa atualização aborda uma vulnerabilidade de RCE (execução remota de código) que foi identificada nos serviços Web de relatórios do WSUS. Para obter mais informações sobre a correção de segurança, consulte CVE-2025-59287.
Observação
Esta é uma atualização autônoma que requer uma reinicialização somente para servidores com o WSUS habilitado. Esta atualização não redefinirá a linha de base anterior.
Se você já instalou atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.
Problema conhecido dessa atualização
O Windows Server Update Services (WSUS) não exibe detalhes do erro
Depois de instalar KB5070892 ou atualizações posteriores, o Windows Server Update Services (WSUS) não exibe detalhes de erro de sincronização no seu relatório de erros. Esta funcionalidade foi removida temporariamente para resolver a Vulnerabilidade de Execução Remota de Código, CVE-2025-59287.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
| Disponível | Próxima Etapa |
|---|---|
|
Esta atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
Observação
- Se você quiser remover a LCU
- Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
- Executar Windows Update Instalador Autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 5070892.
Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo da SSU (KB5066781) - versão 20348.4285.