9 de setembro de 2025 — Hotpatch KB5065474 (build do sistema operacional 26100.6508)

Aplica-se a
Windows Server 2025 Datacenter: Azure Edition

Observação

  • Expiração do certificado de Inicialização Segura do Windows
  • Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos de consumidor e em dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não receberam os certificados mais recentes continuarão a ser iniciados e operar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.
  • Você pode marcar o status do computador no aplicativo de Segurança do Windows. Se você for um administrador de TI, siga as diretrizes no Guia Estratégico de Inicialização Segura para clientes Windows e Windows Server.
Observação: Windows Server 2025 Datacenter & Standard computadores conectados ao Azure Arc, agora têm a opção de assinar o serviço de hotpatch. O Hotpatch oferece a capacidade de instalar atualizações de segurança do sistema operacional sem reiniciar o computador.

Essa atualização se aplica a Windows Server 2025 Datacenter & Standard computadores conectados ao Azure Arc. Para saber mais sobre a terminologia de atualização do Windows, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral, consulte a página de histórico de atualizações do Windows Server 2025.   

Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes no Painel de Integridade da Versão do Windows.

Aprimoramentos e correções

Esta atualização de segurança inclui melhorias de qualidade. O resumo a seguir descreve os principais problemas abordados por esta atualização.

  • [Compatibilidade de aplicativo (problema conhecido)] Corrigido: Resolve um problema que fazia com que usuários não administradores recebessem prompts inesperados de UAC (Controle de Conta de Usuário) quando os instaladores MSI executam determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro ou segundo plano, durante a instalação inicial de um aplicativo.
    Esse problema pode impedir que usuários não administradores executem aplicativos que executam reparos MSI, incluindo o Office Professional Plus 2010 e vários aplicativos da Autodesk (incluindo o AutoCAD). Essa correção reduz o escopo para exigir prompts do UAC para reparos de MSI e permite que os administradores de TI desabilitem prompts do UAC para aplicativos específicos adicionando-os a uma lista de permissões.
    Para obter mais informações, consulte Prompts UAC inesperados ao executar operações de reparo MSI após instalar a atualização de segurança do Windows de agosto de 2025.

Se você já instalou atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.

Problemas conhecidos nesta atualização

Conexões PSDirect falhando em dispositivos com patch dinâmico

Sintomas
Estamos cientes de um caso extremo que afeta dispositivos com patch dinâmico que instalaram a atualização de Hotpatch de setembro de 2025 (KB5065474) ou a atualização de segurança de setembro de 2025 (KB5065426). Esses dispositivos podem ter falhas com conexões diretas do PowerShell (PSDirect) quando as VMs (máquinas virtuais) host e convidada não são totalmente atualizadas.

Quando uma VM convidada corrigida tenta se conectar a um host sem patch (ou vice-versa), espera-se que o sistema volte para um handshake herdado e limpe o soquete normalmente. No entanto, esse mecanismo de fallback falha intermitentemente, resultando em problemas de limpeza do soquete. A falha de conexão pode parecer aleatória e os usuários podem observar a ID de Evento 4625 registrada no log de Eventos de Segurança no Visualizador de Eventos do Windows.

Solução alternativa

 Esse problema é abordado em KB5066360. Se o dispositivo com patch dinâmico estiver enfrentando problemas com a conexão PSDirect, recomendamos atualizar a VM host e a VM convidada com essas atualizações.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft agora combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização do hotpatch. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se você estiver usando o Windows Update, a SSU mais recente será instalada com esta atualização.

Instale essa atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.


Disponível Próxima Etapa
Incluído Esta atualização baixa e instala automaticamente do Windows Update e do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização cumulativa 5065474.

Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo para a SSU (KB5064531) - versão 26100.5074.