| Importante A instalação desta ESU (Atualização de segurança estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012. Para uma instalação bem-sucedida, verifique se todos os Subconjunto de pontos de extremidade somente para ESU são atendidos, conforme descrito em Requisitos de rede do agente do computador conectado. |
|---|
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Informações sobre o fim do suporte
O Windows Server 2012 atingiu o fim do suporte (EOS) em 10 de outubro de 2023.
As ESUs (Atualizações de Segurança Estendidas) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até a data final em 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, veja KB5031043.
Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, veja Visão geral das atualizações do Windows Server.
Resumo
Saiba mais sobre esta atualização de segurança cumulativa, que inclui melhorias, eventuais problemas conhecidos e como obter a atualização.
Windows Server 2012
Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte da atualização a seguir:
A seguir está um resumo dos problemas que essa atualização resolve. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
-
[Compatibilidade de aplicativo (problema conhecido)] Corrigido: Resolve um problema que fazia com que usuários não administradores recebessem prompts inesperados de UAC (Controle de Conta de Usuário) quando os instaladores MSI executam determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro ou segundo plano, durante a instalação inicial de um aplicativo.
Esse problema pode impedir que usuários não administradores executem aplicativos que executam reparos MSI, incluindo o Office Professional Plus 2010 e vários aplicativos da Autodesk (incluindo o AutoCAD). Essa correção reduz o escopo para exigir prompts do UAC para reparos de MSI e permite que os administradores de TI desabilitem prompts do UAC para aplicativos específicos adicionando-os a uma lista de permissões. Para obter mais informações, consulte Prompts UAC inesperados ao executar operações de reparo MSI após instalar a atualização de segurança do Windows de agosto de 2025. - [Servidor de Arquivos] Novo! Essa atualização permite auditar a compatibilidade do cliente SMB para assinatura do servidor SMB, bem como o EPA do servidor SMB. Isso permite que os clientes avaliem seu ambiente e identifiquem possíveis problemas de incompatibilidade de dispositivo ou software antes de implantar as medidas de proteção que já têm suporte no SMB Server. Para obter orientações detalhadas, consulte CVE-2025-55234 | Vulnerabilidade de elevação de privilégio SMB do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte a seção Implantações | Guia de Atualização de Segurança e as Atualizações de Segurança de setembro de 2025.
Para obter informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte Descrição da terminologia padrão usada para descrever atualizações de software da Microsoft.
Para exibir outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows Server 2012.
Problemas conhecidos nesta atualização
No momento, não estamos cientes de problemas com esta atualização. Para obter as informações mais recentes sobre problemas conhecidos do Windows Server 2012, acesse o dashboard de integridade da versão do Windows.
Como obter esta atualização
Antes de instalar esta atualização
Para instalar qualquer Pacote Cumulativo Mensal do Windows Server 2012 lançado em ou após 14 de janeiro de 2025, você deve primeiro instalar a SSU (Atualização de Pilha de Manutenção) mais recente. Se o dispositivo ou a imagem offline não tiver a SSU mais recente instalada, você não poderá instalar esta atualização.
Cuidado
Até que você instale a SSU mais recente, essa atualização não será oferecida ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente assim que possível.
- Se você usar o Windows Update, a SSU (KB5065768) mais recente será oferecida automaticamente. Depois que a SSU mais recente for instalada, você poderá instalar esta atualização.
- Se você usar o Catálogo de Atualizações, deverá baixar e instalar a SSU (KB5065768) mais recente. Depois que a SSU mais recente for instalada, você poderá instalar esta atualização.
- Se você for um administrador do WSUS (Windows Server Update Services), deverá aprovar a SSU KB5065768 e essa atualização KB5065509.
Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Pacotes de idiomas
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.
Instalar esta atualização
Para instalar esta atualização, use um dos canais de lançamento a seguir.
| Disponível | Próxima etapa |
|---|---|
|
Esta atualização será baixada e instalada automaticamente do Windows Update. |
Informações de arquivo
Uma lista dos arquivos incluídos nesta atualização é fornecida em um arquivo CSV (delimitado por vírgulas) (*.csv). O arquivo pode ser aberto em um editor de texto, como o Bloco de notas, ou no Microsoft Excel.
Baixe as informações de arquivo para atualização KB5065509 agora.