| Importante A instalação desta ESU (Atualização de segurança estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012 R2. Para uma instalação bem-sucedida, verifique se todos os Subconjunto de pontos de extremidade somente para ESU são atendidos, conforme descrito em Requisitos de rede do agente do computador conectado. |
|---|
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows começaram a expirar em junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, consulte Expiração do certificado de Inicialização Segura do Windows e atualizações da CA.
Informações sobre o fim do suporte
O Windows Server 2012 R2 atingiu o fim do suporte (EOS) em 10 de outubro de 2023.
Os Atualizações de Segurança Alargada (ESUs) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até à data final a 13 de outubro de 2026. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, veja KB5031043.
Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, veja Visão geral das atualizações do Windows Server.
Resumo
Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.
Windows Server 2012 R2
Esta atualização de segurança inclui correções e melhorias de qualidade que fazem parte da seguinte atualização:
Segue-se um resumo dos problemas abordados por esta atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
-
[Compatibilidade de aplicações (problema conhecido)] Corrigido: resolve um problema que fazia com que os utilizadores não administradores recebessem pedidos inesperados de Controlo de Conta de Utilizador (UAC) quando instaladores MSI executavam determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro ou segundo plano, durante a instalação inicial de um aplicativo.
Este problema pode impedir utilizadores não administradores de executarem aplicações que efetuam reparações MSI, incluindo o Office Professional Plus 2010 e várias aplicações da Autodesk (incluindo o AutoCAD). Esta correção reduz o âmbito de requerer pedidos UAC para reparações MSI e permite que os administradores de TI desativem pedidos UAC para aplicações específicas adicionando-os a uma lista de permissões. Para obter mais informações, consulte Pedidos inesperados do UAC ao executar operações de reparação MSI após a instalação da atualização de segurança do Windows de agosto de 2025. - [Servidor de ficheiros] Novo! Esta atualização permite auditar a compatibilidade do cliente SMB para assinatura do Servidor SMB, bem como EPA do Servidor SMB. Isto permite aos clientes avaliar o respetivo ambiente e identificar quaisquer potenciais problemas de incompatibilidade de dispositivos ou softwares antes de implementar as medidas de proteção que já são suportadas pelo SMB Server. Para obter orientações detalhadas, consulte CVE-2025-55234 | Vulnerabilidade de elevação de privilégio SMB do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte Implantações | Guia de Atualização de Segurança e Atualizações de Segurança de setembro de 2025.
Para obter informações sobre os vários tipos de atualizações do Windows, como crítica, segurança, driver, service packs, etc., consulte Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft.
Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 8.1 e Windows Server 2012 R2.
Problemas conhecidos nesta atualização
Atualmente, desconhecemos a existência de quaisquer problemas relacionados com esta atualização. Para obter as informações mais atualizadas sobre problemas conhecidos do Windows Server 2012 R2, aceda ao dashboard de estado de funcionamento da versão Windows.
Como obter esta atualização
Antes de instalar esta atualização
Para instalar qualquer Rollup Mensal do Windows Server 2012 R2 lançado a partir de 14 de janeiro de 2025, tem primeiro de instalar a Atualização da Pilha de Manutenção (SSU) mais recente. Se o dispositivo ou imagem offline não tiver a SSU mais recente instalada, não pode instalar esta atualização.
Cuidado
Até instalar a SSU mais recente, esta atualização não será disponibilizada para o seu dispositivo. Para reduzir o risco de segurança, instale a SSU mais recente o mais rapidamente possível.
- Se utilizar Windows Update, a SSU (KB5065767) mais recente será disponibilizada automaticamente. Depois de instalar a SSU mais recente, poderá instalar esta atualização.
- Se utilizar o Catálogo de Atualizações, tem de transferir e instalar a SSU (KB5065767) mais recente. Depois de instalar a SSU mais recente, poderá instalar esta atualização.
- Se for um administrador Windows Server Update Services (WSUS), tem de aprovar a SSU KB5065767 e esta atualização KB5065507.
Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Pacotes de idiomas
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.
Instalar esta atualização
Para instalar esta atualização, use um dos canais de lançamento a seguir.
| Disponível | Próximo passo |
|---|---|
|
Esta atualização será baixada e instalada automaticamente do Windows Update. |
Informações de arquivo
Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (Delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto como o Bloco de Notas ou no Microsoft Excel.
Transfira as informações de ficheiro para atualização KB5065507 agora.