9 de setembro de 2025—KB5065426 (Compilação 26100.6584 do SO)

Aplica-se a
Windows Server 2025, all editions

Expiração do certificado de Inicialização Segura do Windows

Importante

Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos de consumidor e em dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não tenham recebido os certificados mais recentes continuarão a iniciar e a funcionar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.

Pode marcar o seu PC status na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações no Manual de Implementação do Arranque Seguro para clientes Windows e Windows Server.

Para saber mais sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows Server 2025.

Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Dashboard de Estado de Funcionamento das Versões do Windows.

Registo de alterações
Data da alteração Alterar descrição
3 de junho de 2026 Foi corrigida a cadeia de carateres de atualização .msu x64 no separador Catálogo para KB5065426 (esta atualização)

Melhorias

Esta atualização de segurança contém correções e melhoramentos de qualidade do KB5063878 (disponibilizado a 12 de agosto de 2025). O resumo seguinte descreve os principais problemas resolvidos por esta atualização. Além disso, estão disponíveis novas funcionalidades incluídas. O texto a negrito entre parênteses retos indica o item ou a área da alteração.

  • [Definições]

    • Novo! Encontre respostas às perguntas mais frequentes sobre Windows Server na nova secção FAQs em Settings>System>About. Aborda tópicos como a configuração do sistema, desempenho e compatibilidade, tudo num único local.
    • Novo! A caixa de diálogo para mudar o nome da impressora em Definições>Bluetooth & dispositivos>Impressoras & scanners corresponde agora ao aspeto e funcionalidade Windows Server.
    • Novo! As definições do rato são agora mais fáceis de aceder em Definições>de Acessibilidade Ponteiro> do rato e do rato e toque, sem necessidade de abrir Painel de Controle. Encontrará ícones atualizados para a Velocidade do ponteiro do rato e Melhorar a precisão do ponteiro do rato, bem como opções para personalizar o indicador do rato, os rastos do ponteiro e o tempo de ativação do rato.
  • [Barra de tarefas]

    • Novo! Os administradores podem configurar políticas da barra de tarefas para que os utilizadores possam remover aplicações específicas, garantindo que estas não sejam novamente afixadas na próxima atualização da política. Para ativar esta funcionalidade, utilize a nova opção PinGeneration.
    • Corrigido: ao utilizar a Tecla de Tabulação e a Tecla de Tabulação Shift +  para mover o foco do teclado na barra de tarefas, se retroceder pelo menos uma vez, o foco do teclado pode ficar preso na moldura da barra de tarefas, o que pode levar os leitores de ecrã a dizer apenas "painel".
    • Corrigido: ao iniciar sessão, o foco do teclado pode ser definido inesperadamente para widgets na barra de tarefas, o que pode fazer com que os widgets abram.
  • [Acesso por Voz]

    • Novo! O acesso por voz inclui agora uma experiência no produto que realça novas funcionalidades e melhorias. Utilize o menu de definições para abri-lo ou dispensá-lo em qualquer altura.
    • Novo! Pode encontrar o acesso por voz em Acessibilidade nas Definições Rápidas no canto inferior direito do ecrã, perto do relógio. Para abrir as Definições Rápidas, selecione o ícone de rede, volume ou bateria.
    • Corrigido: o acesso por voz pode deixar de responder com o erro "a trabalhar nisso" ao ditar.
  • [Escrita por Voz]Novo! Controla o filtro de linguagem ofensiva. Quando o ativa, mascara a linguagem ofensiva com asteriscos. Quando o desativa, as palavras aparecem como faladas. Para alterar a definição, abra a escrita por voz (WinH), selecione o ícone de definições e ative a opção Filtrar palavras ofensivas.

  • [Partilha do Windows]

    • Novo! Faça edições de última hora, como recortar, rodar e adicionar filtros a imagens partilhadas através da janela de Partilha do Windows.
    • Novo! Quando arrasta um ficheiro local do Explorador de Arquivos ou do ambiente de trabalho, é apresentado um tabuleiro na parte superior do ecrã. Largue o ficheiro numa aplicação sugerida ou selecione Maispara abrir a janela de partilha do Windows.
    • Novo! Adicione aplicações que suportem a partilha diretamente no menu de contexto para ficheiros locais no Explorador de Arquivos ou no ambiente de trabalho.
  • [BitLocker] Corrigido: esta atualização resolve um problema em que os dispositivos com o BitLocker em unidades amovíveis podiam deparar-se com um erro de ecrã azul depois de serem retomados do modo de suspensão ou do arranque híbrido.

  • [Bluetooth] Corrigido: as definições podiam deixar de responder ao carregar informações sobre dispositivos Bluetooth.

  • [Ecrãs de menu de arranque] Corrigido: esta atualização resolve o problema em que os primeiros ecrãs de arranque, tais como o PIN do BitLocker, a Chave de recuperação do BitLocker e os ecrãs de menu de arranque, eram apresentados lentamente.

  • [Ecrã] Corrigido: podem ocorrer alterações inesperadas ao tamanho do ecrã e à posição da janela após sair do modo de suspensão em alguns dispositivos.

  • [Explorador de Arquivos] Corrigido: se tiver desligado as unidades de rede durante uma pesquisa a partir da Página Inicial, isso pode impedir a execução de pesquisas e permanecer na Página Inicial.

  • [Entrada]

    • Corrigido: a escrita por voz não é iniciada a partir do teclado tátil ao utilizar o esquema estreito do Chinês (Simplificado).
    • Corrigido: ao utilizar a secção Símbolos do teclado tátil, premir a tecla para alterar páginas pode inserir inesperadamente um caráter nos campos de palavra-passe.
    • Corrigido: a escrita em algumas aplicações pode deixar de funcionar após desligar-se de uma sessão de ambiente de trabalho remoto.
  • [JPG] Corrigido: ao usar CopyPixels os pixels podem ser inesperadamente invertidos em certos casos.

  • [Fuga de memória] Corrigido: esta atualização resolve um problema no Serviço de Entrada que provocava um aumento na utilização de memória, o que podia afetar potencialmente o desempenho na utilização de ambientes com vários utilizadores, multilingues e remotos.

  • [Consola de Gestão da Microsoft (MMC)] Corrigido: as cores utilizadas na MMC foram melhoradas quando os itens estão selecionados, tanto no geral como quando os modos de contraste estão ativados.

  • [Rede] Corrigido: esta atualização resolve um problema em que o Windows Server 2025 mostrava sempre a rede como "pública" nos novos controladores de domínio. Agora, verifica o nome de um controlador de domínio antes de utilizar endereços de loopback para garantir uma associação LDAP (Lightweight Directory Access Protocol) adequada.

  • [Imprimir] Corrigido: os utilizadores que não sejam administradores não podem desinstalar impressoras que tenham adicionado.

  • [Imprimir] Para cumprir os objetivos de segurança e suportar novas capacidades de impressão, esta atualização faz a transição dos componentes de impressão do Windows do MSVCRT para uma Biblioteca Universal C Runtime Library.
    Como resultado desta alteração, os clientes de impressão com versões do Windows anteriores à Windows 10, versão 2004 e Windows Server, versão 2004 (número de compilação 19041) falharão intencionalmente ao imprimir em servidores de impressão remotos com Windows 11, versões 24H2 ou 25H2 e Windows Server 2025, que instalaram esta atualização ou atualizações posteriores. Tentar imprimir a partir de um cliente de impressão não suportado para um servidor de impressão atualizado falhará com um dos seguintes erros:

    • O driver de impressora não está instalado neste computador. Algumas propriedades da impressora só estarão acessíveis se instalar o controlador de impressão.
    • Windows cannot connect to the printer.

    Para resolver este problema, (1) atualize o seu cliente de impressão para Windows 10, versão 22H2 ou uma versão mais recente do Windows; ou (2) configure os clientes de impressão lançados antes de Windows 10, versão 22H2, para utilizar servidores de impressão anteriores ao Windows Server 2025.

  • [USB] Corrigido: certos dispositivos USB podem ficar desligados após o modo de suspensão, até que reinicie o PC.

  • [Compatibilidade de aplicações (problema conhecido)] Corrigido: resolve um problema que fazia com que os utilizadores não administradores recebessem pedidos inesperados de Controlo de Conta de Utilizador (UAC) quando instaladores MSI executavam determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro ou segundo plano, durante a instalação inicial de um aplicativo.
    Este problema pode impedir utilizadores não administradores de executarem aplicações que efetuam reparações MSI, incluindo o Office Professional Plus 2010 e várias aplicações da Autodesk (incluindo o AutoCAD). Esta correção reduz o âmbito de requerer pedidos UAC para reparações MSI e permite que os administradores de TI desativem pedidos UAC para aplicações específicas adicionando-os a uma lista de permissões.
    Para obter mais informações, consulte Pedidos inesperados do UAC ao executar operações de reparação MSI após a instalação da atualização de segurança do Windows de agosto de 2025.

  • [Servidor de ficheiros] Esta atualização habilitou a auditoria de compatibilidade do cliente SMB para assinatura do Servidor SMB, bem como EPA do Servidor SMB. Isto permite aos clientes avaliar o respetivo ambiente e identificar quaisquer potenciais problemas de incompatibilidade de dispositivos ou softwares antes de implementar as medidas de proteção que já são suportadas pelo SMB Server. Para obter orientações detalhadas, consulte CVE-2025-55234.

  • [PowerShell 2.0] A partir de setembro de 2025, Windows Server 2025 deixará de incluir o Windows PowerShell 2.0. Este componente legado foi introduzido no Windows 7 e oficialmente preterido em 2017. A maioria dos utilizadores não será afetada, uma vez que as versões mais recentes, como o PowerShell 5.1 e o PowerShell 7.x , continuam disponíveis e suportadas. Se utilizar scripts ou ferramentas mais antigas que dependem do PowerShell 2.0, atualize-as para evitar problemas de compatibilidade.

Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de setembro de 2025.

Atualização da pilha de manutenção Windows Server 2025 (KB5064531) - 26100.5074

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações de pilha de manutenção.

Problemas conhecidos nesta atualização

PSDirect connections failing in hotpatched devices

Sintomas
Estamos cientes de um caso limite que afeta dispositivos com aplicação de hotpatches que instalaram a atualização de Hotpatch de setembro de 2025 (KB5065474) ou a atualização de segurança de setembro de 2025 (KB5065426). Estes dispositivos podem ter falhas nas ligações do PowerShell Direct (PSDirect) quando as máquinas virtuais de anfitrião e as máquinas virtuais convidadas (VMs) não estão totalmente atualizadas.

Quando uma VM convidada corrigida tenta se conectar a um host sem patches (ou vice-versa), espera-se que o sistema recorra a um handshake herdado e limpo o soquete normalmente. No entanto, esse mecanismo de fallback falha intermitentemente, resultando em problemas de limpeza de soquete. A falha de ligação pode parecer aleatória e os utilizadores podem observar o ID de Evento 4625 registado no registo de Eventos de Segurança no Windows Visualizador de Eventos.

Solução alternativa

Este problema é resolvido no KB5066360. Se o seu dispositivo com hotpatched estiver com problemas com a conexão PSDirect, recomendamos atualizar a VM host e convidada com essas atualizações.

Conectividade do protocolo SMBv1

Sintomas

Depois de instalar a atualização do Windows lançada em ou depois de 9 de setembro de 2025, poderá não conseguir ligar a ficheiros e pastas partilhados com o protocolo SMB (Server Message Block) v1 no NetBIOS através de TCP/IP (NetBT). Esse problema pode ocorrer se o cliente SMB ou o servidor SMB tiver a atualização de segurança de setembro de 2025 instalada.

Observação: O protocolo SMBv1 foi preterido e já não está instalado por predefinição em versões modernas do Windows e do Windows Server. As implementações que utilizam versões mais recentes do protocolo, SMBv2 ou SMBv3, não são afetadas por este problema.

Solução alternativa

Esse problema foi resolvido em KB5066835.

Replicação do Active Directory

Sintomas

Os controladores de domínio (DC) do Active Directory em execução no Windows Server 2025 e que também executam a função de esquema master Flexible Single Master Operation (FSMO) permitirão entradas duplicadas em atributos de objetos de esquema. Os atributos mais afetados incluem auxiliaryClass, possSuperiors, mayContain com valores como msExchBaseClass, msExchContainer, e msExchVirtualDirectoryFlags.

Quando isso ocorre, a replicação do Active Directory falha com um erro de incompatibilidade de esquema, como o erro 8418: a operação de replicação falhou devido a uma incompatibilidade de esquema entre os servidores envolvidos.

Este problema pode ser observado ao executar o forestprep de instalação do Exchange Server e a função de mestre de esquema do Active Directory está sendo executada no Windows Server 2025. Isso interrompe a replicação em todo o ambiente corporativo do Active Directory, pois o esquema entre os controladores de domínio se torna divergente.

Observação

Este problema parece existir desde a versão inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para Exchange Server SE) o tornaram visível.

Solução alternativa

Esse problema foi resolvido em KB5068861.

Sincronização de diretórios (DirSync)

Sintomas

Após instalar a atualização de segurança de setembro de 2025 (KB5065426), as aplicações que utilizam o controlo de sincronização de diretórios do Active Directory (DirSync) para Active Directory local Domain Services (AD DS), como ao utilizar o Microsoft Entra Connect Sync, pode resultar na sincronização incompleta de grandes grupos de segurança do AD superiores a 10 000 membros.

Solução alternativa

Esse problema foi resolvido na atualização KB5068861.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.


Disponível Próxima Etapa
Incluído Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Observação

  • Se você quiser remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações do arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5065426.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5064531) - versão 26100.5074.