Expiração do certificado de Inicialização Segura do Windows
Importante
Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos de consumidor e em dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não tenham recebido os certificados mais recentes continuarão a iniciar e a funcionar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.
Pode marcar o seu PC status na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações no Manual de Implementação do Arranque Seguro para clientes Windows e Windows Server.
Para saber mais sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows Server 2022.
Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Dashboard de Estado de Funcionamento das Versões do Windows.
Registo de alterações
| Data da alteração | Alterar descrição |
|---|---|
| 22 de outubro de 2025 |
|
| 10 de outubro de 2025 |
|
Melhorias
Esta atualização de segurança contém correções e melhoramentos de qualidade do KB5065432 (disponibilizado a 9 de setembro de 2025). O resumo seguinte descreve os principais problemas resolvidos por esta atualização. Além disso, estão disponíveis novas funcionalidades incluídas. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
[Entrada]
- Corrigido: um problema em que alguns carateres não eram apresentados corretamente ao utilizar o Input Method Editor (IME) chinês.
- Corrigido: esta atualização resolve um problema em que certos carateres chineses apareciam como caixas vazias em alguns campos de texto, como os utilizados no Gerenciador de Conexões Kit de Administração, quando era definido um limite de carateres.
[Rede (problema conhecido)] Corrigido: esta atualização resolve um problema em que poderá não conseguir ligar a ficheiros e pastas partilhados se estiver a utilizar o protocolo SMB (Server Message Block) v1 no NetBIOS através de TCP/IP NetBIOS (NetBT). Este problema pode ocorrer após instalar a atualização KB5065432.
[PowerShell] Corrigido: esta atualização resolve um problema que afeta a Comunicação Remota do PowerShell e a Gestão Remota do Windows (WinRM), em que os comandos podiam exceder o tempo limite após 10 minutos.
[Problema de estabilidade] Corrigido: esta atualização resolve um problema observado em casos raros após a instalação da atualização de segurança de maio de 2025 e atualizações subsequentes que causam problemas de estabilidade nos dispositivos. Alguns dispositivos deixaram de responder e tornaram-se inoperacionais em cenários específicos.
[Serviços do sistema e fiabilidade] Corrigido: resolve um problema que fazia com que o serviço McpManagement aparecesse sem uma descrição no Windows.
[Compatibilidade] Esta atualização remove o controlador ltmdm64.sys. O hardware de modem de fax dependente deste controlador específico deixará de funcionar no Windows.
[Criptografia] Esta atualização impõe uma melhoria de proteção de segurança ao exigir o uso do Key Storage Provider (KSP) em vez do Cryptographic Service Provider {CSP) para certificados de card inteligentes baseados em RSA. Se tiver problemas com a autenticação de card inteligentes como resultado desta alteração de estrutura, consulte o site do Estado de Funcionamento da Versão do Windows para obter passos de resolução. Para obter detalhes adicionais, consulte CVE-2024-30098.
[Explorador de Arquivos] Após a instalação desta atualização, o Explorador de Arquivos desativa automaticamente a funcionalidade de pré-visualização para ficheiros transferidos da Internet. Esta alteração foi concebida para melhorar a segurança ao impedir uma vulnerabilidade quando os utilizadores pré-visualizam ficheiros potencialmente não seguros. Para obter detalhes, incluindo os passos para desbloquear ficheiros, consulte Explorador de Arquivos desativa automaticamente a funcionalidade de pré-visualização para ficheiros transferidos da Internet.
Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de outubro de 2025.
Atualização da pilha de manutenção Windows Server 2022 (KB5066781) - 20348.4285
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações de pilha de manutenção.
Problemas conhecidos nesta atualização
No momento, a Microsoft não está ciente de problemas com esta atualização.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Pré-requisito para manutenção de imagens do SO offline:
Certifique-se de que a sua imagem inclui KB5030216 (09/12/2023) ou uma LCU posterior. Caso contrário, instale-a no seu suporte de dados offline antes de instalar a atualização mais recente. Esta LCU atualiza a versão SSU para 20348.1960. Esta é a versão SSU mínima que tem de ter para evitar 0x800f0823 de erros (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
| Disponível | Próxima Etapa |
|---|---|
|
Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
Observação
- Se você quiser remover a LCU
- Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
- Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações do arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5066782.
Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo da SSU (KB5066781) - versão 20348.4285.