12 de agosto de 2025 — Hotpatch KB5064010 (build do sistema operacional 26100.4851)
Aplica-se a
Data de Lançamento:
12/08/2025
Versão:
Compilação 26100.4851 do SO
Expiração do certificado de Inicialização Segura do Windowsexpiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira aPara saber mais sobre a terminologia do Windows Update, veja tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows 11, versão 24H2.
Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do dashboard de estado de funcionamento da Versão do Windows.
Aprimoramentos e correções
A atualização de segurança inclui melhoramentos de qualidade. O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação.
-
Esta atualização faz diversos melhoramentos de segurança à funcionalidade interna do SO. Não existem problemas adicionais documentados nesta versão.
Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização hotpatch. Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Se estiver a utilizar Windows Update, a SSU mais recente é instalada com esta atualização.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
Canais de Lançamento |
Disponível |
Próxima etapa |
Windows Update |
|
Esta atualização transfere e instala automaticamente a partir do Windows Update e do Microsoft Update |
Catálogo |
|
Veja as outras opções. |
Serviços de Atualização do Servidor |
|
Veja as outras opções. |
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5064010.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5065381) – versão 26100.4933.
Observação: A aplicação de acesso frequente está agora disponível para dispositivos Windows 11, versão 24H2 (Arm64). Para começar, marcar os pré-requisitos, desative o PE Híbrido Compilado (CHPE) e inscreva os dispositivos numa política de atualização de qualidade com a aplicação de acesso frequente ativada. Para obter mais informações, veja pré-requisitos.
Aprimoramentos e correções
A atualização de segurança inclui melhoramentos de qualidade. O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação.
-
Esta atualização faz diversos melhoramentos de segurança à funcionalidade interna do SO. Não existem problemas adicionais documentados nesta versão.
Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização hotpatch. Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Se estiver a utilizar Windows Update, a SSU mais recente é instalada com esta atualização.
Certifique-se de que o seu dispositivo cumpre os seguintes requisitos para utilizar as atualizações do Hotpatch:
-
Windows 11 Enterprise, versão 24H2 (Compilação 26100.4929 ou posterior), com a atualização de linha de base atual instalada.
-
Microsoft Intune com uma política de atualização de qualidade do Windows ativada para Hotpatch (consulte "Inscrever dispositivos Arm64 para receber atualizações do Hotpatch").
-
Uma licença elegível: Windows 11 Enterprise E3 ou E5, Microsoft 365 F3, Windows 11 Education A3 ou A5, Microsoft 365 Business Premium ou Windows 365 Enterprise.
Para obter mais informações, veja Pré-requisitos do Hotpatch.
Configuração única: Desative o CHPE para ativar o Hotpatch no Arm64
Para ativar a aplicação de patches em dispositivos Arm64, também tem de desativar o CHPE. O CHPE é uma camada de compatibilidade que não é compatível com atualizações de acesso frequente.
-
Utilize a política DisableCHPE. Aplique a seguinte definição de fornecedor de serviços de configuração (CSP) através de Microsoft Intune ou Política de Grupo e, em seguida, reinicie o dispositivo uma vez. Saiba mais em CSP da Política de Sistema. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Utilize chaves de registo. Também pode definir o seguinte valor de chave de registo como 1 e, em seguida, reiniciar o dispositivo uma vez.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Os seus dispositivos Arm64 já estão prontos! Para obter mais informações, veja DisableCHPE.
Inscrever dispositivos Arm64 para receber atualizações do Hotpatch
Para inscrever dispositivos para receber atualizações do Hotpatch:
-
Navegue para Dispositivos > atualizações do Windows > Atualizações de qualidade.
-
Se estiver a criar uma nova política, selecione Criar política de atualização de qualidade do Windows. Para editar uma política existente, selecione-a na lista em Nome. No ecrã seguinte, selecione Editar junto a Definições.
-
Junto a Definições de implementação de atualização automática, certifique-se de que a opção "Quando disponível, aplicar sem reiniciar o dispositivo" está definida como Permitir.
-
Atribua a política ao grupo de dispositivos Arm64.
Veja o guia completo em Inscrever dispositivos para receber atualizações de acesso frequente.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
Canais de Lançamento |
Disponível |
Próxima etapa |
Windows Update |
|
Esta atualização transfere e instala automaticamente a partir do Windows Update e do Microsoft Update |
Catálogo |
|
Veja as outras opções. |
Serviços de Atualização do Servidor |
|
Veja as outras opções. |
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5064010.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5065381) – versão 26100.4933.