Aplica-se a
Windows Server, version 23H2

Data de Lançamento:

14/10/2025

Versão:

Compilação do sistema operacional 25398.1913

Expiração do certificado de Inicialização Segura do WindowsImportante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.

Para saber mais sobre a terminologia do Windows Update, veja tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações para Windows Server versão 23H2.

Data da alteração

Alterar descrição

22 de outubro de 2025

10 de outubro de 2025

  • Foi adicionada a seguinte melhoria incluída nesta atualização:[Cryptography] Esta atualização impõe uma melhoria de proteção de segurança ao exigir a utilização do Fornecedor de Armazenamento de Chaves (KSP) em vez do Fornecedor de Serviços Criptográficos {CSP) para certificados de card inteligentes baseados em RSA. Se tiver problemas com a autenticação de card inteligente como resultado desta alteração de estrutura, consulte o site Windows Release Health para obter os passos de resolução. Para obter detalhes adicionais, consulte CVE-2024-30098.

Melhorias 

Esta atualização de segurança contém correções e melhorias de qualidade da KB5065425 (disponibilizada a 9 de setembro de 2025). O resumo seguinte descreve os principais problemas abordados por esta atualização. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.

  • [Entrada]

    • Corrigido: um problema em que alguns carateres não são apresentados corretamente ao utilizar o Método de Entrada chinês Editor (IME).

    • Corrigido: esta atualização resolve um problema em que determinados carateres chineses apareciam como caixas vazias em alguns campos de texto, como os utilizados no Kit de Administração do Gerenciador de Conexões, quando era definido um limite de carateres.

  • [Rede (problema conhecido)] Corrigido: esta atualização resolve um problema em que poderá não conseguir ligar-se a ficheiros e pastas partilhados se estiver a utilizar o protocolo SMB (Server Message Block) v1 no NetBIOS através de TCP/IP NetBIOS (NetBT). Isto pode acontecer depois de instalar a atualização KB5065425.

  • [PowerShell]Corrigido: este endereço de atualização afeta a Comunicação Remota do PowerShell e a Gestão Remota do Windows (WinRM). Os comandos podem exceder o tempo limite após 10 minutos. ​​​​​​​

  • [Problema de estabilidade]Esta atualização resolve um problema observado em casos raros após a instalação da atualização de segurança de maio de 2025 e as atualizações subsequentes, o que faz com que os dispositivos tenham problemas de estabilidade. Alguns dispositivos deixaram de responder e deixaram de responder em cenários específicos.

  • [Compatibilidade] Esta atualização remove o controlador ltmdm64.sys. O hardware do modem de fax dependente deste controlador específico deixará de funcionar no Windows.

  • [Criptografia] Esta atualização impõe uma melhoria da proteção de segurança ao exigir a utilização do Fornecedor de Armazenamento de Chaves (KSP) em vez do Fornecedor de Serviços Criptográficos {CSP) para certificados de card inteligentes baseados em RSA. Se tiver problemas com a autenticação de card inteligente como resultado desta alteração de estrutura, consulte o site Windows Release Health para obter os passos de resolução.  Para obter detalhes adicionais, consulte CVE-2024-30098.

  • [Explorador de Arquivos] Depois de instalar esta atualização, Explorador de Arquivos desativa automaticamente a funcionalidade de pré-visualização dos ficheiros transferidos a partir da Internet. Esta alteração foi concebida para melhorar a segurança ao impedir uma vulnerabilidade quando os utilizadores pré-visualizam ficheiros potencialmente inseguros. Para obter detalhes, incluindo os passos para desbloquear ficheiros, consulte Explorador de Arquivos desativa automaticamente a funcionalidade de pré-visualização dos ficheiros transferidos a partir da Internet.

Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de outubro de 2025

Windows Server, versão 23H2 atualização da pilha de manutenção (KB5066779) – 25398.1906

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas com esta atualização.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.

Disponível

Próxima Etapa

Incluído

Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Se você quiser remover a LCU

Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.

Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações sobre os arquivos 

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5066780.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5066779) – versão 25398.1906. 

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.