23 de outubro de 2025 — KB5070881 (Build do sistema operacional 26100.6905) Fora de banda
Aplica-se a
Data de Lançamento:
23/10/2025
Versão:
Compilação 26100.6905 do SO
Expiração do certificado de Inicialização Segura do WindowsImportante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Para saber mais sobre a terminologia de atualização do Windows, consulte tipos de atualização do Windows e tipos de atualização de qualidade mensal. Para obter uma visão geral, consulte a página histórico de atualizações para Windows Server 2025.
Fique informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Painel de Integridade da Versão do Windows.
Melhorias
Essa atualização de OOB (out-of-band) inclui melhorias de qualidade. Essa atualização é cumulativa e inclui correções de segurança e melhorias a partir de 14 de outubro de 2025, atualização de segurança (KB5066835), além do seguinte:
-
[Windows Server Update Services (WSUS)] Corrigido: essa atualização aborda uma vulnerabilidade de RCE (execução remota de código) que foi identificada nos serviços Web de relatórios do WSUS. Para obter mais informações sobre a correção de segurança, consulte CVE-2025-59287.
Windows Server atualização de pilha de manutenção 2025 (KB5067360)- 26100.6893
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Controladores de domínio do Active Directory (DC) executando o Windows Server 2025 e também a função Operação mestre única flexível (FSMO) de mestre de esquema permitirão entradas duplicadas em características de objetos de esquema. As características comumente afetadas incluem auxiliaryClass, possSuperiors e mayContain, com valores como msExchBaseClass, msExchContainer e msExchVirtualDirectoryFlags.
Quando isso ocorre, a replicação do Active Directory falha com um erro de incompatibilidade de esquema, como o erro 8418: a operação de replicação falhou devido a uma incompatibilidade de esquema entre os servidores envolvidos.
Este problema pode ser observado ao executar o forestprep de instalação do Exchange Server e a função de mestre de esquema do Active Directory está sendo executada no Windows Server 2025. Isso interrompe a replicação em todo o ambiente corporativo do Active Directory, pois o esquema entre os controladores de domínio se torna divergente.
Observação: Este problema parece existir desde a versão inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para Exchange Server SE) o tornaram visível.
Solução alternativa
Esse problema foi resolvido em KB5068861.
Sintomas
Depois de instalar a atualização de segurança de setembro de 2025 (KB5065426), os aplicativos que usam o controle de sincronização de diretório (DirSync) do Active Directory para o AD DS (Active Directory Domain Services) local, como ao usar o Microsoft Entra Connect Sync, podem ter sincronização incompleta de grandes grupos de segurança do AD com mais de 10.000 membros.
Solução alternativa
Esse problema foi resolvido em KB5068861.
Depois de instalar KB5070881 ou atualizações posteriores, o Windows Server Update Services (WSUS) não exibe detalhes do erro de sincronização em seu relatório de erro. Esta funcionalidade foi removida temporariamente para resolver a Vulnerabilidade de Execução Remota de Código, CVE-2025-59287.
Sintomas
Atualizar
Após uma investigação adicional, a Microsoft determinou que esse problema não se aplica ao Windows Server 2025. Afeta apenas o Windows 11, versões 25H2 e 24H2. Os usuários do Windows Server 2025 não precisam fazer nada.
Problema publicado anteriormente
Depois de instalar a atualização de segurança de outubro (KB5066835) para o Windows Server 2025, os aplicativos do lado do servidor que dependem do HTTP.sys podem apresentar problemas com as conexões de entrada. Como resultado, os sites dos Serviços de Informações da Internet (IIS) podem não carregar e exibir uma mensagem de erro como “Connection reset – error (ERR_CONNECTION_RESET)” ou uma mensagem semelhante. Isso inclui sites hospedados em http://localhost/ e outras conexões do IIS.
Solução alternativa
Os usuários do Windows Server 2025 não são afetados e nenhuma ação é necessária.
Para saber como esse problema afeta o Windows 11, confira o seguinte:
Sintomas
Esta atualização foi brevemente oferecida a todos os computadores Windows Server 2025, independentemente do status de registro do Hotpatch. Um número muito limitado de computadores registrados no Hotpatch recebeu a atualização antes do problema ser corrigido. A atualização agora é oferecida apenas para computadores que não estão registrados para receber atualizações do Hotpatch.
Esse problema afeta apenas Windows Server VMs (dispositivos e máquinas virtuais) de 2025 registradas para receber atualizações do Hotpatch.
Solução alternativa
-
Para computadores que baixaram e instalaram esta atualização: os computadores que instalaram essa atualização estão temporariamente "fora do trem Hotpatch" e não receberão atualizações do Hotpatch em novembro e dezembro. Em vez disso, serão oferecidas as atualizações de segurança mensais regulares que exigem uma reinicialização do dispositivo. Depois de instalar a linha de base planejada em janeiro de 2026, eles receberão novamente atualizações do Hotpatch. A próxima atualização planejada do Hotpatch seria oferecida em fevereiro de 2026.
-
Para computadores que baixaram, mas ainda não foram instalados, esta atualização: Acesse Configurações > Windows Update e selecione Pausar atualizações. Em seguida, desa pausar e verificar se há atualizações. Em seguida, será oferecida a atualização correta.
Como os computadores Hotpatch obtêm a correção contida nesta atualização?
Computadores registrados em hotpatch que não instalaram essa atualização serão oferecidos em 24 de outubro de 2025, Atualização de Segurança para Windows Server Update Services (KB5070893) além da atualização de linha de base planejada para outubro de 2025 (KB5066835). Os computadores que instalam KB5070893 permanecerão "no trem Hotpatch" e continuarão a receber atualizações do Hotpatch em novembro e dezembro. Somente os computadores habilitados para WSUS serão solicitados a reiniciar depois de instalar a Atualização de Segurança, KB5070893.
Se você tiver alguma dúvida, entre em contato com Suporte da Microsoft para empresas.
Como obter essa atualização
Antes de instalar essa atualização
A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|||
|
|
Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|||
|
|
Essa atualização baixa e instala automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
|
Disponível |
Próxima Etapa |
||||
|
Sim 1 |
Antes de instalar essa atualização Para obter os pacotes autônomos desta atualização, acesse o site do Catálogo de Atualizações da Microsoft. Este KB contém um ou mais arquivos MSU que exigem a instalação em uma ordem específica. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Baixe todos os arquivos MSU para KB5070881 do Catálogo de Atualizações da Microsoft e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Atualizando a mídia de instalação do Windows Para aplicar essa atualização à mídia de instalação do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: instalar cada arquivo MSU individualmente, em ordem Baixe e instale cada arquivo MSU individualmente usando DISM ou Windows Update Instalador Autônomo na seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Mesmo que as atualizações de componente de IA sejam incluídas na atualização, os componentes de IA só são aplicáveis aos computadores Windows Copilot+ e não serão instalados no Computador Windows ou Windows Server.
|
Disponível |
Próxima Etapa |
|||
|
|
Essa atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se você configurar Produtos e Classificações da seguinte maneira: Produto: Sistema operacional Microsoft Server-24H2 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos arquivos nesta atualização, baixe as informações do arquivo para 5070881 de atualização cumulativa.
Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para a SSU (KB5067630) – versão 26100.6893.