Aplica-se aWindows Server 2025, all editions

Data de Lançamento:

08/04/2025

Versão:

Compilação 26100.3775 do SO

Para obter informações sobre a terminologia de atualização do Windows, consulte tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma visão geral do Windows Server 2025, consulte sua página de histórico de atualizações.       

Siga @WindowsUpdate para descobrir quando o novo conteúdo é publicado no dashboard de integridade da versão do Windows.     

Data da alteração

Alterar descrição

9 de maio de 2025

  • Adicionado o seguinte item documentado:[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificado faz parte do repositório raiz do Windows, mas não do repositório NTAuth. Essa alteração habilitada por padrão pode fazer com que a ID do evento: 45 eventos sejam registrados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. O resumo a seguir descreve os principais problemas resolvidos pela atualização do KB depois de instalá-la. Além disso, incluem-se novos recursos disponíveis. O texto em negrito dentro dos colchetes indica o item ou a área da alteração.

  • [IFilters]Novo! O Windows Search executa IFilters em Contêineres de Aplicativo Menos Privilegiados (LPAC). Os LPACs são como contêineres de aplicativo, mas minimizam as permissões por padrão. Os processos em execução em LPACs acessam apenas os recursos necessários e não têm acesso a componentes e dados confidenciais do sistema. Isso atenua os danos de um processo comprometido.

  • [Método de entrada Editor (IME)] Novo!  Depois de instalar essa atualização, a barra de ferramentas IME será ocultada quando os aplicativos estiverem no modo de tela inteira.  Isso só ocorre quando a barra de ferramentas IME está ativa e você digita caracteres chineses ou japoneses,

  • [Narrador] Novo! O modo de verificação do narrador agora inclui novas funções. Ignorar links passados (N) permite que você navegue diretamente até o texto após um link, útil para emails longos, artigos ou páginas wiki. Pular para listas (L) acessa rapidamente listas em páginas da Web ou documentos. Para usar esses recursos, ative o Narrador (tecla do logotipo do Windows + Ctrl + Enter) e ative o modo de verificação com Caps lock + Barra de espaços. O modo de verificação geralmente está ativado por padrão na maioria das páginas da Web.

  • [Gerenciador de Tarefas] 

    • Novo! As caixas de diálogo Desconectar e Logoff agora dão suporte ao modo escuro e ao dimensionamento de texto.

    • Novo!A seção Desempenho agora mostra o tipo para cada disco.

    • Corrigido: quando você seleciona Ocultar automaticamente a barra de tarefas, a caixa de pesquisa aparece como um ícone em vez de uma caixa de pesquisa.

    • Corrigido: a página Usuários pode fazer com que o Gerenciador de Tarefas pare de responder quando você usa o teclado. ​​​​​​​

  • [Autenticação] Essa atualização aborda um problema que afeta a rotação de senhas do computador no caminho certificado do Gerenciador de Atualizações de Identidade/Criptografia de Chave Pública para Autenticação Inicial (PKNIT). Esse problema ocorreu especialmente quando Kerberos foi usado e o Credential Guard foi habilitado, potencialmente causando problemas de autenticação do usuário. O recurso Contas de Máquina no Credential Guard, que depende da rotação de senha via Kerberos, também foi desabilitado, até que uma correção permanente seja disponibilizada.

  • [Horário de Verão (DST)] Atualize para a região de Aysen, no Chile, para apoiar a ordem de alteração do DST do governo em 2025. Para obter mais informações sobre as alterações do DST, consulte o Blog do horário de verão & fuso horário.

  • [DisM (Serviço e Gerenciamento de Imagens de Implantação)] Corrigido: a tarefa StartComponentCleanup não funciona corretamente. Ele para em 71% e mostra o erro 6842.

  • [Arquivos JPG] Corrigido: você não pode usar uma API para encontrar informações de rotação.

  • [PowerShell] Corrigido: o comando Get-WindowsCapability às vezes para de responder. Em seguida, você deve reiniciar seu computador. ​​​​​​​

  • [Área de Trabalho Remota]  Corrigido: essa atualização aborda um problema em que as sessões de Área de Trabalho Remota estavam congelando logo após a conexão. Com esse problema, a entrada de mouse e teclado ficou sem resposta dentro da sessão, exigindo que você se desconecte e se reconecte.

  • [Subsistema do Windows para Linux (WSL)] Corrigido: ele para de funcionar e não será iniciado.

  • [Windows Update] Corrigido: ao instalar uma atualização, você pode obter 0x800f0905 de erro.

  • [Cópia do Windows] Corrigido: essa atualização aborda um vazamento de memória que pode ocorrer durante as operações de cópia do Windows.

  • [Segurança do sistema operacional] Depois de instalar essa atualização ou uma atualização posterior do Windows, uma nova pasta %systemdrive%\inetpub será criada em seu dispositivo. Essa pasta não deve ser excluída independentemente de o IIS (Serviços de Informações da Internet) estar habilitado no dispositivo de destino. Esse comportamento faz parte de alterações que aumentam a proteção e não exigem nenhuma ação de administradores de TI e usuários finais. Para obter mais informações, confira CVE-2025-21204.

  • [Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificado faz parte do repositório raiz do Windows, mas não do repositório NTAuth. Essa alteração habilitada por padrão pode fazer com que a ID do evento: 45 eventos sejam registrados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Se você instalou atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações contidas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte Guia de Atualização de Segurança e o Atualizações de Segurança de abril de 2025.

Windows Server atualização de pilha de manutenção 2025 (KB5058538) - 26100.3764

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.

Problemas conhecidos nesta atualização

Aplicável a: Administradores de TI

Sintoma

Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024.   Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo.    Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema. 

Solução alternativa

O problema foi resolvido no Citrix Session Recording Agent versão 2503, lançado em 28 de abril de 2025, e em versões mais recentes.

Para obter detalhes, consulte a documentação fornecida pela Citrix em "Falha/reversão da atualização de segurança de janeiro da Microsoft em um computador com o Session Recording Agent 2411".

Aplicável a: Todos os usuários

Sintoma

Após instalar a atualização de segurança de fevereiro de 2025 (KB5051987), lançada em 11 de fevereiro de 2025, e atualizações posteriores, em dispositivos Windows Server 2025, você pode enfrentar sessões de área de trabalho remota congelando logo após a conexão. Quando esse problema ocorre, a entrada do mouse e do teclado deixa de responder dentro da sessão, exigindo que os usuários se desconectem e reconectem

Solução alternativa

A resolução desse problema estará disponível em uma futura atualização do Windows para Windows Server 2025.

Aplica-se a: Todos os usuários

Sintoma

Estamos cientes de um caso de borda de Windows Hello problema que afeta dispositivos com recursos de segurança específicos habilitados. Depois de instalar essa atualização e executar uma redefinição de botão Push ou Redefinir este COMPUTADOR de Configurações > Sistema > Recuperação e selecionar Manter meus Arquivos e Instalação Local, alguns usuários podem não conseguir fazer logon em seus serviços Windows usando Windows Hello reconhecimento facial ou PIN. Os usuários podem observar um Windows Hello Mensagem dizendo "Algo aconteceu e seu PIN não está disponível. Clique para configurar seu PIN novamente" ou "Desculpe se algo deu errado com a configuração do rosto".

Observação: Esse problema afeta apenas dispositivos em que System Guard recurso DRTM (Secure Launch ou Dynamic Root of Trust for Measurement) está habilitado após a instalação desta atualização. Dispositivos com Lançamento Seguro ou DRTM habilitados antes desta atualização ou aqueles com esses recursos desabilitados não são afetados por esse problema.

Solução alternativa

Esse problema é resolvido em KB5058411.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.

Disponível

Próxima etapa

Incluído

Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update.

Se você quiser remover a LCU

Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.

Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações sobre os arquivos

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5055523

Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para a SSU (KB5058538) – versão 26100.3764

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.