Aplica-se a
Windows Server 2025, all editions

Data de Lançamento:

08/04/2025

Versão:

Compilação do sistema operacional 26100.3775

Para obter informações sobre a terminologia de atualização do Windows, consulte tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma visão geral do Windows Server 2025, consulte sua página de histórico de atualizações.       

Siga @WindowsUpdate para descobrir quando o novo conteúdo é publicado no dashboard de integridade da versão do Windows.     

Data da alteração

Alterar descrição

30 de setembro de 2025

Atualização: a correção está incluída na atualização de segurança de abril de 2025 (KB5055523).[Desempenho] Corrigido: depois de instalar a atualização de segurança do Windows (KB5051987), lançada em 11 de fevereiro de 2025 e atualizações posteriores, em dispositivos Windows Server 2025, o serviço SQL Server Launchpad pode não ser iniciado se SQL Server Machine Learning Services estiver instalado.

9 de maio de 2025

Atualização: a correção está incluída na atualização de segurança de abril de 2025 (KB5055523).[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificado faz parte do repositório raiz do Windows, mas não do repositório NTAuth. Essa alteração habilitada por padrão pode fazer com que a ID do evento: 45 eventos sejam registrados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. O resumo a seguir descreve os principais problemas resolvidos pela atualização do KB depois de instalá-la. Além disso, incluem-se novos recursos disponíveis. O texto em negrito dentro dos colchetes indica o item ou a área da alteração.

  • [IFilters]Novo! O Windows Search executa IFilters em Contêineres de Aplicativo Menos Privilegiados (LPAC). Os LPACs são como contêineres de aplicativo, mas minimizam as permissões por padrão. Os processos em execução em LPACs acessam apenas os recursos necessários e não têm acesso a componentes e dados confidenciais do sistema. Isso atenua os danos de um processo comprometido.

  • [Método de entrada Editor (IME)] Novo!  Depois de instalar essa atualização, a barra de ferramentas IME será ocultada quando os aplicativos estiverem no modo de tela inteira.  Isso só ocorre quando a barra de ferramentas IME está ativa e você digita caracteres chineses ou japoneses,

  • [Narrador] Novo! O modo de verificação do narrador agora inclui novas funções. Ignorar links passados (N) permite que você navegue diretamente até o texto após um link, útil para emails longos, artigos ou páginas wiki. Pular para listas (L) acessa rapidamente listas em páginas da Web ou documentos. Para usar esses recursos, ative o Narrador (tecla do logotipo do Windows + Ctrl + Enter) e ative o modo de verificação com Caps lock + Barra de espaços. O modo de verificação geralmente está ativado por padrão na maioria das páginas da Web.

  • [Gerenciador de Tarefas] 

    • Novo! As caixas de diálogo Desconectar e Logoff agora dão suporte ao modo escuro e ao dimensionamento de texto.

    • Novo!A seção Desempenho agora mostra o tipo para cada disco.

    • Corrigido: quando você seleciona Ocultar automaticamente a barra de tarefas, a caixa de pesquisa aparece como um ícone em vez de uma caixa de pesquisa.

    • Corrigido: a página Usuários pode fazer com que o Gerenciador de Tarefas pare de responder quando você usa o teclado. ​​​​​​​

  • [Autenticação] Essa atualização aborda um problema que afeta a rotação de senhas do computador no caminho certificado do Gerenciador de Atualizações de Identidade/Criptografia de Chave Pública para Autenticação Inicial (PKNIT). Esse problema ocorreu especialmente quando Kerberos foi usado e o Credential Guard foi habilitado, potencialmente causando problemas de autenticação do usuário. O recurso Contas de Máquina no Credential Guard, que depende da rotação de senha via Kerberos, também foi desabilitado, até que uma correção permanente seja disponibilizada.

  • [Horário de Verão (DST)] Atualize para a região de Aysen, no Chile, para apoiar a ordem de alteração do DST do governo em 2025. Para obter mais informações sobre as alterações do DST, consulte o Blog do horário de verão & fuso horário.

  • [DisM (Serviço e Gerenciamento de Imagens de Implantação)] Corrigido: a tarefa StartComponentCleanup não funciona corretamente. Ele para em 71% e mostra o erro 6842.

  • [Arquivos JPG] Corrigido: você não pode usar uma API para encontrar informações de rotação.

  • [Desempenho] Corrigido: depois de instalar a atualização de segurança do Windows (KB5051987), lançada em 11 de fevereiro de 2025 e atualizações posteriores, em dispositivos Windows Server 2025, o serviço SQL Server Launchpad pode não ser iniciado se SQL Server Machine Learning Services estiver instalado.

  • [PowerShell] Corrigido: o comando Get-WindowsCapability às vezes para de responder. Em seguida, você deve reiniciar seu computador. ​​​​​​​

  • [Área de Trabalho Remota]  Corrigido: essa atualização aborda um problema em que as sessões de Área de Trabalho Remota estavam congelando logo após a conexão. Com esse problema, a entrada de mouse e teclado ficou sem resposta dentro da sessão, exigindo que você se desconecte e se reconecte.

  • [Subsistema do Windows para Linux (WSL)] Corrigido: ele para de funcionar e não será iniciado.

  • [Windows Update] Corrigido: ao instalar uma atualização, você pode obter 0x800f0905 de erro.

  • [Cópia do Windows] Corrigido: essa atualização aborda um vazamento de memória que pode ocorrer durante as operações de cópia do Windows.

  • [Segurança do sistema operacional] Depois de instalar essa atualização ou uma atualização posterior do Windows, uma nova pasta %systemdrive%\inetpub será criada em seu dispositivo. Essa pasta não deve ser excluída independentemente de o IIS (Serviços de Informações da Internet) estar habilitado no dispositivo de destino. Esse comportamento faz parte de alterações que aumentam a proteção e não exigem nenhuma ação de administradores de TI e usuários finais. Para obter mais informações, confira CVE-2025-21204.

  • [Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificado faz parte do repositório raiz do Windows, mas não do repositório NTAuth. Essa alteração habilitada por padrão pode fazer com que a ID do evento: 45 eventos sejam registrados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

  • [Windows Hello] Depois de instalar essa atualização ou uma atualização posterior do Windows, para maior segurança, Windows Hello reconhecimento facial requer câmeras coloridas para ver um rosto visível ao entrar. Para obter mais informações, consulte CVE-2025-26644.

Se você instalou atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações contidas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte Guia de Atualização de Segurança e o Atualizações de Segurança de abril de 2025.

Windows Server atualização de pilha de manutenção 2025 (KB5058538) - 26100.3764

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.

Problemas conhecidos nesta atualização

Sintomas

Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024.   Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo.    Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema. 

Solução alternativa

O problema foi resolvido no Citrix Session Recording Agent versão 2503, lançado em 28 de abril de 2025, e em versões mais recentes.

Para obter detalhes, consulte a documentação fornecida pela Citrix em "Falha/reversão da atualização de segurança de janeiro da Microsoft em um computador com o Session Recording Agent 2411".

Sintomas

Após instalar a atualização de segurança de fevereiro de 2025 (KB5051987), lançada em 11 de fevereiro de 2025, e atualizações posteriores, em dispositivos Windows Server 2025, você pode enfrentar sessões de área de trabalho remota congelando logo após a conexão. Quando esse problema ocorre, a entrada do mouse e do teclado deixa de responder dentro da sessão, exigindo que os usuários se desconectem e reconectem

Solução alternativa

A resolução desse problema estará disponível em uma futura atualização do Windows para Windows Server 2025.

​​​​​​​Sintomas

Observação: Se você não conseguir entrar usando Windows Hello reconhecimento facial com pouca luz ou com uma lente de câmera coberta depois de instalar essa atualização, esta será uma alteração de design para maior segurança e não relacionada ao problema conhecido listado abaixo. Consulte a seção Aprimoramentos para obter detalhes. ​​​​​​​

O problema a seguir afeta apenas dispositivos em que o recurso SYSTEM GUARD Lançamento Seguro ou Raiz Dinâmica da Confiança para Medição (DRTM) está habilitado após a instalação desta atualização. Dispositivos com Lançamento Seguro ou DRTM habilitados antes desta atualização ou aqueles com esses recursos desabilitados não são afetados por esse problema.

Estamos cientes de um problema que afeta Windows Hello problema em dispositivos com recursos de segurança específicos habilitados. Depois de instalar essa atualização e executar uma redefinição de botão Push ou Redefinir este COMPUTADOR de Configurações > Sistema > Recuperação e selecionar Manter meus Arquivos e Instalação Local, alguns usuários podem não conseguir fazer logon em seus serviços Windows usando Windows Hello reconhecimento facial ou PIN. Os utilizadores poderão observar uma mensagem de Windows Hello a indicar "Ocorreu um problema e o PIN não está disponível. Clique para configurar o PIN novamente" ou "Pedimos desculpa, mas ocorreu um problema com a configuração do rosto".

Solução alternativa

Este problema é resolvido no KB5058411.

Sintomas

Controladores de domínio do Active Directory (DC) executando o Windows Server 2025 e também a função Operação mestre única flexível (FSMO) de mestre de esquema permitirão entradas duplicadas em características de objetos de esquema. As características comumente afetadas incluem auxiliaryClass, possSuperiors e mayContain, com valores como msExchBaseClass, msExchContainer e msExchVirtualDirectoryFlags.

Quando isso ocorre, a replicação do Active Directory falha com um erro de incompatibilidade de esquema, como o erro 8418: a operação de replicação falhou devido a uma incompatibilidade de esquema entre os servidores envolvidos. 

Este problema pode ser observado ao executar o forestprep de instalação do Exchange Server e a função de mestre de esquema do Active Directory está sendo executada no Windows Server 2025. Isso interrompe a replicação em todo o ambiente corporativo do Active Directory, pois o esquema entre os controladores de domínio se torna divergente.

Observação: Este problema parece existir desde a versão inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para Exchange Server SE) o tornaram visível.

Solução alternativa

Para contornar o problema, remova manualmente as entradas duplicadas no esquema do AD. Se você quiser ajuda na geração de um script para ajudar a remover as entradas duplicadas, entre em contato com o Suporte da Microsoft para empresas.

O problema está sob investigação e informações adicionais serão compartilhadas assim que elas forem disponibilizadas.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.

Disponível

Próxima etapa

Incluído

Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Se você quiser remover a LCU

Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.

Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações sobre os arquivos

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5055523

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5058538) – versão 26100.3764

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.