8 de abril de 2025 — KB5055523 (Compilação do SO 26100.3775)
Aplica-se a
Data de Lançamento:
08/04/2025
Versão:
Compilação 26100.3775 do SO
Para obter informações sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma descrição geral do Windows Server 2025, consulte a página do histórico de atualizações.
Certifique-se de que segue @WindowsUpdate para saber quando os novos conteúdos são publicados no dashboard de estado de funcionamento da versão do Windows.
|
Data da alteração |
Alterar descrição |
|
1 de junho de 2026 |
Correção da cadeia de atualização .msu x64 no separador Catálogo para KB5055523 (esta atualização) |
|
30 de setembro de 2025 |
Atualização: a correção está incluída na atualização de segurança de abril de 2025 (KB5055523).[Desempenho] Corrigido: após a instalação da atualização de segurança do Windows (KB5051987), disponibilizada a 11 de fevereiro de 2025 e atualizações posteriores, em dispositivos Windows Server 2025, o serviço SQL Server Launchpad poderá não iniciar se SQL Server Machine Learning Services estiver instalado. |
|
9 de maio de 2025 |
Atualização: a correção está incluída na atualização de segurança de abril de 2025 (KB5055523).[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647. |
Melhorias
Esta atualização de segurança inclui melhorias de qualidade. O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[IFilters] Novo! O Windows Search executa IFilters em Contentores de Aplicações Com Menos Privilégios (LPAC). Os LPACs são como contentores de aplicações, mas minimizam as permissões por predefinição. Os processos em execução em LPACs só acedem aos recursos necessários e não têm acesso a componentes e dados confidenciais do sistema. Isto mitiga os danos causados por um processo comprometido.
-
[Input Method Editor (IME)] New! Depois de instalar esta atualização, a barra de ferramentas IME irá ocultar quando as aplicações estiverem no modo de ecrã inteiro. Isto só ocorre quando a barra de ferramentas IME está ativa e escreve carateres chineses ou japoneses,
-
[Narrador] Novo! O modo de análise do Narrador inclui agora novas funções. Ignorar ligações anteriores (N) permite-lhe navegar diretamente para texto após uma ligação, útil para e-mails, artigos ou páginas wiki longos. Aceder rapidamente a listas (L) acede a listas em páginas Web ou documentos. Para utilizar estas funcionalidades, ative o Narrador (tecla do logótipo do Windows + Ctrl + Enter) e, em seguida, ative o modo de análise com Caps lock + Barra de Espaço. Normalmente, o modo de análise está ativado na maioria das páginas Web por predefinição.
-
[Gestor de Tarefas]
-
Novo! As caixas de diálogo Desligar e Terminar sessão suportam agora o modo escuro e o dimensionamento de texto.
-
Novo! A secção Desempenho mostra agora o tipo para cada disco.
-
Corrigido: quando seleciona Ocultar automaticamente a barra de tarefas, a caixa de pesquisa é apresentada como um ícone em vez de uma caixa de pesquisa.
-
Corrigido: a página Utilizadores pode fazer com que o Gestor de Tarefas deixe de responder quando utiliza o teclado.
-
-
[Autenticação] Esta atualização resolve um problema que afeta a rotação de palavras-passe do computador no caminho certificado do Identity Update Manager/Criptografia de Chave Pública para Autenticação Inicial (PKNIT). Este problema ocorreu especialmente quando o Kerberos foi utilizado e o Credential Guard foi ativado, causando potencialmente problemas de autenticação do utilizador. A funcionalidade Contas do Computador no Credential Guard, que depende da rotação de palavras-passe através de Kerberos, também foi desativada, até que seja disponibilizada uma correção permanente.
-
[Hora de Verão (DST)] Atualização para a região de Aysen no Chile para apoiar a ordem de alteração do DST do governo em 2025. Para obter mais informações sobre as alterações de DST, consulte o Blogue Hora de Verão & Fuso Horário.
-
[Deployment Image Servicing and Management (DISM)] Corrigido: a tarefa StartComponentCleanup não funciona corretamente. Para nos 71% e mostra o erro 6842.
-
[Ficheiros JPG] Corrigido: não pode utilizar uma API para encontrar informações de rotação.
-
[Desempenho] Corrigido: depois de instalar a atualização de segurança do Windows (KB5051987), disponibilizada a 11 de fevereiro de 2025 e atualizações posteriores, em dispositivos Windows Server 2025, o serviço SQL Server Launchpad poderá não iniciar se SQL Server Machine Learning Services estiver instalado.
-
[PowerShell] Corrigido: por vezes, o comando Get-WindowsCapability deixa de responder. Em seguida, tem de reiniciar o PC.
-
[Ambiente de Trabalho Remoto] Corrigido: esta atualização resolve um problema em que as sessões de Ambiente de Trabalho Remoto estavam a ser congeladas pouco depois da ligação. Com este problema, a entrada do rato e do teclado deixou de responder durante a sessão, o que lhe obrigou a desligar-se e a restabelecer a ligação.
-
[Subsistema do Windows para Linux (WSL)] Corrigido: deixa de funcionar e não inicia.
-
[Windows Update] Corrigido: ao instalar uma atualização, poderá obter o erro 0x800f0905.
-
[Cópia do Windows] Corrigido: esta atualização resolve uma fuga de memória que pode ocorrer durante as operações de cópia do Windows.
-
[Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, será criada uma nova pasta %systemdrive%\inetpub no seu dispositivo. Esta pasta não deve ser eliminada independentemente de os Serviços de Informação Internet (IIS) estarem ativados no dispositivo de destino. Este comportamento faz parte de alterações que aumentam a proteção e não requerem qualquer ação dos administradores de TI e dos utilizadores finais. Para obter mais informações, consulte CVE-2025-21204.
-
[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.
-
[Windows Hello] Depois de instalar esta atualização ou uma atualização posterior do Windows, para maior segurança, Windows Hello reconhecimento facial requer que as câmaras de cor vejam um rosto visível ao iniciar sessão. Para obter mais informações, consulte CVE-2025-26644.
Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de abril de 2025.
atualização da pilha de manutenção do Windows Server 2025 (KB5058538) – 26100.3764
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024. Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo. Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema.
Solução alternativa
O problema foi resolvido no Citrix Session Recording Agent versão 2503, lançado em 28 de abril de 2025, e em versões mais recentes.
Para obter detalhes, consulte a documentação fornecida pela Citrix em "Falha/reversão da atualização de segurança de janeiro da Microsoft em um computador com o Session Recording Agent 2411".
Sintomas
Após instalar a atualização de segurança de fevereiro de 2025 (KB5051987), lançada em 11 de fevereiro de 2025, e atualizações posteriores, em dispositivos Windows Server 2025, você pode enfrentar sessões de área de trabalho remota congelando logo após a conexão. Quando esse problema ocorre, a entrada do mouse e do teclado deixa de responder dentro da sessão, exigindo que os usuários se desconectem e reconectem
Solução alternativa
A resolução para este problema estará disponível numa futura atualização do Windows para Windows Server 2025.
Sintomas
Observação: Se não conseguir iniciar sessão com Windows Hello reconhecimento facial com pouca luz ou com uma lente da câmara coberta depois de instalar esta atualização, esta é uma alteração de design para uma segurança melhorada e não relacionada com o problema conhecido listado abaixo. Veja a secção Melhoramentos para obter detalhes.
O problema seguinte afeta apenas os dispositivos em que a funcionalidade System Guard Secure Launch ou Dynamic Root of Trust for Measurement (DRTM) está ativada após a instalação desta atualização. Os dispositivos com Início Seguro ou DRTM ativados antes desta atualização, ou aqueles com estas funcionalidades desativadas, não são afetados por este problema.
Estamos cientes de um problema que afeta Windows Hello problema em dispositivos com recursos de segurança específicos habilitados. Depois de instalar essa atualização e executar uma redefinição de botão Push ou Redefinir este computador de Configurações > Sistema > Recuperação e selecionar Manter minha Files e instalação local, alguns usuários podem não conseguir fazer logon em seus serviços windows usando Windows Hello reconhecimento facial ou PIN. Os usuários podem observar um Windows Hello Mensagem dizendo "Algo aconteceu e seu PIN não está disponível. Clique para configurar seu PIN novamente" ou "Desculpe se algo deu errado com a configuração do rosto".
Solução alternativa
Esse problema é resolvido em KB5058411.
Sintomas
Controladores de domínio do Active Directory (DC) executando o Windows Server 2025 e também a função Operação mestre única flexível (FSMO) de mestre de esquema permitirão entradas duplicadas em características de objetos de esquema. As características comumente afetadas incluem auxiliaryClass, possSuperiors e mayContain, com valores como msExchBaseClass, msExchContainer e msExchVirtualDirectoryFlags.
Quando isso ocorre, a replicação do Active Directory falha com um erro de incompatibilidade de esquema, como o erro 8418: a operação de replicação falhou devido a uma incompatibilidade de esquema entre os servidores envolvidos.
Este problema pode ser observado ao executar o forestprep de instalação do Exchange Server e a função de mestre de esquema do Active Directory está sendo executada no Windows Server 2025. Isso interrompe a replicação em todo o ambiente corporativo do Active Directory, pois o esquema entre os controladores de domínio se torna divergente.
Observação: Este problema parece existir desde a versão inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para Exchange Server SE) o tornaram visível.
Solução alternativa
Esse problema foi resolvido em KB5068861.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|||
|
|
Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|||
|
|
Essa atualização baixa e instala automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
|
Disponível |
Próxima etapa |
||||
|
Sim |
Antes de instalar essa atualização Para obter os pacotes autônomos desta atualização, acesse o site do Catálogo de Atualizações da Microsoft. Este KB contém um ou mais arquivos MSU que exigem a instalação em uma ordem específica. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Baixe todos os arquivos MSU para KB5055523 do Catálogo de Atualizações da Microsoft e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Atualizando a mídia de instalação do Windows Para aplicar essa atualização à mídia de instalação do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: instalar cada arquivo MSU individualmente, em ordem Baixe e instale cada arquivo MSU individualmente usando DISM ou Windows Update Instalador Autônomo na seguinte ordem:
|
|
Disponível |
Próxima Etapa |
|||
|
|
Essa atualização sincroniza automaticamente com o WSUS (Windows Server Update Services) se você configurar Produtos e Classificações da seguinte maneira: Produto: Sistema operacional Microsoft Server-24H2 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações sobre os arquivos
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5055523.
Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para a SSU (KB5058538) – versão 26100.3764.