Aplica-se aWindows Server 2022

Data de Lançamento:

08/04/2025

Versão:

Compilação do sistema operacional 20348.3453

Para obter informações sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma descrição geral do Windows Server 2022, consulte a página do histórico de atualizações.

Certifique-se de que segue @WindowsUpdate para saber quando os novos conteúdos são publicados no dashboard de estado de funcionamento da versão do Windows.

Data da alteração

Alterar descrição

9 de maio de 2025

  • Foi adicionado o seguinte item documentado:[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.

  • [Hora de Verão (DST)] Atualização para a região de Aysen no Chile para apoiar a ordem de alteração do DST do governo em 2025. Para obter mais informações sobre as alterações de DST, consulte o Blogue Hora de Verão & Fuso Horário.

  • [Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, será criada uma nova pasta %systemdrive%\inetpub no seu dispositivo. Esta pasta não deve ser eliminada independentemente de os Serviços de Informação Internet (IIS) estarem ativados no dispositivo de destino. Este comportamento faz parte de alterações que aumentam a proteção e não requerem qualquer ação dos administradores de TI e dos utilizadores finais. Para obter mais informações, consulte CVE-2025-21204.

  • [Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e Atualizações de Segurança de abril de 2025.

Windows Server atualização da pilha de manutenção de 2022 (KB5055668) – 20348.3440

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.

Problemas conhecidos nesta atualização

Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024.   Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo.    Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema. 

O Visualizador de Eventos do Windows pode exibir um erro relacionado ao SgrmBroker.exe, em dispositivos que instalaram as atualizações do Windows lançadas em 14 de janeiro de 2025 ou posterior. Esse erro pode ser encontrado em Logs do Windows > Sistema como Evento 7023, com um texto semelhante a 'O serviço Agente de Monitoramento de Runtime do System Guard foi encerrado com o seguinte erro: %%3489660935'. 

Esse erro só é observável se o Visualizador de Eventos do Windows for monitorado de perto. Caso contrário, ele é silencioso e não aparece como uma caixa de diálogo ou notificação. 

SgrmBroker.exe refere-se ao Serviço de Agente de Monitoramento de Runtime do System Guard. Esse serviço foi originalmente criado para o Microsoft Defender, mas não faz parte de sua operação há muito tempo. Embora as atualizações do Windows lançadas em 14 de janeiro de 2025 entrem em conflito com a inicialização desse serviço, nenhum impacto no desempenho ou funcionalidade deve ser observado. Não há alteração no nível de segurança de um dispositivo resultante desse problema. Esse serviço já foi desabilitado em outras versões do Windows com suporte e o SgrmBroker.exe atualmente não tem utilidade.

Observação: Não é necessário iniciar esse serviço manualmente ou configurá-lo de qualquer forma (fazer isso pode gerar erros desnecessariamente). Futuras atualizações do Windows ajustarão os componentes usados por esse serviço e SgrmBroker.exe. Por esse motivo, não tente desinstalar ou remover manualmente esse serviço ou seus componentes. 

Auditar eventos de Início de Sessão/Início de Sessão na política local da Política de Grupo do Active Directory podem não ser apresentados como ativados no dispositivo, mesmo que estejam ativados e a funcionar conforme esperado. Isto pode ser observado na Política de Segurança Local Política de Grupo Editor ou Local, onde as políticas de auditoria locais mostram a política "Auditar eventos de início de sessão" com a Definição de Segurança "Sem auditoria".

Este problema pode manifestar-se apenas como uma inconsistência de relatórios. É possível que os eventos de início de sessão estejam a ser corretamente auditados no dispositivo. No entanto, a política "Auditar eventos de início de sessão" irá refletir que não é esse o caso. É pouco provável que os utilizadores domésticos sejam afetados por este problema, uma vez que a auditoria de início de sessão é geralmente apenas necessária em ambientes empresariais.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.

Pré-requisito para a manutenção da imagem do SO offline

Certifique-se de que a sua imagem inclui KB5030216 (12/09/2023) ou uma LCU posterior. Caso contrário, instale-o no suporte de dados offline antes de instalar a atualização mais recente. Esta LCU atualiza a versão da SSU para 20348.1960. Esta é a versão mínima da SSU que tem de ter para evitar o erro 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.

Disponível

Próxima Etapa

Incluído

Esta atualização transfere e instala automaticamente a partir do Windows Update e do Microsoft Update.

Se você quiser remover a LCU

Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.

Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5055526.  

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5055668) – versão 20348.3440

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.