O Suporte para Windows Server 2008terminará em janeiro de 2026
O Windows Server 2008 Premium Assurance terminará em 13 de janeiro de 2026.
As ESU (Atualizações de Segurança Estendidas) do Windows Server 2008 encerraram em 10 de janeiro de 2023. Além disso, o suporte apenas para atualizações de segurança estendidas no Azure terminou em 9 de janeiro de 2024. Para obter mais informações, veja Visão geral das atualizações de segurança estendidas para Windows Server.
Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte a Visão geral das atualizações do Windows Server.
Data da alteração |
Alterar descrição |
9 de maio de 2025 |
|
Resumo
Saiba mais sobre esta atualização apenas de segurança, incluindo melhoramentos, quaisquer problemas conhecidos e como obter a atualização.
Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar essa atualização.
Para obter informações sobre os vários tipos de atualizações do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte Descrição da terminologia padrão utilizada para descrever as atualizações de software da Microsoft. Para ver outras notas e mensagens do Windows Server 2008 SP2, consulte Windows Server histórico de atualizações do SP2 do Windows Server 2008.
Melhorias
Segue-se um resumo dos principais problemas abordados nesta atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
-
[Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, será criada uma nova pasta %systemdrive%\inetpub no seu dispositivo. Esta pasta não deve ser eliminada independentemente de os Serviços de Informação Internet (IIS) estarem ativados no dispositivo de destino. Este comportamento faz parte de alterações que aumentam a proteção e não requerem qualquer ação dos administradores de TI e dos utilizadores finais. Para obter mais informações, consulte CVE-2025-21204.
-
[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, veja Implementações | Guia de Atualização de Segurança e Atualizações de Segurança de abril de 2025.
Sintomas
Após instalar esta atualização e reiniciar seu dispositivo, você pode receber o erro: "Falha ao configurar as atualizações do Windows. Revertendo alterações. Não desligue o computador" e a atualização poderá ser apresentada como Com Falhas no Histórico de Atualizações.
Solução alternativa
Isso é esperado nas seguintes circunstâncias:
-
Se você está instalando esta atualização em um dispositivo que está executando uma edição incompatível com a ESU. Para obter uma lista completa das edições suportadas, consulte KB4497181.
-
Se você não tem uma chave de complemento ESU MAK instalada e ativada.
Se tiver uma chave ESU e tiver encontrado este problema, verifique se aplicou todos os pré-requisitos e se a chave está ativada. Para obter informações sobre a ativação, confira a postagem do blog Como obter atualizações de segurança estendidas para dispositivos Windows qualificados. Para obter informações sobre os pré-requisitos, consulte a secção Como obter esta atualização deste artigo.
Para obter as informações mais atualizadas sobre problemas conhecidos do Windows Server 2008 SP2, aceda ao dashboard de estado de funcionamento da versão do Windows.
Como obter esta atualização
Antes de instalar esta atualização
Para instalar qualquer atualização apenas de segurança do Windows Server SP2 de 2008 lançada em ou depois de 14 de janeiro de 2025, primeiro tem de instalar a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, não poderá instalar esta atualização.
Atenção: Até instalar a SSU, esta atualização não será disponibilizada ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU o mais rapidamente possível.
-
Se utilizar Windows Update, a SSU (KB5056457) mais recente será disponibilizada automaticamente. Após a instalação da SSU mais recente, poderá instalar esta atualização.
-
Se utilizar o Catálogo de Atualizações, tem de transferir e instalar a SSU mais recente (KB5056457). Após a instalação da SSU mais recente, poderá instalar esta atualização.
-
Se for um administrador do Windows Server Update Services (WSUS), tem de aprovar KB5056457 da SSU e esta atualização KB5055596.
Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Pacotes de idiomas
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.
Instalar esta atualização
Para instalar esta atualização, use um dos canais de lançamento a seguir.
Disponível |
Próxima etapa |
|
Essa atualização não está disponível no Windows Update. Veja o canal de versão Do Catálogo de Atualizações ou do Server Update Services . |
Disponível |
Próxima etapa |
|
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update . Para baixar atualizações do Catálogo de Atualizações, confira Etapas para baixar atualizações do Catálogo do Windows Update. |
Disponível |
Próxima etapa |
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma:
|
Lembrete Se estiver a utilizar Atualizações apenas de segurança, também terá de instalar todas as atualizações anteriores apenas de Segurança e a atualização cumulativa mais recente para Explorer da Internet (KB5055515).
Informações de arquivo
Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto, como o Bloco de Notas ou no Microsoft Excel.