9 de dezembro de 2025 — KB5072033 (build do sistema operacional 26100.7462)
Aplica-se a
Data de Lançamento:
09/12/2025
Versão:
Compilação do sistema operacional 26100.7447
Esta atualização cumulativa para Windows Server 2025 (KB5072033), inclui as correções e melhorias de segurança mais recentes, juntamente com atualizações não de segurança da versão prévia opcional do mês passado. Para saber mais sobre as diferenças entre atualizações de segurança, atualizações opcionais de visualização sem segurança, atualizações OOB (fora de banda) e inovação contínua, confira Atualizações mensais do Windows explicadas. Para obter informações sobre a terminologia de atualização do Windows, consulte os diferentes tipos de atualizações de software do Windows.
Para exibir as atualizações mais recentes sobre essa versão, visite o dashboard de integridade da versão do Windows ou a página de histórico de atualizações para Windows Server 2025.
Anúncios e mensagens
Esta seção fornece notificações importantes relacionadas a esta versão, incluindo anúncios, logs de alterações e avisos de fim de suporte.
A partir da atualização de segurança de janeiro de 2026, Windows Server 2025 terá seus próprios identificadores de KB. Esses identificadores são separados daqueles para Windows 11 versões 24H2 e 25H2. Essa alteração melhora a clareza para os administradores. Os processos de instalação e gerenciamento permanecem os mesmos.
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade de KB5068861 (lançada em 11 de novembro de 2025) e KB5072359 (lançada em 18 de novembro de 2025). O resumo a seguir descreve os principais problemas abordados por esta atualização. Além disso, incluem-se novos recursos disponíveis. O texto em negrito dentro dos colchetes indica o item ou a área da alteração.
-
[Explorador de Arquivos] Novo! Os divisores agora separam ícones de nível superior no menu de contexto Explorador de Arquivos.
-
[Geral] Novo! Quando um aplicativo solicita acesso à localização, câmera, microfone ou outros recursos do dispositivo, o Windows mostra uma caixa de diálogo do sistema redesenhada. Para enfatizar o prompt de privacidade, a tela diminui ligeiramente e o prompt é exibido no centro da tela.
-
[Pesquisar na barra de tarefas] Novo! Ao usar a Pesquisa na barra de tarefas do Windows, uma nova exibição de grade ajudará você a identificar com mais rapidez e precisão a imagem desejada em sua pesquisa.
-
[Configurações] Novos prompts de ativação e expiração do Windows correspondem ao design Windows 11 e aparecem como notificações do sistema quando a ação é necessária. Também houve melhorias nas mensagens em Configurações > Ativação do Sistema >.
-
[Barra de tarefas]
-
Novo! O relógio maior com segundos agora está de volta ao centro de notificações, exibido acima da data e do calendário. Para ativar essa opção, acesse Configurações > Tempo & idioma > Data & hora e ative Mostrar hora na Central de Notificação.
-
Corrigido: se você clicar acidentalmente e arrastar o mouse pela miniatura de visualização da barra de tarefas, a visualização poderá parar de funcionar.
-
-
[Gerenciador de Tarefas] Novo! O Gerenciador de Tarefas agora usa métricas padrão para mostrar a carga de trabalho da CPU de forma consistente em todas as páginas, alinhando-se com padrões do setor e ferramentas de terceiros. Se preferir a exibição anterior, você poderá habilitar uma nova coluna opcional chamada Utilitário de CPU na guia Detalhes para exibir o valor de uso da CPU anterior mostrado na página Processos.
-
[PowerShell 2.0] A partir de agosto de 2025, Windows 11, versão 24H2, não incluirá mais Windows PowerShell 2.0. Esse componente herdado foi introduzido no Windows 7 e preterido oficialmente em 2017. A maioria dos usuários não será afetada, pois versões mais recentes, como PowerShell 5.1 e PowerShell 7.x, permanecem disponíveis e com suporte. Se você usar scripts ou ferramentas mais antigas que dependem do PowerShell 2.0, atualize-os para evitar problemas de compatibilidade.
-
[Áudio] Aprimorado: endereçado a um serviço de áudio subjacente para de responder, o que pode afetar a capacidade de reproduzir áudio em determinados casos.
-
[Active Directory (problema conhecido)]) Corrigido: essa atualização aborda um problema que ocorre quando você usa ntdsutil.exe com páginas de banco de dados 8KB durante uma atualização in loco para Windows Server 2025. O problema pode danificar o banco de dados NTDS.dit e impedir que o Controlador de Domínio o montagem.
-
[Provedor criptográfico (problema conhecido)] Corrigido: esta atualização resolve um problema em que você pode ver um erro no Windows Visualizador de Eventos com a ID do Erro 57. O evento exibe a seguinte mensagem: o provedor "Provedor de Criptografia do Microsoft Pluton" não foi carregado porque a inicialização falhou.
-
[dbgcore.dll] Corrigido: um problema subjacente com dbgcore.dll pode resultar em determinados aplicativos, incluindo explorer.exe, falha.
-
[Gerenciamento de dispositivos] Corrigido: essa atualização resolve um problema que impediu que alguns recursos de recuperação do sistema funcionassem corretamente devido a um conflito temporário de compartilhamento de arquivos. Isso afetou determinadas ferramentas de gerenciamento de dispositivos e interrompeu funções-chave em alguns dispositivos.
-
[Sistema de arquivos] Corrigido: um problema no ReFS (Sistema de Arquivos Resiliente) em que o uso de aplicativos de backup com arquivos grandes às vezes pode esgotar a memória do sistema.
-
[Entrada]
-
Corrigido: tentar digitar chinês com um IME depois de copiar algo com CTRL + C pode resultar na não exibição do primeiro caractere.
-
Corrigido: um problema subjacente relacionado a textinputframework.dll pode resultar em determinados aplicativos como Sticky Notes e falha no Bloco de Notas.
-
Corrigido: essa atualização resolve um problema com o IME (Editor de Método de Entrada) chinês (simplificado), em que alguns caracteres estendidos aparecem como caixas vazias.
-
[Corrigido Essa atualização resolve um problema que impede digitar no teclado sensível ao toque ao usar os IMEs (Editores de Método de Entrada) do Microsoft Changjie, Microsoft Bopomofo ou Microsoft Japanese Input Method Editores. O problema ocorre depois de alternar para uma versão anterior do IME.
-
-
[Kerberos] Corrigido: pode haver uma falha subjacente em Kerberos ao tentar acessar um compartilhamento de arquivos de nuvem.
-
[Legendas ao vivo] Corrigido: alterar a opacidade das legendas ao vivo em Configurações > Acessibilidade > Legendas > Estilo de Legenda, não tem efeito.
-
[Logon] Aprimorado: abordou alguns casos subjacentes que podem levar você a ver uma tela branca em branco ou uma tela dizendo, "apenas um momento", por alguns minutos ao fazer logon no computador.
-
[PowerShell 5.1] Invoke-WebRequest agora inclui um prompt de confirmação com um aviso de segurança sobre o risco de execução de script. Você pode optar por continuar ou cancelar a solicitação. Para obter detalhes adicionais, consulte CVE-2025-54100 e KB5074596: PowerShell 5.1: impedindo a execução de script do conteúdo da Web.
Se você já tiver instalado atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de dezembro de 2025.
Windows Server atualização de pilha de manutenção 2025 (KB5071142) – 26100.7295
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Depois de instalar KB5070881 ou atualizações posteriores, o Windows Server Update Services (WSUS) não exibe detalhes do erro de sincronização em seu relatório de erro. Esta funcionalidade foi removida temporariamente para resolver a Vulnerabilidade de Execução Remota de Código, CVE-2025-59287.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|
|
Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|
|
Essa atualização baixa e instala automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
|
Disponível |
Próxima Etapa |
||||
|
Sim 1 |
Antes de instalar essa atualização Para obter os pacotes autônomos desta atualização, acesse o site do Catálogo de Atualizações da Microsoft. Este KB contém um ou mais arquivos MSU que exigem a instalação em uma ordem específica. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Baixe todos os arquivos MSU para KB5072033 do Catálogo de Atualizações da Microsoft e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Ou use Windows Update Instalador Autônomo para instalar a atualização de destino. Atualizando a mídia de instalação do Windows Para aplicar essa atualização à mídia de instalação do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica. Observação: Ao baixar outros pacotes de Atualização Dinâmica, verifique se eles correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Instalação não estiver disponível para o mesmo mês que este KB, use a versão publicada mais recentemente de cada um. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: instalar cada arquivo MSU individualmente, em ordem Baixe e instale cada arquivo MSU individualmente usando DISM ou Windows Update Instalador Autônomo na seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Mesmo que as atualizações de componente de IA sejam incluídas na atualização, os componentes de IA só são aplicáveis aos computadores Windows Copilot+ e não serão instalados no Computador Windows ou Windows Server.
|
Disponível |
Próxima Etapa |
|
|
Essa atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se você configurar Produtos e Classificações da seguinte maneira: Produto: Sistema operacional Microsoft Server-24H2 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações sobre os arquivos
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5072033.
Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para a SSU (KB5071142) – versão 26100.7295.