9 de dezembro de 2025 — KB5072033 (builds do sistema operacional 26200.7462 e 26100.7462)
Aplica-se a
Data de Lançamento:
09/12/2025
Versão:
O sistema operacional compila 26200.7462 e 26100.7462
Essa atualização cumulativa para Windows 11, as versões 25H2 e 24H2 (KB5072033), inclui as correções e melhorias de segurança mais recentes, juntamente com atualizações não de segurança da versão prévia opcional do mês passado. Para saber mais sobre as diferenças entre atualizações de segurança, atualizações opcionais de visualização sem segurança, atualizações OOB (fora de banda) e inovação contínua, confira Atualizações mensais do Windows explicadas. Para obter informações sobre a terminologia de atualização do Windows, consulte os diferentes tipos de atualizações de software do Windows.
Para exibir as atualizações mais recentes sobre essa versão, visite o dashboard de integridade de versão do Windows ou a página de histórico de atualizações do Windows 11, versão 25H2 e 24H2.
Anúncios e mensagens
Esta seção fornece notificações importantes relacionadas a esta versão, incluindo anúncios, logs de alterações e avisos de fim de suporte.
Títulos de atualização simplificados do Windows
Um novo formato de título padronizado torna as atualizações do Windows mais fáceis de ler e entender. Ele melhora a clareza removendo elementos técnicos desnecessários, como arquitetura de plataforma. Os principais identificadores, como prefixos de data, número KB e build ou versão, são mantidos para ajudar você a reconhecer rapidamente cada atualização.
Para obter mais detalhes, consulte Títulos de Windows Update simplificados ou sua postagem no blog que acompanha.
Agenda de atualização de manutenção de dezembro
Devido à redução das operações durante os feriados ocidentais em dezembro e no Dia de Ano Novo, não haverá atualização prévia de dezembro de 2025 sem segurança na segunda parte do mês. A atualização de segurança mensal ainda estará disponível conforme o agendamento. A manutenção mensal regular, incluindo atualizações de segurança e atualizações de versão prévia sem segurança, será retomada em janeiro de 2026.
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
As Atualizações do Windows não incluem atualizações para aplicativos da Microsoft Store.
Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store – Configuration Manager.Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store.
|
Data da alteração |
Alterar descrição |
|
15 de dezembro de 2025 |
Atualização: esse recurso está incluído na atualização de não segurança de dezembro de 2025 (KB5072033). [Componentes do sistema] O Serviço de Implantação do AppX (Appxsvc) mudou para o tipo de inicialização automática para melhorar a confiabilidade em alguns cenários isolados. |
Destaques
-
Essa atualização resolve problemas de segurança para seu sistema operacional Windows.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade de KB5070311 (lançada em 1º de dezembro de 2025). O resumo a seguir descreve os principais problemas abordados por esta atualização. Além disso, incluem-se novos recursos disponíveis. O texto em negrito dentro dos colchetes indica o item ou a área da alteração.
-
[Copilot] Corrigido: essa atualização resolve um problema em que o Ask Copilot não acionou a janela Clique para Fazer conforme o esperado. A janela agora aparece em primeiro plano quando você compartilha dados com Copilot.
-
[Explorador de Arquivos (problema conhecido)] Corrigido: essa atualização aborda um problema em que Explorador de Arquivos pisca brevemente em branco quando você navega entre páginas. Esse problema pode ocorrer depois de instalar KB5070311.
-
[Rede] Corrigido: essa atualização corrige um problema em que os comutadores virtuais externos perdem suas associações nic (adaptador de rede física) após uma reinicialização do host. Quando isso acontece, o alterna reverter para o modo interno, resultando em perda de conectividade de rede para máquinas virtuais e bloqueando operações normais do servidor.
-
[PowerShell 5.1] Invoke-WebRequest agora inclui um prompt de confirmação com um aviso de segurança sobre o risco de execução de script. Você pode optar por continuar ou cancelar a solicitação. Para obter detalhes adicionais, consulte CVE-2025-54100 e KB5074596: PowerShell 5.1: impedindo a execução de script do conteúdo da Web.
-
[Componentes do sistema]O Serviço de Implantação do AppX (Appxsvc) mudou para o tipo de inicialização automática para melhorar a confiabilidade em alguns cenários isolados.
Se você já tiver instalado atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o site do Guia de Atualização de Segurança e o Atualizações de Segurança de dezembro de 2025.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
|
Componente de IA |
Versão |
|
Pesquisa de Imagem |
1.2511.1224.0 |
|
Extração de conteúdo |
1.2511.1224.0 |
|
Análise Semântica |
1.2511.1224.0 |
|
Modelo de configurações |
1.2511.1224.0 |
Windows 11 atualização de pilha de manutenção (KB5071142)- 26100.7295
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Depois de instalar a atualização de visualização não relacionada à segurança de agosto de 2025 (KB5064081) ou atualizações posteriores, você pode perceber que o ícone de senha não aparece nas opções de entrada na tela de bloqueio. Se você passar o mouse sobre o espaço onde o ícone deve aparecer, verá que o botão de senha ainda está disponível. Selecione este espaço reservado para abrir a caixa de texto de senha e insira sua senha. Depois de inserir sua senha, você pode entrar normalmente.
Pessoas que usam as edições Windows Home ou Pro em dispositivos pessoais têm baixa probabilidade de enfrentar esse problema. Esse problema afeta principalmente ambientes de TI corporativos ou gerenciados.
Solução alternativa
Esse problema é mitigado usando Reversão de Problemas Conhecidos (KIR).
Para dispositivos corporativos gerenciados por departamentos de TI que instalaram a atualização afetada e encontraram esse problema, os administradores de TI podem resolvê-lo instalando e configurando a Política de Grupo listada abaixo. A Política de Grupo especial pode ser encontrada em Configuração do Computador > Modelos Administrativos > <Nome da Política de Grupo listada abaixo>.
Para obter informações sobre como implantar e configurar essas Políticas de Grupo especiais, consulte Como usar a Política de Grupo para implantar uma reversão de problemas conhecidos.
Downloads da Política de Grupo com o nome da Política de Grupo:
-
Download para Windows 11 versão 24H2, Windows 11 versão 25H2: Windows 11 24H2, Windows 11 25H2 e Windows Server 2025 KB5072033 251202_18051 Reversão de Problema Conhecido
Importante: Você precisará instalar e configurar a Política de Grupo da sua versão do Windows para resolver esse problema. Você também precisará reiniciar seus dispositivos para aplicar a configuração da política de grupo. A Política de Grupo desabilitará temporariamente a alteração que está causando esse problema.
Estamos trabalhando em uma resolução em uma atualização futura do Windows e forneceremos mais informações quando ela estiver disponível.
Sintomas
Depois de instalar a atualização não relacionada à segurança do Windows de outubro de 2025 (KB5067036), lançada em 28 de outubro de 2025, ou uma atualização posterior, o modo de rede espelhada no WSL (Subsistema do Windows para Linux) poderá causar problemas com algumas VPNs de terceiros. Quando esse problema ocorre, você poderá ver um erro ''nenhuma rota para o host'', mesmo que o host do Windows ainda possa acessar os mesmos destinos. Como resultado, poderá não conseguir acessar os recursos empresariais através de VPN e registar falhas com os serviços dependentes de VPN.
Este problema ocorre porque a interface virtual do aplicativo VPN não responde às solicitações do protocolo ARP. Os relatórios indicam que o Cisco Secure Client (anteriormente Cisco AnyConnect) e o OpenVPN são afetados.
Observação: Os usuários domésticos das edições Windows Home ou Pro provavelmente não vão enfrentar esse problema. Ele afeta principalmente a conectividade com recursos corporativos pela VPN, incluindo o DirectAccess.
Solução alternativa
O problema está sob investigação e informações adicionais serão compartilhadas assim que elas forem disponibilizadas.
Sintomas
Observação: Os indivíduos que usam as edições Windows Home ou Pro em dispositivos pessoais têm pouca probabilidade de enfrentar esse problema, pois a AVD (Área de Trabalho Virtual do Azure) é mais usada em ambientes corporativos,
Após instalar a atualização não relacionada à segurança do Windows de novembro de 2025 (KB5070311) ou atualizações posteriores, você pode enfrentar falhas de conexão do RemoteApp em ambientes da Área de Trabalho Virtual do Azure (AVD). As sessões completas no desktop não são afetadas.
Solução alternativa
Para mitigar esse problema, aplique uma destas soluções alternativas:
Opção 1: adicionar chaves de registro manualmente
Importante: Editar o registro incorretamente pode causar problemas no sistema. Faça backup do registro antes de fazer alterações.
-
Abra o Prompt de Comando como administrador.
-
Execute este comando:reg add ""HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\ShellPrograms\RdpShell.exe" /v "ShouldStartRailRPC" /t REG_DWORD /d 1 /f
-
Reinicie o dispositivo para aplicar a alteração.
Opção 2: usar a Reversão de Problema Conhecido (KIR)
Esse problema é mitigado usando Reversão de Problemas Conhecidos (KIR). A correção será aplicada automaticamente, mas pode levar até 24 horas (a partir de 12 de dezembro de 2025, às 18h, horário do Pacífico) para alcançar dispositivos Windows Pro e Windows Enterprise que recebem atualizações diretamente da Microsoft. Reiniciar o dispositivo pode ajudar a aplicar a correção mais rapidamente.
Para dispositivos corporativos gerenciados, nos quais as atualizações do Windows são controladas pelos departamentos de TI, os administradores podem aplicar a KIR instalando e configurando a seguinte Política de Grupo especial.
Detalhes da Política de Grupo
-
Localização:Configuração do Computador > Modelos Administrativos > [Nome da Política de Grupo abaixo]
-
Download para Windows 11, versão 25H2 e Windows 11, versão 24H2 e Windows Server 2025: KB5072033 25121301401 Reversão de Problema Conhecido
Importante: Você precisará instalar e configurar a política de grupo para sua versão do Windows para resolver esse problema. Você também precisará reiniciar seus dispositivos para aplicar a configuração da política de grupo. A Política de Grupo desabilitará temporariamente a alteração que está causando esse problema.
Para obter informações sobre como implantar e configurar essa Política de Grupo especial, confira Como usar a Política de Grupo para implantar uma reversão de problema conhecido.
As organizações afetadas por esse problema podem encontrar mais detalhes no Portal do Azure, em Mensagens, ID: Q_P4-HFG.
A Microsoft está trabalhando para resolver este problema e fornecerá informações quando estiver disponível. Depois que a atualização com a resolução for lançada, as organizações não precisarão instalar nenhuma das soluções alternativas para corrigir esse problema.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|
|
Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|
|
Essa atualização baixa e instala automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
|
Disponível |
Próxima Etapa |
||||
|
Sim 1 |
Antes de instalar essa atualização Para obter os pacotes autônomos desta atualização, acesse o site do Catálogo de Atualizações da Microsoft. Este KB contém um ou mais arquivos MSU que exigem a instalação em uma ordem específica. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Transfira todos os ficheiros MSU para KB5072033 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Em alternativa, utilize Windows Update Instalador Autónomo para instalar a atualização de destino. Atualizando a mídia de instalação do Windows Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica. Observação: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: Instalar cada ficheiro MSU individualmente, por ordem Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
|
Disponível |
Próxima Etapa |
|
|
Esta atualização sincroniza automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Windows 11 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5072033.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5071142) – versão 26100.7295.