9 de setembro de 2025—KB5065426 (Compilação 26100.6584 do SO)
Aplica-se a
Data de Lançamento:
09/09/2025
Versão:
Compilação 26100.6584 do SO
Expiração do certificado de Inicialização Segura do WindowsImportante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.
Para saber mais sobre a terminologia de atualização do Windows, consulte tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma visão geral, consulte a página de histórico de atualizações para Windows 11, versão 24H2.
Fique informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Painel de Integridade da Versão do Windows.
|
As Atualizações do Windows não incluem atualizações para aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store – Configuration Manager.Se você for um usuário consumidor, consulte Obter atualizações para aplicativos e jogos na Microsoft Store. |
|
Data da alteração |
Alterar descrição |
|
24 de setembro de 2025 |
Atualização: a correção está incluída na Atualização de Segurança de setembro de 2025 (KB5065426).[Kernel] Corrigido: essa atualização resolve um problema que pode causar um estado inesperado do sistema em algumas plataformas devido a um estado de interrupção incorreto. |
Destaques
-
Essa atualização resolve problemas de segurança para seu sistema operacional Windows.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade de KB5064081 (lançada em 29 de agosto de 2025). O resumo a seguir descreve os principais problemas abordados por esta atualização. Além disso, incluem-se novos recursos disponíveis. O texto em negrito dentro dos colchetes indica o item ou a área da alteração.
-
[Compatibilidade de aplicativo (problema conhecido)] Corrigido: resolve um problema que fez com que usuários não administradores recebessem solicitações inesperadas do UAC (Controle de Conta de Usuário) quando os instaladores do MSI executassem determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro plano ou em segundo plano durante a instalação inicial de um aplicativo.
Esse problema poderia impedir que usuários não administradores executassem aplicativos que executam reparos de MSI, incluindo Office Professional Plus 2010 e vários aplicativos do Autodesk (incluindo o AutoCAD). Essa correção reduz o escopo para exigir prompts UAC para reparos de MSI e permite que os administradores de TI desabilitem os prompts do UAC para aplicativos específicos adicionando-os a uma lista de permissões.
Para obter mais informações, confira Prompts inesperados do UAC ao executar operações de reparo do MSI depois de instalar a atualização de segurança do Windows de agosto de 2025.
-
[Servidor de arquivos]Essa atualização permitiu a auditoria da compatibilidade do cliente SMB para a assinatura do SMB Server, bem como a EPA do servidor SMB. Isso permite que os clientes avaliem seu ambiente e identifiquem possíveis problemas de incompatibilidade de dispositivo ou software antes de implantar as medidas de endurecimento que já têm suporte no SMB Server. Para obter diretrizes detalhadas, consulte CVE-2025-55234.
-
[Entrada]
-
Corrigido: essa atualização resolve um problema que fez com que determinados aplicativos parassem de responder entrada em alguns cenários de método de entrada.
-
Corrigido: essa atualização resolve um problema que fez com que alguns módulos do IIS (Serviços de Informações da Internet) desaparecessem do Gerenciador do IIS, impedindo que os usuários configurassem o IIS usando a interface do Gerenciador do IIS.
-
-
[Kernel] Corrigido: essa atualização resolve um problema que pode causar um estado inesperado do sistema em algumas plataformas devido a um estado de interrupção incorreto.
-
[Rede (problema conhecido)] Corrigido: essa atualização resolve um problema que afeta o áudio em aplicativos usando o NDI (Interface do Dispositivo de Rede). As gagueiras de áudio quando a Captura de Exibição está ativada no Aplicativo OBS Studio. Isso pode ocorrer após a instalação de KB5063878.
Se você já tiver instalado atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o site do Guia de Atualização de Segurança e o Atualizações de Segurança de setembro de 2025.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
|
Componente de IA |
Versão |
|
Pesquisa de Imagem |
1.2508.906.0 |
|
Extração de conteúdo |
1.2508.906.0 |
|
Análise Semântica |
1.2508.906.0 |
|
Modelo de configurações |
1.2508.906.0 |
Windows 11 atualização de pilha de manutenção (KB5064531)- 26100.5074
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Sintomas Estamos cientes de um caso de borda que afeta dispositivos com hotpatch que instalaram a atualização hotpatch de setembro de 2025 (KB5065474) ou a atualização de segurança de setembro de 2025 (KB5065426). Esses dispositivos podem sofrer falhas com conexões do PowerShell Direct (PSDirect) quando as VMs (máquinas virtuais) de host e convidados não são totalmente atualizadas.Quando uma VM de convidado corrigida tenta se conectar a um host incompatível (ou vice-versa), espera-se que o sistema volte para um aperto de mão herdado e limpo o soquete graciosamente. No entanto, esse mecanismo de fallback falha intermitentemente, resultando em problemas de limpeza de soquete. A falha de conexão pode parecer aleatória e os usuários podem observar a ID do evento 4625 registrada no log de eventos de segurança no Windows Visualizador de Eventos.
Solução alternativa
Esse problema é resolvido em KB5066360. Se o dispositivo hotpatched estiver enfrentando problemas com a conexão PSDirect, recomendamos atualizar a VM do host e do convidado com essas atualizações.
Sintomas
Depois de instalar essa atualização do Windows lançada em ou após 9 de setembro de 2025, talvez você não se conecte a arquivos e pastas compartilhadas usando o protocolo SMB (Bloco de Mensagem de Servidor) v1 no NetBIOS sobre TCP/IP (NetBT). Esse problema pode ocorrer se o cliente SMB ou o servidor SMB tiver a atualização de segurança de setembro de 2025 instalada.
Observação: O protocolo SMBv1 é preterido e não é mais instalado por padrão em versões modernas do Windows e do Windows Server. As implantações que usam versões mais recentes do protocolo, SMBv2 ou SMBv3, não são afetadas por esse problema.
Solução alternativa
Esse problema foi resolvido em KB5065789.
Sintomas
Alguns aplicativos de TV Digital e Blu-ray/DVD podem não reproduzir conteúdo protegido conforme esperado após a instalação da atualização prévia não relacionada à segurança do Windows de 29 de agosto de 2025 (KB5064081) ou atualizações posteriores.
Aplicativos que usam Renderizador de Vídeo Aprimorado com aplicação de HDCP ou Gerenciamento de Direitos Digitais (DRM) para áudio digital podem mostrar erros de proteção de direitos autorais, interrupções frequentes na reprodução, paradas inesperadas ou telas pretas.
Serviços de streaming não são afetados.
Solução alternativa
A atualização prévia do Windows de setembro de 2025 não relacionada à segurança (KB5065789) e as atualizações posteriores corrigem problemas que afetam determinados aplicativos que usam o EVR (Renderizador de Vídeo Aprimorado) com a aplicação do HDCP (Proteção HDCP). A atualização prévia do Windows de outubro não relacionada à segurança (KB5067036), traz melhorias extras para corrigir problemas que afetam os aplicativos que usam DRM (Mídia de direitos digitais) para áudio digital.
Sintomas
Depois de instalar a atualização de visualização não relacionada à segurança de agosto de 2025 (KB5064081) ou atualizações posteriores, você pode perceber que o ícone de senha não aparece nas opções de entrada na tela de bloqueio. Se você passar o mouse sobre o espaço onde o ícone deve aparecer, verá que o botão de senha ainda está disponível. Selecione este espaço reservado para abrir a caixa de texto de senha e insira sua senha. Depois de inserir sua senha, você pode entrar normalmente.
Pessoas que usam as edições Windows Home ou Pro em dispositivos pessoais têm baixa probabilidade de enfrentar esse problema. Esse problema afeta principalmente ambientes de TI corporativos ou gerenciados.
Solução alternativa
Esse problema é mitigado usando Reversão de Problemas Conhecidos (KIR).
Para dispositivos corporativos gerenciados por departamentos de TI que instalaram a atualização afetada e encontraram esse problema, os administradores de TI podem resolvê-lo instalando e configurando a Política de Grupo listada abaixo. A Política de Grupo especial pode ser encontrada em Configuração do Computador > Modelos Administrativos > <Nome da Política de Grupo listada abaixo>.
Para obter informações sobre como implantar e configurar essas Políticas de Grupo especiais, consulte Como usar a Política de Grupo para implantar uma reversão de problemas conhecidos.
Downloads da Política de Grupo com o nome da Política de Grupo:
-
Download para Windows 11 versão 24H2, Windows 11 versão 25H2: Windows 11 24H2, Windows 11 25H2 e Windows Server 2025 KB5072033 251202_18051 Reversão de Problema Conhecido
Importante: Você precisará instalar e configurar a Política de Grupo da sua versão do Windows para resolver esse problema. Você também precisará reiniciar seus dispositivos para aplicar a configuração da política de grupo. A Política de Grupo desabilitará temporariamente a alteração que está causando esse problema.
Estamos trabalhando em uma resolução em uma atualização futura do Windows e forneceremos mais informações quando ela estiver disponível.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
|
Disponível |
Próxima Etapa |
|
|
Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update. |
|
Disponível |
Próxima Etapa |
|
|
Essa atualização baixa e instala automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
|
Disponível |
Próxima Etapa |
||||
|
Sim 1 |
Antes de instalar essa atualização Para obter os pacotes autônomos desta atualização, acesse o site do Catálogo de Atualizações da Microsoft. Este KB contém um ou mais arquivos MSU que exigem a instalação em uma ordem específica. Instalar esta atualização Método 1: Instalar todos os arquivos MSU juntos Baixe todos os arquivos MSU para KB5065426 do Catálogo de Atualizações da Microsoft e coloque-os na mesma pasta (por exemplo, C:/Packages). Use o Gerenciamento e Manutenção de Imagens de Implantação (DISM.exe) para instalar a atualização de destino. O DISM usará a pasta especificada em PackagePath para descobrir e instalar um ou mais arquivos MSU de pré-requisito, conforme necessário. Atualizando o computador Windows Para aplicar essa atualização a um computador Windows em execução, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Ou use Windows Update Instalador Autônomo para instalar a atualização de destino. Atualizando a mídia de instalação do Windows Para aplicar essa atualização à mídia de instalação do Windows, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica. Observação: Ao baixar outros pacotes de Atualização Dinâmica, verifique se eles correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Instalação não estiver disponível para o mesmo mês que este KB, use a versão publicada mais recentemente de cada um. Para adicionar essa atualização a uma imagem montada, execute o seguinte comando em um Prompt de Comando com privilégios elevados:
Ou, execute o seguinte comando em um prompt do Windows PowerShell com privilégios elevados:
Método 2: instalar cada arquivo MSU individualmente, em ordem Baixe e instale cada arquivo MSU individualmente usando DISM ou Windows Update Instalador Autônomo na seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Mesmo que as atualizações de componente de IA sejam incluídas na atualização, os componentes de IA só são aplicáveis aos computadores Windows Copilot+ e não serão instalados no Computador Windows ou Windows Server.
|
Disponível |
Próxima Etapa |
|
|
Essa atualização sincroniza automaticamente com o WSUS (Windows Server Update Services) se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 11 Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5065426.
Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações do arquivo para a SSU (KB5064531) – versão 26100.5074.