Aplica-se a
Windows Server 2022

Data de Lançamento:

09/09/2025

Versão:

Compilação 20348.4171 do SO

Expiração do certificado de Inicialização Segura do WindowsImportante: Os certificados de Inicialização Segura usados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isso pode afetar a capacidade de inicialização segura de determinados dispositivos pessoais e comerciais se não forem atualizados a tempo. Para evitar interrupções, recomendamos revisar as diretrizes e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e etapas de preparação, confira a expiração do certificado de Inicialização Segura do Windows e atualizações da AC.

Para saber mais sobre a terminologia de atualização do Windows, consulte tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma visão geral, consulte a página histórico de atualizações para Windows Server 2022.       

Fique informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Painel de Integridade da Versão do Windows.     

Melhorias

Esta atualização de segurança contém correções e melhorias de qualidade de KB5063880 (lançada em 12 de agosto de 2025). O resumo a seguir descreve os principais problemas abordados por esta atualização. Além disso, incluem-se novos recursos disponíveis. O texto em negrito dentro dos colchetes indica o item ou a área da alteração.

  • [Compatibilidade de aplicativo (problema conhecido)] Corrigido: resolve um problema que fez com que usuários não administradores recebessem solicitações inesperadas do UAC (Controle de Conta de Usuário) quando os instaladores do MSI executassem determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro plano ou em segundo plano durante a instalação inicial de um aplicativo.

    Esse problema poderia impedir que usuários não administradores executassem aplicativos que executam reparos de MSI, incluindo Office Professional Plus 2010 e vários aplicativos do Autodesk (incluindo o AutoCAD). Essa correção reduz o escopo para exigir prompts UAC para reparos de MSI e permite que os administradores de TI desabilitem os prompts do UAC para aplicativos específicos adicionando-os a uma lista de permissões.Para obter mais informações, confira Prompts inesperados do UAC ao executar operações de reparo do MSI depois de instalar a atualização de segurança do Windows de agosto de 2025.

  • [Servidor de arquivos] Essa atualização permitiu a auditoria da compatibilidade do cliente SMB para a assinatura do SMB Server, bem como a EPA do servidor SMB. Isso permite que os clientes avaliem seu ambiente e identifiquem possíveis problemas de incompatibilidade de dispositivo ou software antes de implantar as medidas de endurecimento que já têm suporte no SMB Server. Para obter diretrizes detalhadas, consulte CVE-2025-55234.

  • [Entrada] Corrigido: essa atualização resolve um problema com o Método de Entrada chinês (simplificado) Editor (IME) em que alguns caracteres estendidos apareciam como caixas vazias.  

  • [Desempenho] Corrigido: essa atualização resolve um problema em que um único arquivo CRL (Lista de Revogação de Certificados) superdimensionado reduz o desempenho do sistema. Para melhorar a velocidade e a privacidade, o sistema agora planeja usar CRLs menores e particionadas.

Se você já tiver instalado atualizações anteriores, seu dispositivo baixará e instalará apenas as novas atualizações incluídas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de setembro de 2025.

Windows Server atualização de pilha de manutenção 2022 (KB5065769) – 20348.4160

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.

Problemas conhecidos nesta atualização

Sintomas Estamos cientes de um caso de borda que afeta dispositivos com hotpatch que instalaram a atualização hotpatch de setembro de 2025 (KB5065306) ou a atualização de segurança de setembro de 2025 (KB5065432). Esses dispositivos podem sofrer falhas com conexões do PowerShell Direct (PSDirect) quando as VMs (máquinas virtuais) de host e convidados não são totalmente atualizadas.Quando uma VM de convidado corrigida tenta se conectar a um host incompatível (ou vice-versa), espera-se que o sistema volte para um aperto de mão herdado e limpo o soquete graciosamente. No entanto, esse mecanismo de fallback falha intermitentemente, resultando em problemas de limpeza de soquete. A falha de conexão pode parecer aleatória e os usuários podem observar a ID do evento 4625 registrada no log de eventos de segurança no Windows Visualizador de Eventos. ​​​​​​​

Solução alternativa 

Esse problema é resolvido em KB5066359. Se o dispositivo hotpatched estiver enfrentando problemas com a conexão PSDirect, recomendamos atualizar a VM do host e do convidado com essas atualizações.

​​​​​​​Sintomas

Solução alternativa 

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.

Pré-requisito para manutenção de imagem do sistema operacional offline:

Verifique se sua imagem inclui KB5030216 (12/09/2023) ou uma LCU posterior. Caso contrário, instale-o em sua mídia offline antes de instalar a atualização mais recente. Esta LCU atualiza a versão da SSU para 20348.1960. Essa é a versão mínima do SSU que você deve ter para evitar 0x800f0823 de erro (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.

Disponível

Próxima Etapa

Incluído

Essa atualização baixa e instala automaticamente do Windows Update e do Microsoft Update.

Se você quiser remover a LCU

Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.

Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações sobre os arquivos

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5065432

Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações do arquivo para a SSU (KB5065769) – versão 20348.4160

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.