8 de julho de 2025 — KB5062570 (Compilação 25398.1732 do SO)
Aplica-se A
Data de Lançamento:
08/07/2025
Versão:
Compilação 25398.1732 do SO
Expiração do Certificado de Arranque Seguro do WindowsExpiração do certificado de Arranque Seguro do Windows e atualizações da CA.
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e passos de preparação, consultePara saber mais sobre a terminologia do Windows Update, consulte as páginas sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações para Windows Server versão 23H2.
Melhorias
Esta atualização de segurança inclui melhoramentos que faziam parte da atualização KB5060118 (disponibilizada a 10 de junho de 2025) e KB5063774 (disponibilizada a 1 de julho de 2025). O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[Servidor DNS] Corrigido: esta atualização resolve um problema em que não é possível concluir uma transferência de zona completa de um Servidor DNS do Windows para outro Servidor DNS quando os Mecanismos de Extensão para DNS estão ativados.
-
[Suporte de idiomas e carateres] Corrigido: um problema que afetou alguns carateres chineses e que ocorreu um problema de conformidade com GB18030. Estes carateres não foram apresentados corretamente ou não foram aceites ao utilizar Unicode expandido. Uma solução moderna baseada em UCI suporta agora adequadamente requisitos de GB18030-2022.
-
[Desempenho] Corrigido: esta atualização resolve um problema que impedia a remoção completa de pacotes de idiomas não utilizados e pacotes de Funcionalidades a Pedido, o que anteriormente originou uma utilização desnecessária do armazenamento e tempos de instalação mais longos Windows Update.
-
[Segurança] Esta atualização atualiza a ferramenta curl no Windows para a versão 8.13.0 para ajudar a proteger contra potenciais riscos de segurança, incluindo o acesso não autorizado a dados ou interrupções do serviço.
-
[Protocolo Microsoft RPC Netlogon] Esta atualização inclui uma alteração de proteção de segurança para o protocolo Microsoft RPC Netlogon. Esta alteração melhora a segurança ao reforçar as verificações de acesso para um conjunto de pedidos de chamada de procedimento remoto (RPC). Após a instalação desta atualização, os controladores de domínio do Active Directory deixarão de permitir que os clientes anónimos invoquem alguns pedidos RPC através do servidor Netlogon RPC. Normalmente, estes pedidos estão relacionados com a localização do controlador de domínio. Determinado software do serviço de impressão e ficheiros pode ser afetado, incluindo o Samba. Se a sua organização utilizar o Samba, veja as notas de versão do Samba.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de julho de 2025.
Windows Server, versão 23H2 atualização da pilha de manutenção (KB5062685) – 25398.1720
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Após a instalação desta atualização, poderão existir problemas ao utilizar o Microsoft Changjie IME (input method editor) para chinês tradicional. Os sintomas reportados incluem:
-
Incapacidade de formar ou selecionar palavras depois de escrever a composição completa (janela associar expressão).
-
A barra de espaço ou a tecla em branco não respondem.
-
Saídas de palavras incorretas ou distorcidas.
-
A janela de candidatos de conversão não é apresentada corretamente.
Solução KB5063899.
Este problema é resolvido noComo obter esta atualização
Antes de instalar esta atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
Disponível |
Passo Seguinte |
|
Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
Disponível |
Passo Seguinte |
|
Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
Disponível |
Passo Seguinte |
Sim 1 |
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update. |
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
Disponível |
Passo Seguinte |
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Microsoft Server operating system-21H2 Classificação: Atualizações de Segurança |
Se quiser remover a LCU
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5062570.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5062685) – versão 25398.1720.