8 de abril de 2025—KB5055523 (Compilação do SO 26100.3775)

Aplica-se A
Windows Server 2025, all editions

Para obter informações sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma descrição geral do Windows Server 2025, consulte a respetiva página do histórico de atualizações.

Certifique-se de que segue @WindowsUpdate para saber quando é publicado novo conteúdo no dashboard do estado de funcionamento das versões do Windows.

Registo de alterações
Alterar data Descrição da alteração
1 de junho de 2026 Foi corrigida a cadeia de carateres de atualização .msu x64 no separador Catálogo para KB5055523 (esta atualização)
30 de setembro de 2025 Atualização: a correção está incluída na atualização de segurança de abril de 2025 (KB5055523).

[Desempenho] Corrigido: depois de instalar a atualização de segurança do Windows (KB5051987), lançada a 11 de fevereiro de 2025, e atualizações posteriores, em dispositivos Windows Server 2025, o serviço SQL Server Launchpad poderá não iniciar se SQL Server Serviços de Aprendizagem Automática estiverem instalados.
9 de maio de 2025 Atualização: a correção está incluída na atualização de segurança de abril de 2025 (KB5055523).

[Autenticação Kerberos] Mudança de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do armazenamento raiz do Windows, mas não do armazenamento NTAuth. Esta alteração ativada por predefinição pode fazer com que ID de Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. O resumo seguinte descreve os principais problemas resolvidos pela atualização KB após instalá-la. Além disso, estão disponíveis novas funcionalidades incluídas. O texto a negrito entre parênteses retos indica o item ou a área da alteração.

  • [IFilters] Novo! O Windows Search executa IFilters em Contentores de Aplicações com Privilégios Menos Privilegiados (LPAC). Os LPACs funcionam como contentores de aplicações, mas minimizam as permissões por predefinição. Os processos em execução em LPACs só acedem aos recursos necessários e não têm acesso a dados e componentes confidenciais do sistema. Isso reduz os danos de um processo comprometido.

  • [Input Method Editor (IME)] Novo! Depois de instalar esta atualização, a barra de ferramentas IME será ocultada quando as aplicações estiverem no modo de ecrã inteiro. Isto só ocorre quando a barra de ferramentas IME está ativa e são digitados carateres chineses ou japoneses.

  • [Narrador]Novo! O modo de análise do Narrador inclui agora novas funções. Ignorar ligações (N) permite-lhe navegar diretamente para o texto após uma ligação, útil para e-mails longos, artigos ou páginas wiki. Saltar para listas (L) acede rapidamente a listas em páginas Web ou documentos. Para utilizar estas funcionalidades, ative o Narrador (tecla + do logótipo do WindowsCtrl + Enter) e, em seguida, ative o modo de análise com Caps lock + Barra de espaço. Normalmente, o modo de análise está ativado por predefinição na maioria das páginas Web.

  • [Gestor de tarefas]

    • Novo! As caixas de diálogo Desligar e Terminar sessão suportam agora o modo escuro e o dimensionamento do texto.
    • Novo! A secção Desempenho mostra agora o tipo de cada disco.
    • Corrigido: quando seleciona Ocultar automaticamente a barra de tarefas, a caixa de pesquisa aparece como um ícone em vez de como uma caixa de pesquisa.
    • Corrigido: a página Utilizadores pode fazer com que o Gestor de Tarefas deixe de responder quando usa o teclado.
  • [Autenticação] Esta atualização resolve um problema que afeta a rotação da palavra-passe do computador no caminho PKNIT (Identity Update Manager certificate/Public Key Cryptography for Initial Authentication). Este problema ocorria particularmente quando o Kerberos era utilizado e o Credential Guard estava ativado, o que podia causar problemas de autenticação por parte do utilizador. A funcionalidade Contas de Máquina no Credential Guard, que depende da rotação da palavra-passe através de Kerberos, também foi desativada até ser disponibilizada uma correção permanente.

  • [Hora de verão (DST)] Atualização para a região de Aysen, no Chile, para apoiar a ordem de alteração do horário de verão do governo em 2025. Para obter mais informações sobre as alterações do horário de verão, consulte o blog do horário de verão & do fuso horário.

  • [DISM (Deployment Image Servicing and Management)] Corrigido: a tarefa StartComponentCleanup não funciona corretamente. O progresso fica bloqueado em 71% e é apresentado o erro 6842.

  • [ficheiros JPG] Corrigido: não pode utilizar uma API para encontrar informações sobre rotação.

  • [Desempenho] Corrigido: depois de instalar a atualização de segurança do Windows (KB5051987), lançada a 11 de fevereiro de 2025, e atualizações posteriores, em dispositivos Windows Server 2025, o serviço SQL Server Launchpad poderá não iniciar se SQL Server Serviços de Aprendizagem Automática estiverem instalados.

  • [PowerShell] Corrigido: O comando Get-WindowsCapability às vezes pára de responder. Em seguida, tem de reiniciar o PC.

  • [Ambiente de Trabalho Remoto] Corrigido: esta atualização resolve um problema em que as sessões de Ambiente de Trabalho Remoto eram bloqueadas pouco depois da ligação. Com este problema, a entrada do rato e do teclado deixou de responder dentro da sessão, exigindo que desligue e volte a ligar.

  • [Subsistema Windows para Linux (WSL)] Corrigido: deixa de funcionar e não é iniciado.

  • [Windows Update] Corrigido: quando instala uma atualização, pode obter um erro 0x800f0905.

  • [Cópia do Windows] Corrigido: esta atualização resolve uma fuga de memória que pode ocorrer durante operações de cópia do Windows.

  • [Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, será criada uma nova pasta %systemdrive%\inetpub no seu dispositivo. Esta pasta não deve ser eliminada independentemente de os Serviços de Informação Internet (IIS) estarem ativados no dispositivo de destino. Este comportamento faz parte das alterações que aumentam a proteção e não exige qualquer ação por parte dos administradores de TI e dos utilizadores finais. Para obter mais informações, consulte CVE-2025-21204.

  • [Autenticação Kerberos] Mudança de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do armazenamento raiz do Windows, mas não do armazenamento NTAuth. Esta alteração ativada por predefinição pode fazer com que ID de Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

  • [Windows Hello] Depois de instalar esta atualização ou uma atualização posterior do Windows, para maior segurança, Windows Hello reconhecimento facial requer câmaras a cores para verem um rosto visível ao iniciar sessão. Para obter mais informações, consulte CVE-2025-26644.

Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de abril de 2025.

Atualização da pilha de manutenção Windows Server 2025 (KB5058538) - 26100.3764

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações de pilha de manutenção.

Problemas conhecidos nesta atualização

Citrix

Sintomas

Os dispositivos que têm determinados componentes Citrix instalados poderão não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Este problema foi observado em dispositivos com o Citrix Session Recording Agent (SRA) versão 2411. A versão 2411 desta aplicaçaõ foi lançada em dezembro de 2024.
 
Dispositivos afetados poderão transferir e aplicar corretamente a atualização de segurança do Windows de janeiro de 2025, como através da página do Windows Update em Definições. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não correu conforme planeado. Não precisa se preocupar, a anular alterações" aparece. Em seguida, o dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo. 
 
Este problema provavelmente afeta um número limitado de organizações, uma vez que a versão 2411 da aplicação SRA é uma nova versão. Não se espera que os utilizadores domésticos sejam afetados por este problema. 

Solução

O problema foi resolvido na versão 2503 do Citrix Session Recording Agent, lançada a 28 de abril de 2025 e versões mais recentes.

Para obter detalhes, consulte a documentação fornecida pela Citrix em "A atualização de segurança de janeiro da Microsoft falha/reverte em uma máquina com o 2411 Session Recording Agent".

Ambiente de trabalho remoto

Sintomas

Após instalar a atualização de Segurança de fevereiro de 2025 (KB5051987), lançada a 11 de fevereiro de 2025, e atualizações posteriores, em dispositivos Windows Server 2025, poderá reparar que as sessões de Ambiente de Trabalho Remoto bloqueiam logo após a ligação. Quando este problema ocorre, a entrada do rato e do teclado deixa de responder dentro da sessão, exigindo que os utilizadores desliguem e voltem a ligar

Solução

A resolução para este problema estará disponível numa futura atualização do Windows para o Windows Server 2025.

Windows Hello

Sintomas

Nota

Se não conseguir iniciar sessão com Windows Hello reconhecimento facial com pouca luz ou com uma lente de câmara coberta depois de instalar esta atualização, esta é uma alteração de estrutura para segurança melhorada e não está relacionada com o problema conhecido listado abaixo. Consulte a secção Melhorias para obter detalhes.

O seguinte problema afeta apenas os dispositivos em que a funcionalidade Iniciação Segura do System Guard ou Raiz Dinâmica da Confiança para Medição (DRTM) está ativada após a instalação desta atualização. Os dispositivos com a Iniciação Segura ou DRTM ativado antes desta atualização, ou aqueles com estas funcionalidades desativadas, não são afetados por este problema.

Estamos cientes de um problema que afeta Windows Hello problema em dispositivos com funcionalidades de segurança específicas ativadas. Depois de instalar esta atualização e efetuar uma Reinicialização rápida ou Repor este PC a partir de Definições>,Recuperação doSistema> e selecionar Manter a minha instalação Files e Local, alguns utilizadores poderão não conseguir iniciar sessão nos serviços Windows utilizando Windows Hello reconhecimento facial ou PIN. Os utilizadores poderão ver uma mensagem Windows Hello a dizer "Ocorreu um problema e o PIN não está disponível. Clique para configurar o PIN novamente" ou "Lamentamos, mas ocorreu um problema com a configuração facial".

Solução

Este problema foi abordado no KB5058411.

Replicação do Active Directory

Sintomas

Os controladores de domínio (DC) do Active Directory em execução no Windows Server 2025 e também a execução da função FSMO (Flexible Single Master Operation) do mestre de esquema permitirão entradas duplicadas em atributos de objetos de esquema. Os atributos mais afetados incluem auxiliaryClass, possSuperiors, mayContain com valores como msExchBaseClass, msExchContainer, e msExchVirtualDirectoryFlags.

Quando isto ocorre, a replicação do Active Directory falha com um erro de correspondência de esquema, como o erro 8418: A operação de replicação falhou devido a um erro de correspondência de esquema entre os servidores envolvidos."

Este problema pode ser observado ao executar o forestprep de configuração do Exchange Server quando a função de mestre de esquema do Active Directory está a executar o Windows Server 2025. Isto interrompe a replicação em todo o ambiente empresarial do Active Directory porque o esquema entre controladores de domínio está agora inconsistente.

Nota

Este problema parece ter existido desde o lançamento inicial do Windows Server 2025, mas as atualizações cumulativas recentes do Exchange Server (para o Exchange Server SE) expuseram-no.

Solução

Este problema é resolvido KB5068861.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Passo Seguinte
Incluído Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5055523.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5058538) - versão 26100.3764.