9 de setembro de 2025 — KB5065432 (Compilação do SO 20348.4171)

Aplica-se A
Windows Server 2022

Expiração do certificado de Arranque Seguro do Windows

Importante

Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft tem vindo a atualizar estes certificados em dispositivos de consumidor e em dispositivos empresariais não geridos nos últimos meses. Os dispositivos que não tenham recebido os certificados mais recentes continuarão a iniciar e a funcionar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes através das atualizações do Windows nos próximos meses.

Pode verificar o estado do PC na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações no Manual de Implementação do Arranque Seguro para clientes Windows e Windows Server.

Para saber mais sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows Server 2022.

Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Dashboard de Estado de Funcionamento das Versões do Windows.

Melhorias

Esta atualização de segurança contém correções e melhoramentos de qualidade do KB5063880 (disponibilizado a 12 de agosto de 2025). O resumo seguinte descreve os principais problemas resolvidos por esta atualização. Além disso, estão disponíveis novas funcionalidades incluídas. O texto a negrito entre parênteses retos indica o item ou a área da alteração.

  • [Compatibilidade de aplicações (problema conhecido)] Corrigido: resolve um problema que fazia com que os utilizadores não administradores recebessem pedidos inesperados de Controlo de Conta de Utilizador (UAC) quando instaladores MSI executavam determinadas ações personalizadas. Essas ações podem incluir operações de configuração ou reparo em primeiro ou segundo plano, durante a instalação inicial de um aplicativo.
    Este problema pode impedir utilizadores não administradores de executarem aplicações que efetuam reparações MSI, incluindo o Office Professional Plus 2010 e várias aplicações da Autodesk (incluindo o AutoCAD). Esta correção reduz o âmbito de requerer pedidos UAC para reparações MSI e permite que os administradores de TI desativem pedidos UAC para aplicações específicas adicionando-os a uma lista de permissões.

    Para obter mais informações, consulte Pedidos inesperados do UAC ao executar operações de reparação MSI após a instalação da atualização de segurança do Windows de agosto de 2025.

  • [Servidor de ficheiros] Esta atualização habilitou a auditoria de compatibilidade do cliente SMB para assinatura do Servidor SMB, bem como EPA do Servidor SMB. Isto permite aos clientes avaliar o respetivo ambiente e identificar quaisquer potenciais problemas de incompatibilidade de dispositivos ou softwares antes de implementar as medidas de proteção que já são suportadas pelo SMB Server. Para obter orientações detalhadas, consulte CVE-2025-55234.

  • [Entrada] Corrigido: esta atualização resolve um problema com o IME (Input Method Editor) em chinês (simplificado), onde alguns carateres expandidos apareciam como caixas vazias.

  • [Desempenho] Corrigido: esta atualização resolve um problema em que um único ficheiro de Lista de Revogação de Certificados (CRL) de grandes dimensões reduzia o desempenho do sistema. Para melhorar a velocidade e a privacidade, o sistema agora planeja usar CRLs menores e particionados.

Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de setembro de 2025.

Atualização da pilha de manutenção do Windows Server 2022 (KB5065769) - 20348.4160

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações de pilha de manutenção.

Problemas conhecidos nesta atualização

PSDirect connections failing in hotpatched devices

Sintomas
Estamos cientes de um caso limite que afeta dispositivos com aplicação de patches que instalaram a atualização de Hotpatch de setembro de 2025 (KB5065306) ou a atualização de segurança de setembro de 2025 (KB5065432). Estes dispositivos podem ter falhas nas ligações do PowerShell Direct (PSDirect) quando as máquinas virtuais (VMs) anfitriãs e convidadas não estão totalmente atualizadas.

Quando uma VM convidada corrigida tenta se conectar a um host sem patches (ou vice-versa), espera-se que o sistema recorra a um handshake herdado e limpe o soquete normalmente. No entanto, esse mecanismo de fallback falha intermitentemente, resultando em problemas de limpeza de soquete. A falha de ligação pode parecer aleatória e os utilizadores podem observar o ID de Evento 4625 registado no registo de Eventos de Segurança no Windows Visualizador de Eventos.

Solução

Este problema é abordado no KB5066359. Se o seu dispositivo com hotpatched estiver com problemas com a conexão PSDirect, recomendamos atualizar a VM host e convidada com essas atualizações.

Conectividade do protocolo SMBv1

Sintomas

Depois de instalar a atualização do Windows lançada em ou depois de 9 de setembro de 2025, poderá não conseguir ligar a ficheiros e pastas partilhados com o protocolo SMB (Server Message Block) v1 no NetBIOS através de TCP/IP (NetBT). Este problema pode ocorrer se o cliente SMB ou o servidor SMB tiver a atualização de segurança de setembro de 2025 instalada.

Observação: O protocolo SMBv1 foi preterido e já não está instalado por predefinição em versões modernas do Windows e do Windows Server. As implementações que utilizam versões mais recentes do protocolo, SMBv2 ou SMBv3, não são afetadas por este problema.

Solução

Este problema é resolvido na KB5066782,

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Pré-requisito para manutenção de imagens do SO offline:

Certifique-se de que a sua imagem inclui KB5030216 (09/12/2023) ou uma LCU posterior. Caso contrário, instale-a no seu suporte de dados offline antes de instalar a atualização mais recente. Esta LCU atualiza a versão SSU para 20348.1960. Esta é a versão SSU mínima que tem de ter para evitar 0x800f0823 de erros (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Passo Seguinte
Incluído Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5065432.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5065769) - versão 20348.4160.