14 de outubro de 2025 — KB5066782 (Compilação do SO 20348.4294)

Aplica-se A
Windows Server 2022

Expiração do certificado de Arranque Seguro do Windows

Importante

Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft tem vindo a atualizar estes certificados em dispositivos de consumidor e em dispositivos empresariais não geridos nos últimos meses. Os dispositivos que não tenham recebido os certificados mais recentes continuarão a iniciar e a funcionar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes através das atualizações do Windows nos próximos meses.

Pode verificar o estado do PC na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações no Manual de Implementação do Arranque Seguro para clientes Windows e Windows Server.

Para saber mais sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows Server 2022.

Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do Dashboard de Estado de Funcionamento das Versões do Windows.

Registo de alterações
Alterar data Descrição da alteração
22 de outubro de 2025
10 de outubro de 2025
  • Adicionada a seguinte nova melhoria incluída nesta atualização:

    [Criptografia] Esta atualização impõe uma melhoria de proteção de segurança ao exigir o uso do Provedor de Armazenamento de Chaves (KSP) em vez do Provedor de Serviços Criptográficos {CSP) para certificados de cartão inteligente baseados em RSA. Se tiver problemas com a autenticação de smart card como resultado desta alteração de estrutura, consulte o site do Estado de Funcionamento da Versão do Windows para obter os passos de resolução. Para obter detalhes adicionais, consulte CVE-2024-30098.

Melhorias

Esta atualização de segurança contém correções e melhoramentos de qualidade do KB5065432 (disponibilizado a 9 de setembro de 2025). O resumo seguinte descreve os principais problemas resolvidos por esta atualização. Além disso, estão disponíveis novas funcionalidades incluídas. O texto a negrito entre parênteses retos indica o item ou a área da alteração.

  • [Entrada]

    • Corrigido: um problema em que alguns carateres não eram apresentados corretamente ao utilizar o Input Method Editor (IME) chinês.
    • Corrigido: esta atualização resolve um problema em que certos carateres chineses apareciam como caixas vazias em alguns campos de texto, como os utilizados no Gestor de Ligações Kit de Administração, quando era definido um limite de carateres.
  • [Rede (problema conhecido)] Corrigido: esta atualização resolve um problema em que poderá não conseguir ligar a ficheiros e pastas partilhados se estiver a utilizar o protocolo SMB (Server Message Block) v1 no NetBIOS através de TCP/IP NetBIOS (NetBT). Este problema pode ocorrer após instalar a atualização KB5065432.

  • [PowerShell] Corrigido: esta atualização resolve um problema que afeta a Comunicação Remota do PowerShell e a Gestão Remota do Windows (WinRM), em que os comandos podiam exceder o tempo limite após 10 minutos.

  • [Problema de estabilidade] Corrigido: esta atualização resolve um problema observado em casos raros após a instalação da atualização de segurança de maio de 2025 e atualizações subsequentes que causam problemas de estabilidade nos dispositivos. Alguns dispositivos deixaram de responder e tornaram-se inoperacionais em cenários específicos.

  • [Serviços do sistema e fiabilidade] Corrigido: resolve um problema que fazia com que o serviço McpManagement aparecesse sem uma descrição no Windows.

  • [Compatibilidade] Esta atualização remove o controlador ltmdm64.sys. O hardware de modem de fax dependente deste controlador específico deixará de funcionar no Windows.

  • [Criptografia] Esta atualização impõe uma melhoria de proteção de segurança ao exigir o uso do Provedor de Armazenamento de Chaves (KSP) em vez do Provedor de Serviços Criptográficos {CSP) para certificados de cartão inteligente baseados em RSA. Se tiver problemas com a autenticação de smart card como resultado desta alteração de estrutura, consulte o site do Estado de Funcionamento da Versão do Windows para obter os passos de resolução.  Para obter detalhes adicionais, consulte CVE-2024-30098.

  • [Explorador de Ficheiros] Após a instalação desta atualização, o Explorador de Ficheiros desativa automaticamente a funcionalidade de pré-visualização para ficheiros transferidos da Internet. Esta alteração foi concebida para melhorar a segurança ao impedir uma vulnerabilidade quando os utilizadores pré-visualizam ficheiros potencialmente não seguros. Para obter detalhes, incluindo passos para desbloquear ficheiros, consulte Explorador de Ficheiros desativa automaticamente a funcionalidade de pré-visualização para ficheiros transferidos da Internet.

Se já instalou atualizações anteriores, o seu dispositivo irá transferir e instalar apenas as novas atualizações incluídas neste pacote.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de outubro de 2025.

Atualização da pilha de manutenção Windows Server 2022 (KB5066781) - 20348.4285

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações de pilha de manutenção.

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Pré-requisito para manutenção de imagens do SO offline:

Certifique-se de que a sua imagem inclui KB5030216 (09/12/2023) ou uma LCU posterior. Caso contrário, instale-a no seu suporte de dados offline antes de instalar a atualização mais recente. Esta LCU atualiza a versão SSU para 20348.1960. Esta é a versão SSU mínima que tem de ter para evitar 0x800f0823 de erros (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Passo Seguinte
Incluído Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5066782.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5066781) - versão 20348.4285.