12 de agosto de 2025 — KB5063878: Atualização para Windows Server 2025 (Compilação do SO 26100.4946)
Aplica-se A
Data de Lançamento:
12/08/2025
Versão:
Compilação 26100.4946 do SO
Expiração do Certificado de Arranque Seguro do WindowsExpiração do certificado de Arranque Seguro do Windows e atualizações da CA.
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e passos de preparação, consultePara saber mais sobre a terminologia do Windows Update, veja tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows Server 2025.
Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do dashboard de estado de funcionamento da versão do Windows.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade da KB5062553 (disponibilizada a 8 de julho de 2025) e KB5064489(disponibilizada a 13 de julho de 2005). O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[Ecrã] Corrigido: poderá ter de premir o atalho de teclado Win + P duas vezes para mudar de topologia.
-
[Dynamic Host Configuration Protocol (DHCP Client)] Corrigido: esta atualização resolve um problema que afeta a conectividade à Internet nos dispositivos após retomar o modo de suspensão. Os utilizadores podem ter ligações intermitentes à Internet.
-
[ExtFloodFill] Corrigido: existe um problema invulgar com o ExtFloodFill em que uma linha horizontal pode aparecer na localização incorreta nas aplicações Win32.
-
[Sistemas de Ficheiros] Corrigido: esta atualização resolve um problema quando o sistema operativo para inesperadamente e é apresentada uma mensagem de erro num ecrã azul durante a utilização normal com um perfil de utilizador redirecionado para um VHD(X) de rede.
-
[Explorador de Ficheiros]
-
Corrigido: como parte do nosso compromisso contínuo de melhorar a acessibilidade Explorador de Ficheiros, esta versão inclui um maior suporte para o dimensionamento de texto (Definições > Acessibilidade > Tamanho do texto) em Explorador de Ficheiros, caixas de diálogo Abrir/Guardar Ficheiros e caixas de diálogo de cópia.
-
Corrigido: melhorou o desempenho da extração de ficheiros zipados, especialmente no caso de deszipar um grande número de ficheiros pequenos.
-
Corrigido: a barra de endereço no Explorador de Ficheiros poderá não mostrar inesperadamente um caminho após a abertura.
-
-
[Gráficos] Corrigido: as placas gráficas externas ligadas através do Thunderbolt podem não ser detetáveis inesperadamente em alguns casos.
-
[Gestor de Hyper-V] Corrigido: o Gestor de Hyper-V mostra inesperadamente 0% de utilização da CPU para máquinas virtuais.
-
[Processamento de imagens] Corrigido: esta atualização resolve um problema em que algumas páginas de conteúdo com imagens JPEG não eram apresentadas.
-
[Entrada (problema conhecido)] Corrigido: um problema ao utilizar o IME do Microsoft Changjie (editor de métodos de entrada) para chinês tradicional pode causar problemas como não conseguir formar ou selecionar palavras, barra de espaço sem resposta ou chave em branco, saída incorreta da palavra ou apresentação de uma janela candidata quebrada. Isto pode ocorrer após a instalação do KB5062553.
-
[Rede] Corrigido: esta atualização resolve um problema que afeta o Espaços de Armazenamento Direto (S2D) e o Acesso Remoto Direto à Memória (RDMA) com SMB Direto em determinadas configurações de rede. Anteriormente, o problema interrompeu a configuração da rede e causou uma perda de capacidades de gestão de clusters.
-
[Iniciar]
-
Corrigido: não pode utilizar gestos de toque para ver a lista de aplicações afixadas no menu Iniciar.
-
Corrigido: os botões Terminar sessão e Mais opções no gestor da conta de menu Iniciar podem não estar visíveis com o tamanho do texto aumentado.
-
-
[Barra de tarefas]
-
Corrigido: os sublinhados abaixo dos ícones da aplicação na barra de tarefas podem permanecer visíveis mesmo depois de as aplicações terem sido fechadas.
-
Corrigido: se utilizar as teclas de seta depois de premir a tecla Windows + T, as setas movem-se na direção errada para os idiomas de apresentação árabe e hebraico.
-
-
[Configuração do Windows] Corrigido: se instalar o Windows 11, versão 24H2 com a Configuração do Windows e executar a Preparação do Sistema (Sysprep) posteriormente, a configuração do ficheiro de arranque não será atualizada corretamente, o que resulta em que as opções de reinicialização rápida não funcionam.
-
[Windows Update]Corrigido: se instalar o Windows Server 2025 com a Configuração do Windows e executar a Preparação do Sistema (Sysprep) posteriormente, a configuração do ficheiro de arranque não será atualizada corretamente, o que resulta em opções de reinicialização rápida não funcionarem.
-
[Ícones do ambiente de trabalho] A lógica das aplicações afixadas ao ambiente de trabalho foi atualizada, para que as aplicações em pacote deixem de apresentar uma barra de retrocesso com cor de destaque. Por exemplo, se arrastar e largar a Ferramenta de Recorte da lista de aplicações em Iniciar no ambiente de trabalho, os ícones devem ser maiores e mais fáceis de ver agora.
Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de agosto de 2025.
atualização da pilha de manutenção do Windows Server 2025 (KB5065381) – 26100.4933
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Foi incluída uma melhoria de segurança na atualização de segurança do Windows de agosto de 2025 e atualizações posteriores para impor o requisito de que o Controlo de Conta de Utilizador (UAC) solicita credenciais de administrador ao efetuar a reparação do Windows Installer (MSI) e operações relacionadas. Esta melhoria resolveu a vulnerabilidades de segurança CVE-2025-50173.
Depois de instalar a atualização, os utilizadores padrão poderão ver uma solicitação de Controlo de Conta de Utilizador (UAC) em vários cenários.
-
A executar comandos de reparação MSI (como msiexec /fu).
-
Abrir aplicações do Autodesk, incluindo algumas versões do AutoCAD, Civil 3d e Inventor CAM ou ao instalar um ficheiro MSI após um utilizador entrar na aplicação pela primeira vez.
-
Instalar aplicações que configuram por utilizador.
-
Executar o Windows Installer durante a Configuração Ativa.
-
Implementar pacotes através da Gestão do Configuration Manager (ConfigMgr) que dependem de configurações de "publicidade" específicas de utilizador.
-
Ativar o Ambiente de Trabalho Seguro.
Se um utilizador padrão executa uma aplicação que inicia uma operação de reparação MSI sem apresentar uma IA, irá falhar com uma mensagem de erro. Por exemplo, instalar e executar o Microsoft Office Professional Plus 2010 como um utilizador padrão falhará com o Erro 1730 durante o processo de configuração.
Solução
Estão disponíveis as seguintes soluções:
-
Execute a aplicação como administrador (clique com o botão direito do rato na aplicação em Iniciar ou Procurar e, em seguida, selecione Executar como administrador).
-
Se os utilizadores padrão não conseguirem executar aplicações como administradores, os administradores de TI podem aplicar uma Política de Grupo especial com a Reversão de Problemas Conhecidos (KIR) para corrigir o problema no Windows Server 2025, Windows Server 2022, Windows 11 (versões 22H2, 23H2, 24H2) e Windows 10 (versões 21H2, 22H2). Para aplicar esta correção, contacte Suporte da Microsoft para empresas. Evite utilizar outras soluções, como desativar funcionalidades relacionadas.
Estamos a trabalhar para resolver este problema ao permitir que os administradores de TI permitam que aplicações específicas executem operações de reparação MSI sem pedidos de UAC. Esta melhoria será lançada numa futura atualização do Windows e os detalhes serão fornecidos à medida que estiverem disponíveis.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
Disponível |
Passo Seguinte |
|
Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
Disponível |
Passo Seguinte |
|
Esta atualização transfere e instala automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
Disponível |
Passo Seguinte |
||||
Sim 1 |
Antes de instalar esta atualização Para obter os pacotes autónomos para esta atualização, aceda ao site Catálogo Microsoft Update. Esta BDC contém um ou mais ficheiros MSU que necessitam de instalação por uma ordem específica. Instalar esta atualização Método 1: Instalar todos os ficheiros MSU em conjunto Transfira todos os ficheiros MSU para KB5063878 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Utilize o Deployment Image Servicing and Management (DISM.exe) para instalar a atualização de destino. O DISM utilizará a pasta especificada no PackagePath para detetar e instalar um ou mais ficheiros MSU de pré-requisitos, conforme necessário. Atualizar o PC Windows Para aplicar esta atualização a um PC Windows em execução, execute o seguinte comando a partir de uma Linha de Comandos elevada:
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
Em alternativa, utilize Windows Update Instalador Autónomo para instalar a atualização de destino. Atualizar o suporte de dados de Instalação do Windows Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica. Nota: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma. Para adicionar esta atualização a uma imagem montada, execute o seguinte comando a partir de uma Linha de Comandos elevada:
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
Método 2: Instalar cada ficheiro MSU individualmente, por ordem Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
Disponível |
Passo Seguinte |
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Microsoft Server operating system-24H2 Classificação: Atualizações de Segurança |
Se quiser remover a LCU
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5063878.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5065381) – versão 26100.4933.