12 de agosto de 2025 — KB5063878 (Compilação do SO 26100.4946)
Aplica-se A
Data de Lançamento:
12/08/2025
Versão:
Compilação 26100.4946 do SO
Expiração do Certificado de Arranque Seguro do WindowsImportante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e passos de preparação, consulte Expiração do certificado de Arranque Seguro do Windows e atualizações da CA.
Para saber mais sobre a terminologia do Windows Update, veja tipos de atualizações do Windows e tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows 11, versão 24H2.
Mantenha-se informado! Siga @WindowsUpdate para obter as atualizações mais recentes do dashboard de estado de funcionamento da versão do Windows.
|
As Atualizações do Windows não incluem atualizações para aplicações da Microsoft Store. Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Configuration Manager.Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store. |
Destaques
-
Esta atualização resolve problemas de segurança do seu sistema operativo Windows.
Melhorias
Esta atualização de segurança contém correções e melhorias de qualidade de KB5062660 (disponibilizada a 22 de julho de 2025). O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
-
[Autenticação] Corrigido: esta atualização resolve um problema que causava atrasos durante o início de sessão em novos dispositivos. O atraso deveu-se a determinados pacotes pré-instalados.
Se instalou atualizações anteriores, o seu dispositivo transfere e instala apenas as novas atualizações contidas neste pacote.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o site do Guia de Atualização de Segurança e o Atualizações de Segurança de agosto de 2025.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
|
Componente de IA |
Versão |
|
Pesquisa de Imagens |
1.2507.797.0 |
|
Extração de Conteúdo |
1.2507.797.0 |
|
Análise Semântica |
1.2507.797.0 |
|
Modelo de Definições |
1.2507.797.0 |
Windows 11 atualização da pilha de manutenção (KB5065381)- 26100.4933
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Depois de instalar a atualização de pré-visualização não relacionada com segurança do Windows de julho de 2025 (KB5062600) ou uma atualização posterior, incluindo a atualização de segurança do Windows de agosto de 2025, poderá ver o seguinte erro no Visualizador de Eventos relacionado com CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Este evento é apresentado com o ID de Erro 57 e é registado sempre que o dispositivo é reiniciado. Não indica um problema com qualquer componente ativo do Windows. O evento está relacionado com uma funcionalidade que está atualmente em desenvolvimento.
Não existe nenhum impacto na funcionalidade do Windows e não é necessária qualquer ação.
Solução
Este problema é resolvido no KB5064081.
Sintomas
A atualização de segurança (KB5063878) de agosto de 2025 poderá não ser instalada com código de erro 0x80240069 quando implementada através de Windows Server Update Services (WSUS). O WSUS permite que os servidores com a função WSUS adiem, aprovem seletivamente e agendem atualizações para dispositivos ou grupos específicos numa organização.
É pouco provável que este problema afete os utilizadores domésticos, uma vez que o WSUS se destina a ser utilizado em ambientes empresariais e empresariais.
Solução
O problema que afeta o serviço de Windows Update para dispositivos geridos através de Windows Server Update Services (WSUS) foi resolvido. Se tiver sofrido este problema, atualize e volte a sincronizar com o WSUS para instalar esta atualização.
Uma Política de Grupo tinha sido anteriormente lançada com a Reversão de Problemas Conhecidos (KIR) para resolver este problema. Se instalou o Política de Grupo especial, pode encontrá-lo no Revisor gestão do Política de Grupo em: Configuração do Computador > Modelos Administrativos > Windows 11 24H2 e Windows Server 2025 KB5063878 250814_00551 Problema Conhecido Reversão
As organizações já não precisam de instalar e configurar este Política de Grupo para resolver este problema.
Sintomas
Depois de instalar a atualização de segurança do Windows de agosto de 2025 (KB5063878), poderá deparar-se com atrasos ou desempenho desigual de áudio e vídeo ao utilizar a Interface de Dispositivo de Rede (NDI) para transmitir ou transferir feeds entre PCs.
Este problema afeta as aplicações de transmissão em fluxo, como o OBS Studio (Open Broadcaster Software) e NDI Tools, especialmente quando a Captura de Ecrã está ativada no PC de origem. O problema pode mesmo ocorrer em condições de baixa largura de banda.
Solução
Este problema é resolvido na KB5065426.
Sintomas
Foi incluída uma melhoria de segurança na atualização de segurança do Windows de agosto de 2025 e atualizações posteriores para impor o requisito de que o Controlo de Conta de Utilizador (UAC) solicita credenciais de administrador ao efetuar a reparação do Windows Installer (MSI) e operações relacionadas. Esta melhoria resolveu a vulnerabilidades de segurança CVE-2025-50173.
Depois de instalar a atualização, os utilizadores padrão poderão ver uma solicitação de Controlo de Conta de Utilizador (UAC) em vários cenários.
-
A executar comandos de reparação MSI (como msiexec /fu).
-
Abrir aplicações do Autodesk, incluindo algumas versões do AutoCAD, Civil 3d e Inventor CAM ou ao instalar um ficheiro MSI após um utilizador entrar na aplicação pela primeira vez.
-
Instalar aplicações que configuram por utilizador.
-
Executar o Windows Installer durante a Configuração Ativa.
-
Implementar pacotes através da Gestão do Configuration Manager (ConfigMgr) que dependem de configurações de "publicidade" específicas de utilizador.
-
Ativar o Ambiente de Trabalho Seguro.
Se um utilizador não administrador executa uma aplicação que inicia uma operação de reparação MSI sem apresentar uma interface de utilizador, irá falhar com uma mensagem de erro. Por exemplo, instalar e executar o Microsoft Office Professional Plus 2010 como um utilizador padrão falhará com o Erro 1730 durante o processo de configuração.
Solução
Este problema é resolvido no KB5065426.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
|
Disponível |
Passo Seguinte |
|
|
Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
|
Disponível |
Passo Seguinte |
|
|
Esta atualização transfere e instala automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
|
Disponível |
Passo Seguinte |
||||
|
Sim 1 |
Antes de instalar esta atualização Para obter os pacotes autónomos para esta atualização, aceda ao site Catálogo Microsoft Update. Esta BDC contém um ou mais ficheiros MSU que necessitam de instalação por uma ordem específica. Instalar esta atualização Método 1: Instalar todos os ficheiros MSU em conjunto Transfira todos os ficheiros MSU para KB5063878 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Utilize o Deployment Image Servicing and Management (DISM.exe) para instalar a atualização de destino. O DISM utilizará a pasta especificada no PackagePath para detetar e instalar um ou mais ficheiros MSU de pré-requisitos, conforme necessário. Atualizar o PC Windows Para aplicar esta atualização a um PC Windows em execução, execute o seguinte comando a partir de uma Linha de Comandos elevada:
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
Em alternativa, utilize Windows Update Instalador Autónomo para instalar a atualização de destino. Atualizar o suporte de dados de Instalação do Windows Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica. Nota: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma. Para adicionar esta atualização a uma imagem montada, execute o seguinte comando a partir de uma Linha de Comandos elevada:
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
Método 2: Instalar cada ficheiro MSU individualmente, por ordem Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
|
Disponível |
Passo Seguinte |
|
|
Esta atualização sincroniza automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Windows 11 Classificação: Atualizações de Segurança |
Se quiser remover a LCU
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5063878.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5065381) – versão 26100.4933.