Expiração do Certificado de Arranque Seguro do WindowsExpiração do certificado de Arranque Seguro do Windows e atualizações da CA.
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e passos de preparação, consultePara saber mais sobre a terminologia do Windows Update, consulte as páginas sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral, consulte a página do histórico de atualizações do Windows 11, versão24H2.
Siga @WindowsUpdate para saber quando é que os novos conteúdos são publicados no Dashboard do Estado de Funcionamento da Versão do Windows.
Melhorias
Esta atualização OOB (Out-of-band) inclui melhoramentos de qualidade. Esta atualização é cumulativa e inclui correções e melhorias de segurança a partir de 9 de setembro de 2025, atualização de segurança (KB5065426), além do seguinte:
-
[Virtualização e compatibilidade da plataforma] Corrigido: esta atualização resolve um problema que afeta as aplicações do Microsoft Office em execução em ambientes do Microsoft Application Virtualization (App-V). A falha ocorreu devido a um fecho de identificador duplo no componente de sistema AppVEntSubsystems32 ou AppVEntSubsystems64.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
Componente de IA |
Versão |
Pesquisa de Imagens |
1.2508.906.0 |
Extração de Conteúdo |
1.2508.906.0 |
Análise Semântica |
1.2508.906.0 |
Modelo de Definições |
1.2508.906.0 |
Windows 11 atualização da pilha de manutenção (KB5064531)- 26100.5074
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.
Problemas conhecidos nesta atualização
Sintomas
Depois de instalar esta atualização do Windows lançada em ou depois de 9 de setembro de 2025, poderá não conseguir ligar a ficheiros e pastas partilhados com o protocolo SMB (Server Message Block) v1 no NetBIOS através de TCP/IP (NetBT). Este problema pode ocorrer se o cliente SMB ou o servidor SMB tiver a atualização de segurança de setembro de 2025 instalada.
Nota: O protocolo SMBv1 foi preterido e já não está instalado por predefinição em versões modernas do Windows e do Windows Server. As implementações que utilizam versões mais recentes do protocolo, SMBv2 ou SMBv3, não são afetadas por este problema.
Solução
Pode contornar este problema ao permitir o tráfego de rede na porta TCP 445. Ao fazê-lo, a ligação SMB do Windows mudará automaticamente para o TCP em vez de NetBT, permitindo que a ligação seja retomada com êxito.
Passos seguintes: Estamos a trabalhar numa resolução para uma atualização futura do Windows e forneceremos mais informações quando estiverem disponíveis.
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
Disponível |
Passo Seguinte |
|||
|
Veja as outras opções. |
Disponível |
Passo Seguinte |
|||
|
Veja as outras opções. |
Disponível |
Passo Seguinte |
||||
Sim 1 |
Antes de instalar esta atualização Para obter os pacotes autónomos para esta atualização, aceda ao site Catálogo Microsoft Update. Esta BDC contém um ou mais ficheiros MSU que necessitam de instalação por uma ordem específica. Instalar esta atualização Método 1: Instalar todos os ficheiros MSU em conjunto Transfira todos os ficheiros MSU para KB5068221 a partir do Catálogo Microsoft Update e coloque-os na mesma pasta (por exemplo, C:/Packages). Utilize o Deployment Image Servicing and Management (DISM.exe) para instalar a atualização de destino. O DISM utilizará a pasta especificada no PackagePath para detetar e instalar um ou mais ficheiros MSU de pré-requisitos, conforme necessário. Atualizar o PC Windows Para aplicar esta atualização a um PC Windows em execução, execute o seguinte comando a partir de uma Linha de Comandos elevada:
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
Atualizar o suporte de dados de Instalação do Windows Para aplicar esta atualização ao suporte de dados de Instalação do Windows, consulte Atualizar o suporte de dados de instalação do Windows com a Atualização Dinâmica. Nota: Ao transferir outros pacotes de Atualização Dinâmica, certifique-se de que correspondem ao mesmo mês que este KB. Se a Atualização Dinâmica do SafeOS ou a Atualização Dinâmica de Configuração não estiverem disponíveis para o mesmo mês que este KB, utilize a versão publicada mais recentemente de cada uma. Para adicionar esta atualização a uma imagem montada, execute o seguinte comando a partir de uma Linha de Comandos elevada:
Em alternativa, execute o seguinte comando a partir de uma linha de Windows PowerShell elevada:
Método 2: Instalar cada ficheiro MSU individualmente por ordem Transfira e instale cada ficheiro MSU individualmente com DISM ou Windows Update Instalador Autónomo pela seguinte ordem:
|
1 Esta atualização cumulativa mais recente inclui atualizações para componentes de IA. Embora as atualizações do componente de IA estejam incluídas na atualização, os componentes de IA só são aplicáveis a PCs Windows Copilot+ e não serão instalados no PC Windows ou Windows Server.
Disponível |
Passo Seguinte |
|||
|
Veja as outras opções. |
Se quiser remover a LCU
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5068221.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para o KB5064531 da SSU – versão 26100.5074.