8 de abril de 2025—KB5055519 (Compilação do SO 17763.7136)
Aplica-se A
Data de Lançamento:
08/04/2025
Versão:
Compilação 17763.7136 do SO
O suporte para o Windows 10 terminará em outubro de 2025
Após 14 de outubro de 2025, a Microsoft deixará de fornecer atualizações de software gratuitas a partir do Windows Update, assistência técnica ou correções de segurança para o Windows 10. O seu PC continuará a funcionar, mas recomendamos que mude para o Windows 11.
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows 10, versão 1809, consulte a respetiva página do histórico de atualizações.
Importante As atualizações do Windows não instalam atualizações de aplicações da Microsoft Store. Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Configuration Manager. Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store.
Alterar data |
Alterar descrição |
3 de julho de 2025 |
|
12 de junho de 2025 |
|
9 de maio de 2025 |
|
Resumo
Esta atualização cumulativa contém melhorias de segurança e qualidade. Segue-se um resumo dos principais problemas abordados nesta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
-
Esta atualização resolve problemas de segurança do seu sistema operativo Windows.
-
[Hora de Verão (DST)] Atualização para a região de Aysen no Chile para apoiar a ordem de alteração do DST do governo em 2025. Para obter mais informações sobre as alterações de DST, consulte o Blogue Hora de Verão & Fuso Horário.
-
[Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, será criada uma nova pasta %systemdrive%\inetpub no seu dispositivo. Esta pasta não deve ser eliminada independentemente de os Serviços de Informação Internet (IIS) estarem ativados no dispositivo de destino. Este comportamento faz parte de alterações que aumentam a proteção e não requerem qualquer ação dos administradores de TI e dos utilizadores finais. Para obter mais informações, consulte CVE-2025-21204.
-
[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.
-
[Windows Hello] Depois de instalar esta atualização ou uma atualização posterior do Windows, para maior segurança, Windows Hello reconhecimento facial requer que as câmaras de cor vejam um rosto visível ao iniciar sessão. Para obter mais informações, consulte CVE-2025-26644.
Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e o Atualizações de Segurança de abril de 2025.
Windows 10 atualização da pilha de manutenção (KB5055662) – 17763.7125
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar atualizações.
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. Para saber mais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Problemas conhecidos nesta atualização
Sintomas
Os dispositivos que têm determinados componentes Citrix instalados poderão não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Este problema foi observado em dispositivos com Agente de Gravação de Sessões (SRA) do Citrix, versão 2411. A versão 2411 desta aplicaçaõ foi lançada em dezembro de 2024. Dispositivos afetados poderão transferir e aplicar corretamente a atualização de segurança do Windows de janeiro de 2025, como através da página do Windows Update em Definições. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não correu conforme planeado. Não precisa se preocupar, a anular alterações" aparece. Em seguida, o dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo. Este problema provavelmente afeta um número limitado de organizações, uma vez que a versão 2411 da aplicação SRA é uma nova versão. Não se espera que os utilizadores domésticos sejam afetados por este problema.
Solução
O problema foi resolvido na versão 2503 do Citrix Session Recording Agent, lançada a 28 de abril de 2025 e versões mais recentes.
Para obter detalhes, consulte a documentação fornecida pela Citrix em "A Atualização de Segurança de Janeiro da Microsoft Falha/Reverte num computador com o Agente de Gravação de Sessões 2411".
Sintomas
Auditar eventos de Início de Sessão/Início de Sessão na política local da Política de Grupo do Active Directory podem não ser apresentados como ativados no dispositivo, mesmo que estejam ativados e a funcionar conforme esperado. Isto pode ser observado na Política de Segurança Local Política de Grupo Revisor ou Local, onde as políticas de auditoria local mostram a política "Auditar eventos de início de sessão" com a Definição de Segurança "Sem auditoria".
Este problema pode manifestar-se apenas como uma inconsistência de relatórios. É possível que os eventos de início de sessão estejam a ser corretamente auditados no dispositivo. No entanto, a política "Auditar eventos de início de sessão" irá refletir que não é esse o caso. É pouco provável que os utilizadores domésticos sejam afetados por este problema, uma vez que a auditoria de início de sessão é geralmente apenas necessária em ambientes empresariais.
Resolução
Este problema é resolvido na atualização fora de banda de 11 de abril de 2025 — KB5058922 (Compilação 17763.7240 do SO). Esta atualização fora de banda (OOB) só está disponível no Catálogo Microsoft Update. Uma vez que se trata de uma atualização cumulativa, não precisa de aplicar nenhuma atualização anterior antes de a instalar e substitui todas as atualizações anteriores. A instalação deste OOB exigirá um reinício do dispositivo.
Se a sua organização ainda não tiver implementado esta atualização e utilizar o Active Directory Política de Grupo, recomendamos que aplique a atualização fora de banda de 11 de abril de 2025 — KB5058922 (Compilação 17763.7240 do SO).
Como sempre, recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Se instalar uma atualização lançada a 11 de abril de 2025 ou depois de 11 de abril de 2025, não precisa de utilizar uma solução para este problema.
Se estiver a utilizar uma atualização lançada antes de 11 de abril de 2025 e estiver a ter este problema, existem ajustes que podem ser feitos ao registo do Windows para evitar este problema. Para obter informações, consulte "As definições de auditoria de segurança não são aplicadas a computadores baseados no Windows Vista e baseados no Windows Server 2008 quando implementa uma política baseada em domínio".
Como obter esta atualização
Antes de instalar esta atualização
Tem de instalar a SSU de 10 de agosto de 2021 (KB5005112) antes de instalar esta atualização cumulativa.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
Disponível |
Passo Seguinte |
|
Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
Disponível |
Passo Seguinte |
|
Esta atualização será transferida e instalada automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
Disponível |
Passo Seguinte |
|
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update . |
Disponível |
Passo Seguinte |
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Windows 10 Classificação: Atualizações de Segurança |
Se quiser remover a LCU
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto, como o Bloco de Notas ou no Microsoft Excel.