Aplica-se A
Windows Server, version 23H2

Data de Lançamento:

08/04/2025

Versão:

Compilação 25398.1551 do SO

Para obter informações sobre a terminologia do Windows Update, consulte os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para encontrar uma descrição geral do Windows Server, versão 23H2, consulte a página do histórico de atualizações.

Alterar data

Alterar descrição

9 de maio de 2025

  • Foi adicionado o seguinte item documentado:[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. O resumo seguinte descreve os principais problemas abordados pela atualização KB após a instalação. Além disso, estão incluídas novas funcionalidades disponíveis. O texto a negrito entre parênteses retos indica o item ou a área da alteração.

  • [Hora de Verão (DST)] Atualização para a região de Aysen no Chile para apoiar a ordem de alteração do DST do governo em 2025. Para obter mais informações sobre as alterações de DST, consulte o Blogue Hora de Verão & Fuso Horário.

  • [Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, será criada uma nova pasta %systemdrive%\inetpub no seu dispositivo. Esta pasta não deve ser eliminada independentemente de os Serviços de Informação Internet (IIS) estarem ativados no dispositivo de destino. Este comportamento faz parte de alterações que aumentam a proteção e não requerem qualquer ação dos administradores de TI e dos utilizadores finais. Para obter mais informações, consulte CVE-2025-21204.

  • [Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de abril de 2025

Windows Server, versão 23H2 atualização da pilha de manutenção (KB5055766) – 25398.1541

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.

Problemas conhecidos nesta atualização

Os dispositivos que têm determinados componentes Citrix instalados poderão não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Este problema foi observado em dispositivos com Agente de Gravação de Sessões (SRA) do Citrix, versão 2411. A versão 2411 desta aplicaçaõ foi lançada em dezembro de 2024.   Dispositivos afetados poderão transferir e aplicar corretamente a atualização de segurança do Windows de janeiro de 2025, como através da página do Windows Update em Definições. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não correu conforme planeado. Não precisa se preocupar, a anular alterações" aparece. Em seguida, o dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo.    Este problema provavelmente afeta um número limitado de organizações, uma vez que a versão 2411 da aplicação SRA é uma nova versão. Não se espera que os utilizadores domésticos sejam afetados por este problema. 

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.

Disponível

Passo Seguinte

Incluído

Esta atualização é transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Se quiser remover a LCU

Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.

Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5055527.  

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5055766) – versão 25398.1541

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.