Aplica-se A
Windows Server 2008 R2 Premium Assurance

Data de Lançamento:

08/04/2025

Versão:

Rollup Mensal

O suporte para o Windows Server 2008 R2 terminará em janeiro de 2026

A Garantia Premium do Windows Server 2008 R2 terminará a 13 de janeiro de 2026.

As Atualizações de Segurança Alargadas (ESU) do Windows Server 2008 R2 terminaram a 10 de janeiro de 2023. Além disso, o suporte das Atualizações de Segurança Alargada no Azure terminou a 9 de janeiro de 2024. Para obter mais informações, consulte a descrição geral das Atualizações de Segurança Expandidas do Windows Server.

Recomendamos que atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte Descrição geral das atualizações do Windows Server.

Alterar data

Alterar descrição

9 de maio de 2025

  • Foi adicionado o seguinte item documentado:[Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhoramentos, quaisquer problemas conhecidos e como obter a atualização.

Para obter informações sobre os vários tipos de atualizações do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte Descrição da terminologia padrão utilizada para descrever as atualizações de software da Microsoft. Para ver outras notas e mensagens, consulte Histórico de atualizações do Windows 7 SP1 e Windows Server 2008 R2 SP1.

Melhorias

Esta atualização de segurança cumulativa contém melhoramentos que fazem parte da atualização KB5053620 (disponibilizada a 11 de março de 2025). Segue-se um resumo dos principais problemas abordados nesta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.

  • [Segurança do SO] Depois de instalar esta atualização ou uma atualização posterior do Windows, será criada uma nova pasta %systemdrive%\inetpub no seu dispositivo. Esta pasta não deve ser eliminada independentemente de os Serviços de Informação Internet (IIS) estarem ativados no dispositivo de destino. Este comportamento faz parte de alterações que aumentam a proteção e não requerem qualquer ação dos administradores de TI e dos utilizadores finais. Para obter mais informações, consulte CVE-2025-21204.

  • [Autenticação Kerberos] Alteração de comportamento: adiciona proteções para uma vulnerabilidade que ocorre quando uma autoridade de certificação faz parte do arquivo raiz do Windows, mas não o arquivo NTAuth. Esta alteração ativada por predefinição pode fazer com que o ID do Evento: 45 eventos sejam registados no controlador de domínio. Para obter mais informações, consulte KB5057784 e CVE-2025-26647.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, veja Implementações | Guia de Atualização de Segurança e Atualizações de Segurança de abril de 2025.

Problemas conhecidos nesta atualização

De momento, não temos conhecimento de quaisquer problemas com esta atualização. Para obter as informações mais atualizadas sobre problemas conhecidos do Windows Server 2008 R2 SP1, aceda ao dashboard do estado de funcionamento da versão do Windows.

Como obter esta atualização

Antes de instalar esta atualização

Para instalar qualquer rollup mensal do Windows Server 2008 R2 lançado em ou depois de 14 de janeiro de 2025, primeiro tem de instalar a Atualização da Pilha de Manutenção (SSU) mais recente. Se o seu dispositivo ou imagem offline não tiver a SSU mais recente instalada, não poderá instalar esta atualização.

Atenção: Até instalar a SSU, esta atualização não será disponibilizada ao seu dispositivo. Para reduzir o risco de segurança, instale a SSU o mais rapidamente possível.

  • Se utilizar Windows Update, a SSU (KB5056456) mais recente será disponibilizada automaticamente. Após a instalação da SSU mais recente, poderá instalar esta atualização.

  • Se utilizar o Catálogo de Atualizações, tem de transferir e instalar a SSU mais recente (KB5056456). Após a instalação da SSU mais recente, poderá instalar esta atualização.

  • Se for um administrador do Windows Server Update Services (WSUS), tem de aprovar KB5056456 da SSU e esta atualização KB5055561.

Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Pacotes de idiomas

Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento.

Disponível

Próximo passo

Disponível

Esta atualização será transferida e instalada automaticamente a partir do Windows Update.

Informações de ficheiro

Uma lista dos ficheiros incluídos nesta atualização é fornecida num ficheiro CSV (delimitado por vírgulas) (*.csv). O ficheiro pode ser aberto num editor de texto, como o Bloco de Notas ou no Microsoft Excel.

Ícone transferir Transferir as informações de ficheiro para atualização KB5055561 agora.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.