11 de fevereiro de 2025 — KB5051974 (Compilações 19044.5487 e 19045.5487 do SO)
Applies To
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editionsData de Lançamento:
11/02/2025
Versão:
Compilações 19044.5487 e 19045.5487 do SO
11/17/20
Para obter informações sobre a terminologia de atualização do Windows, confira o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 22H2, consulte sua página de histórico de atualizações.
Observação Siga @WindowsUpdate para saber quando novo conteúdo é publicado no painel de integridade da versão do Windows.
Importante: As atualizações do Windows não instalam atualizações de aplicativos da Microsoft Store. Se você for um usuário corporativo, consulte Aplicativos da Microsoft Store – Configuration Manager. Se você for um usuário consumidor, confira Obter atualizações para aplicativos e jogos na Microsoft Store.
Destaques
-
Essa atualização resolve problemas de segurança para seu sistema operacional Windows.
Melhorias
Observação Para exibir a lista de problemas resolvidos, clique ou toque no nome do sistema operacional para expandir a seção dobrável.
Importante: Use o KB5015684 EKB para atualizar para Windows 10, versão 22H2.
Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:
-
Esse build inclui todas as melhorias das edições de Windows 10, versão 21H2 com suporte.
-
Não há problemas adicionais documentados para esta versão.
Importante: Use o EKB KB5003791 para atualizar para Windows 10 versão 21H2 em edições com suporte.
Esta atualização de segurança inclui melhorias de qualidade que fizeram parte da atualização KB5050081 (lançada em 28 de janeiro de 2025). Abaixo está um resumo dos principais problemas que essa atualização resolve quando você instala essa KB. Se houver novos recursos, eles também serão listados. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
-
Essa atualização faz melhorias de segurança diversas na funcionalidade interna do sistema operacional. Nenhum problema adicional foi documentado para esta versão.
Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e o Atualizações de Segurança de fevereiro de 2025.
Windows 10 atualização de pilha de manutenção (KB5050111) – 19044.5425 e 19045.5425
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações de pilha de manutenção.
Problemas conhecidos nesta atualização
Após a instalação da atualização de segurança de outubro de 2024, alguns clientes relatam que o serviço OpenSSH (Open Secure Shell) falha ao iniciar, impedindo conexões SSH. O serviço falha sem um registro em log detalhado e uma intervenção manual é necessária para executar o processo sshd.exe.
Esse problema está afetando os clientes corporativos, de IOT e de educação, com um número limitado de dispositivos afetados. A Microsoft está investigando se os clientes consumidores que usam as edições Home ou Pro do Windows foram afetados.
Os clientes podem resolver o problema temporariamente atualizando as permissões (ACLs) nos diretórios afetados. Siga as seguintes etapas:
-
Abra o PowerShell como administrador.
-
Atualize as permissões para C:\ProgramData\ssh e C:\ProgramData\ssh\logs para permitir um controle total para o SYSTEM e o grupo de Administradores e, ao mesmo tempo, permitir o acesso de leitura para Usuários Autenticados. Você pode restringir o acesso de leitura a usuários ou grupos específicos modificando a cadeia de caracteres das permissões, se necessário.
-
Use os seguintes comandos para atualizar as permissões:
-
$directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl
-
-
Repita as etapas acima para C:\ProgramData\ssh\logs.
A Microsoft está investigando o problema ativamente e fornecerá uma resolução em uma atualização futura do Windows. Comunicações adicionais serão fornecidas quando uma resolução ou soluções alternativas adicionais estiverem disponíveis.
Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024. Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo. Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema.
A Citrix documentou esse problema, incluindo uma solução alternativa, que pode ser realizada antes de instalar a atualização de segurança do Windows de janeiro de 2025. Para obter mais informações, consulte a documentação da Citrix.
A Microsoft está trabalhando com a Citrix para resolver esse problema e atualizará essa documentação assim que uma resolução estiver disponível.
O Visualizador de Eventos do Windows pode exibir um erro relacionado ao SgrmBroker.exe em dispositivos que instalaram atualizações do Windows lançadas em 14 de janeiro de 2025 ou posteriormente. Esse erro pode ser encontrado em Logs do Windows > Sistema como Evento 7023, com um texto semelhante a 'O serviço Agente de Monitoramento de Runtime do System Guard foi encerrado com o seguinte erro: %%3489660935'.
Esse erro só é observável se o Visualizador de Eventos do Windows for monitorado de perto. Caso contrário, ele é silencioso e não aparece como uma caixa de diálogo ou notificação.
SgrmBroker.exe refere-se ao Serviço de Agente de Monitoramento de Runtime do System Guard. Esse serviço foi originalmente criado para o Microsoft Defender, mas não faz parte de sua operação há muito tempo. Embora as atualizações do Windows lançadas em 14 de janeiro de 2025 entrem em conflito com a inicialização desse serviço, não deve ser observada nenhuma alteração no desempenho ou na funcionalidade. Não há alteração no nível de segurança de um dispositivo resultante desse problema. Esse serviço já foi desabilitado em outras versões do Windows com suporte e o SgrmBroker.exe atualmente não tem utilidade.
Observação: Não é necessário iniciar esse serviço manualmente ou configurá-lo de qualquer forma (fazer isso pode gerar erros desnecessariamente). Futuras atualizações do Windows ajustarão os componentes usados por esse serviço e SgrmBroker.exe. Por esse motivo, não tente desinstalar ou remover manualmente esse serviço ou seus componentes.
Não é necessária nenhuma ação específica, no entanto, o serviço pode ser desabilitado com segurança para evitar que o erro apareça no Visualizador de Eventos. Para fazer isso, siga estas etapas:
-
Abra uma janela do Prompt de Comando. Isso pode ser feito abrindo o menu Iniciar e digitando 'cmd'. Os resultados incluirão "Prompt de Comando" como um aplicativo do Sistema. Selecione a seta à direita de "Prompt de Comando" e selecione "Executar como administrador".
-
Depois que a janela for aberta, insira com cuidado o seguinte texto: sc.execonfigsgrmagentstart=disabled
-
Uma mensagem poderá aparecer em seguida. Em seguida, insira o seguinte texto: regaddHKLM\System\CurrentControlSet\Services\SgrmBroker/vStart/d4/tREG_DWORD
-
Feche a janela do Prompt de Comando.
Isso impedirá que o erro relacionado apareça no Visualizador de Eventos na próxima inicialização do dispositivo. Observe que algumas dessas etapas podem ser restritas pela política de grupo definida pela sua organização.
Estamos trabalhando em uma solução e forneceremos uma atualização no próximo lançamento.
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.
Pré-requisito:
Com base no cenário de instalação, escolha um dos seguintes:
-
Para manutenção de imagem do sistema operacional offline:
Se sua imagem não tiver o LCU de 22 de março de 2022 (KB5011543) ou posterior, você deverá instalar a SSU (KB5014032) autônoma especial de 10 de maio de 2022 antes de instalar essa atualização.
-
Para implantação do WSUS (Windows Server Update Services) ou ao instalar o pacote autônomo do Catálogo de Atualizações da Microsoft:
Se seus dispositivos não tiverem o LCU especial autônomo de 11 de maio de 2021 (KB5003173) ou posterior, você deverá instalar a SSU (KB5005260) especial autônoma de 10 de agosto de 2021 antes de instalar essa atualização.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
Disponível |
Próxima etapa |
Sim |
Nenhuma. Essa atualização será baixada e instalada automaticamente do Windows Update e do Microsoft Update. |
Disponível |
Próxima etapa |
Sim |
Nenhuma. Essa atualização será baixada e instalada automaticamente do Windows Update for Business de acordo com as políticas configuradas. |
Disponível |
Próxima etapa |
Sim |
Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo de Atualizações da Microsoft. |
Disponível |
Próxima etapa |
Sim |
Essa atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 10, versão 1903 e posterior Classificação: Atualizações de Segurança |
Se você quiser remover a LCU
Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5051974.
Para obter uma lista dos arquivos fornecidos na atualização de pilha de manutenção, baixe as informações do arquivo para a SSU (KB5050111) – versões 19044.5425 e 19045.5425.