Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Data de Lançamento:

11/02/2025

Versão:

Compilações do sistema operacional 19044.5487 e 19045.5487

11/17/20

Para obter informações sobre a terminologia de atualização do Windows, confira o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows 10, versão 22H2, consulte a página do histórico de atualizações

Observação Siga @WindowsUpdate para saber quando novo conteúdo é publicado no painel de integridade da versão do Windows.

Importante: As atualizações do Windows não instalam atualizações de aplicações da Microsoft Store. Se for um utilizador empresarial, consulte Aplicações da Microsoft Store - Configuration Manager. Se for um utilizador consumidor, consulte Obter atualizações para aplicações e jogos na Microsoft Store.

Destaques

  • Esta atualização resolve problemas de segurança do seu sistema operativo Windows. 

Melhorias 

Observação Para ver a lista de problemas resolvidos, clique ou toque no nome do SO para expandir a secção minimizável.

Importante: Utilize o EKB KB5015684 para atualizar para Windows 10 versão 22H2.

Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem: 

  • Esta build inclui todos os melhoramentos das edições suportadas do Windows 10, versão 21H2.

  • Não estão documentados problemas adicionais para esta versão.  

Importante: Utilize o EKB KB5003791 para atualizar para Windows 10, versão 21H2 em edições suportadas.

Esta atualização de segurança inclui melhoramentos de qualidade que faziam parte da atualização KB5050081 (disponibilizada a 28 de janeiro de 2025). Abaixo está um resumo dos principais problemas que essa atualização resolve quando você instala essa KB. Se houver novos recursos, eles também serão listados. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • Esta atualização faz diversos melhoramentos de segurança à funcionalidade interna do SO. Nenhum problema adicional foi documentado para esta versão. 

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.  

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e o Atualizações de Segurança de fevereiro de 2025

Windows 10 atualização da pilha de manutenção (KB5050111) – 19044.5425 e 19045.5425

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, confira Simplificando a implantação local de atualizações da pilha de manutenção.

Problemas conhecidos nesta atualização

Após a instalação da atualização de segurança de outubro de 2024, alguns clientes relatam que o serviço OpenSSH (Open Secure Shell) falha ao iniciar, impedindo conexões SSH. O serviço falha sem um registro em log detalhado e uma intervenção manual é necessária para executar o processo sshd.exe.

Esse problema está afetando os clientes corporativos, de IOT e de educação, com um número limitado de dispositivos afetados. A Microsoft está investigando se os clientes consumidores que usam as edições Home ou Pro do Windows foram afetados. 

Os clientes podem resolver o problema temporariamente atualizando as permissões (ACLs) nos diretórios afetados. Siga as seguintes etapas:

  1. Abra o PowerShell como administrador.

  2. Atualize as permissões para C:\ProgramData\ssh e C:\ProgramData\ssh\logs para permitir um controle total para o SYSTEM e o grupo de Administradores e, ao mesmo tempo, permitir o acesso de leitura para Usuários Autenticados. Você pode restringir o acesso de leitura a usuários ou grupos específicos modificando a cadeia de caracteres das permissões, se necessário.

    • Use os seguintes comandos para atualizar as permissões:

    • $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Repita as etapas acima para C:\ProgramData\ssh\logs.

A Microsoft está investigando o problema ativamente e fornecerá uma resolução em uma atualização futura do Windows. Comunicações adicionais serão fornecidas quando uma resolução ou soluções alternativas adicionais estiverem disponíveis.

Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024.   Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo.    Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema. 

A Citrix documentou esse problema, incluindo uma solução alternativa, que pode ser realizada antes de instalar a atualização de segurança do Windows de janeiro de 2025. Para obter mais informações, consulte a documentação da Citrix.

A Microsoft está trabalhando com a Citrix para resolver esse problema e atualizará essa documentação assim que uma resolução estiver disponível. ​​​​​​​

O Visualizador de Eventos do Windows pode exibir um erro relacionado ao SgrmBroker.exe em dispositivos que instalaram atualizações do Windows lançadas em 14 de janeiro de 2025 ou posteriormente. Esse erro pode ser encontrado em Logs do Windows > Sistema como Evento 7023, com um texto semelhante a 'O serviço Agente de Monitoramento de Runtime do System Guard foi encerrado com o seguinte erro: %%3489660935'. 

Esse erro só é observável se o Visualizador de Eventos do Windows for monitorado de perto. Caso contrário, ele é silencioso e não aparece como uma caixa de diálogo ou notificação. 

SgrmBroker.exe refere-se ao Serviço de Agente de Monitoramento de Runtime do System Guard. Esse serviço foi originalmente criado para o Microsoft Defender, mas não faz parte de sua operação há muito tempo. Embora as atualizações do Windows lançadas em 14 de janeiro de 2025 entrem em conflito com a inicialização desse serviço, não deve ser observada nenhuma alteração no desempenho ou na funcionalidade. Não há alteração no nível de segurança de um dispositivo resultante desse problema. Esse serviço já foi desabilitado em outras versões do Windows com suporte e o SgrmBroker.exe atualmente não tem utilidade.

Observação: Não é necessário iniciar esse serviço manualmente ou configurá-lo de qualquer forma (fazer isso pode gerar erros desnecessariamente). Futuras atualizações do Windows ajustarão os componentes usados por esse serviço e SgrmBroker.exe. Por esse motivo, não tente desinstalar ou remover manualmente esse serviço ou seus componentes. 

Não é necessária nenhuma ação específica, no entanto, o serviço pode ser desabilitado com segurança para evitar que o erro apareça no Visualizador de Eventos. Para fazer isso, siga estas etapas:

  1. Abra uma janela do Prompt de Comando. Isso pode ser feito abrindo o menu Iniciar e digitando 'cmd'. Os resultados incluirão "Prompt de Comando" como um aplicativo do Sistema. Selecione a seta à direita de "Prompt de Comando" e selecione "Executar como administrador".

  2. Depois que a janela for aberta, insira com cuidado o seguinte texto: sc.execonfigsgrmagentstart=disabled

  3. Uma mensagem poderá aparecer em seguida. Em seguida, insira o seguinte texto: regaddHKLM\System\CurrentControlSet\Services\SgrmBroker/vStart/d4/tREG_DWORD

  4. Feche a janela do Prompt de Comando.

Isso impedirá que o erro relacionado apareça no Visualizador de Eventos na próxima inicialização do dispositivo. Observe que algumas dessas etapas podem ser restritas pela política de grupo definida pela sua organização.

Estamos trabalhando em uma solução e forneceremos uma atualização no próximo lançamento.

Como obter esta atualização

Antes de instalar essa atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, confira Atualizações da pilha de manutenção e Atualizações da pilha de manutenção (SSU): Perguntas frequentes.

Pré-requisito:

Com base no seu cenário de instalação, escolha uma das seguintes opções:

  1. Para manutenção de imagens do SO offline:

    Se a sua imagem não tiver a SSU de 25 de julho de 2023 (KB5028244) ou posterior, tem de instalar a SSU autónoma especial de 13 de outubro de 2023 (KB5031539) antes de instalar esta atualização.

  2. Para Windows Server Update Services implementação (WSUS) ou ao instalar o pacote autónomo a partir do Catálogo Microsoft Update: 

    Se os seus dispositivos não tiverem o LCU de 11 de maio de 2021 (KB5003173), tem de instalar a SSU autónoma especial de 10 de agosto de 2021 (KB5005260) antes de instalar esta atualização.

Instalar esta atualização

Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.

Disponível

Próxima etapa

Sim

Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Disponível

Próxima etapa

Sim

Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas.

Disponível

Próxima etapa

Sim

Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update.

Disponível

Próxima etapa

Sim

Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma:

Produto: Windows 10, versão 1903 e posterior

Classificação: Atualizações de Segurança

Se você quiser remover a LCU

Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.

Executar o Instalador Independente do Windows Update (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5051974.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5050111) - versões 19044.5425 e 19045.5425

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.