Lembrete sobre o fim do suporte do Windows 10 Pro e da 11qualificação do Windows para sistemas Dx GeneXpert selecionados
Atualizado em 17 de julho de 2025
Como parte do compromisso da Cepheid com a gestão consistente de patches de segurança do sistema operativo (SO) da Microsoft, recordamos que a Microsoft planeia terminar o suporte para o sistema operativo Windows 10 Pro em 14 de outubro de 2025. Após esta data, a Microsoft deixará de fornecer patches de segurança críticos ou atualizações para o SO Windows 10 Pro. Para manter os mais elevados padrões de segurança e desempenho, recomendamos vivamente uma atualização do sistema operativo do seu sistema GeneXpert.
A Cepheid qualificou agora uma atualização para o SO Windows 11 Pro para sistemas Dx previamente selecionados e enviados GeneXpert que já executam o SO Windows 10 Pro (e não executam o Windows 10 IoT Enterprise LTSC). Para serem elegíveis para esta atualização, os sistemas GeneXpert têm de executar GeneXpert a versão do software Dx 6.4 ou superior e cumprir os requisitos específicos de hardware e do sistema operativo do computador
Está disponível um folheto em vários idiomas (Número de Peça 303-5234) com uma lista de requisitos e mais informações sobre a opção de atualização do SO Windows 11 Pro. Se tiver quaisquer dúvidas ou preocupações, contacte a assistência técnica da Cepheid.
PRODUTOS CEPHEID AFETADOS
Os seguintes sistemas GeneXpert são afetados:
• Computadores GeneXpert Infinity a executar o SO Windows 10 Pro
• GeneXpert-II a executar o SO Windows 10 Pro
• GeneXpert-IV a executar o SO Windows 10 Pro
• GeneXpert-XVI a executar o SO Windows 10 Pro
Os seguintes sistemas GeneXpert não estão abrangidos:
• GeneXpert Os sistemas Infinity e Dx que executam o Windows 10 IoT Enterprise LTSC não requerem alterações, uma vez que ainda são totalmente suportados pela Microsoft através de atualizações de segurança contínuas.
• GeneXpert Os sistemas Dx ligados a um ecrã tátil não requerem alterações.
• GeneXpert Xpress Os sistemas Hub utilizados em ambientes com dispensa CLIA continuarão a receber atualizações do SO Windows até 9 de janeiro de 2029.
Notificação de Vulnerabilidade Crítica: CVE-2024-38255, CVE-2024-43459, CVE-2024-43462, CVE-2024-48993 a CVE-2024-49018
Atualizado em 17 de julho de 2025
CONTEXTO
O sistema Dx GeneXpert que executa o software Dx 6.5 é afetado por várias vulnerabilidades críticas no Microsoft SQL Server 2019 (versão 15,0:4223,1), o que pode permitir a execução remota de códigos e a execução não autorizada de comandos.
Para mais informações, consulte o seguinte: https://support.microsoft.com/enus/topic/kb5046860-description-of-the-security-update-for-sql-server-2019-cu29november-12-2024-4bddde28-482c-4628-a6e2-2d4f542088b7.
PRODUTOS CEPHEID AFETADOS
Os clientes Dx que utilizam o software GeneXpert Dx 6.5 são afetados.
AÇÕES EXIGIDAS PELOS CLIENTES
1.Verificar a Versão Atual do SQL Server
Navegue até ao seguinte caminho e verifique a versão:
C:\Program Files\Microsoft SQL
Server\MSSQL15.MSSQLSERVER\MSSQL\Binn\sqlservr.exe Se a versão for 15,0:4223,1, avance para o passo seguinte.
2.Descarregar e aplicar o caminho
Clique duas vezes na ligação abaixo para instalar o executável:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2024/11/sqlserver2019-kb5046860-
x64_618ad2ed38cad99be8fc5688ab98a10813e98de1.exe
3. Verificar atualização
Após a instalação, confirme se a versão do SQL Server foi atualizada para 15,0:4410,1.
Atualização do Adobe Reader e notificação de vulnerabilidades críticas: CVE-2024-49530 a CVE-2024-49535 e CVE-2025-24431, CVE-2025-27158 a CVE-2025-27164, CVE2025-27174
Atualizado em 17 de julho de 2025
CONTEXTO
Foram identificadas várias vulnerabilidades nas versões do Adobe Acrobat Reader antes de 25:001:20432, o que pode permitir a execução arbitrária do código. Estes estão documentados em APSB25-14.
PRODUTOS CEPHEID AFETADOS
Os clientes Dx que utilizam o software GeneXpert Dx 6.5 são afetados.
GeneXpert Xpress customers using GeneXpert Xpress 6.4a software are impacted.
AÇÕES EXIGIDAS PELOS CLIENTES
1. Verificar versão instalada
Caminho: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader Se a versão estiver abaixo de 25:001:20432, avance para o passo seguinte.
2. Descarregar e instalar a atualização
Visite a página de Download do Adobe Acrobat Reader
- Clique em “Mais opções de download” e instale a versão 25.001.20432 (preferencial)
- Se esta versão não estiver disponível, atualize para a versão 24.005.20320
3. Verificar atualização
Confirme se a versão foi atualizada para 25:001:20432 ou 24:005:20320
Notificação de Vulnerabilidade Crítica: Atualização de segurança KB5049981 10 do Windows
Atualizado em 17 de julho de 2025
CONTEXTO
O anfitrião remoto 10 do Windows não tem atualização de segurança KB5049981, expondo-o a potenciais vulnerabilidades, incluindo escalonamento de privilégios e execução de código remoto.
Para mais informações, consulte o seguinte: https://support.microsoft.com/enus/topic/january-14-2025-kb5049981-os-builds-19044-5371-and-19045-5371-12f3788f6e7d-4524-8ab3-27d1666e0510
Estão abrangidos os seguintes CVE: CVE-2024-7344, CVE-2025-21189, CVE-2025-21202,
CVE-2025-21207, CVE-2025-21210-21211, CVE-2025-21213-21215, CVE-2025-21217,
CVE-2025-21219-21220, CVE-2025-21223-21224, CVE-2025-21226-21246, CVE-202521248-21252, CVE-2025-21255-21258, CVE-2025-21260-21261, CVE-2025-21263, CVE2025-21265-21266, CVE-2025-21268-21278, CVE-2025-21280-21282, CVE-2025-21284-
21296, CVE-2025-21298-21308, CVE-2025-21310, CVE-2025-21312, CVE-2025-21314,
CVE-2025-21316-21321, CVE-2025-21323-21324, CVE-2025-21327-21336, CVE-202521338-21341, CVE-2025-21374, CVE-2025-21378, CVE-2025-21382, CVE-2025-21389,
CVE-2025-21409, CVE-2025-21411, CVE-2025-21413, CVE-2025-21417
PRODUTOS CEPHEID AFETADOS
Os clientes Dx que utilizam o software GeneXpert Dx 6.5 com Windows 10 versão 21H2 ou 22H2 são afetados.
AÇÕES EXIGIDAS PELOS CLIENTES
1. Descarregar e aplicar o caminho
Clique duas vezes no ficheiro .msu para instalar:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2025/01/windows10.0-kb5049981-
x64_bda073f7d8e14e65c2632b47278924b8a0f6b374.msu
2. Verificar atualização
Confirme que o sistema foi atualizado através do histórico do Windows Update ou das informações do sistema.
Notificação de Vulnerabilidade Crítica: CVE-2025-21176
Atualizado em 17 de julho de 2025
CONTEXTO
A instalação do Microsoft .NET Framework 4.8.1 no anfitrião remoto não tem uma atualização de segurança, expondo-a à execução do código remoto. Esta vulnerabilidade pode permitir que os atacantes executem códigos não autorizados através de um pedido especialmente criado.
Para mais informações, consulte o seguinte: https://support.microsoft.com/enus/topic/january-14-2025-kb5049621-cumulative-update-for-net-framework-3-5-and-4-81-for-windows-10-version-21h2-and-windows-10-version-22h2-3c3adbc9-113c-410897d2-cdbedfee776f.
PRODUTOS CEPHEID AFETADOS
Os sistemas 6.5 Dx que executam o Microsoft .NET Framework 4.8.1 são afetados.
AÇÕES EXIGIDAS PELOS CLIENTES
1. Verificar a versão atual Navegue para:
C:\Windows\Microsoft.NET\Framework\v4.0:30319\mscorlib.dll
- Se a versão for 4.8.9256.0, avance para o passo seguinte.
2.Descarregar e aplicar o caminho
Clique duas vezes no ficheiro .msu para instalar:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2024/12/windows10.0-kb5049621-x64-
ndp481_8cf3ab9195ec940d2da51894fb690b2d21404e8e.msu
3. Verificar atualização
Confirme se a versão foi atualizada para 4.8:9290,0.
TLS 1.0/1.1 Suporte do Protocolo
Atualizado em 17 de julho de 2025
CONTEXTO
O serviço remoto aceita ligações encriptadas utilizando TLS 1.0 e TLS 1.1, que são protocolos desatualizados e inseguros. Estes protocolos são potencialmente vulneráveis a vários ataques criptográficos e devem ser desativados a favor do TLS 1.2 ou TLS 1.3.
Para mais informações, consulte o seguinte:
• https://www.tenable.com/plugins/nessus/104743
• https://www.tenable.com/plugins/was/112546
PRODUTOS CEPHEID AFETADOS
GeneXpert Xpress customers using GeneXpert Xpress 6.4a software are impacted.
AÇÕES EXIGIDAS PELOS CLIENTES
Antes de atualizar o ficheiro de registo do Windows, a Cepheid recomenda vivamente que trabalhe com o seu grupo de TI ou representante para garantir que a atualização é realizada de forma a não afetar o funcionamento do sistema. Se tiver quaisquer dúvidas ou preocupações, contacte a assistência técnica da Cepheid.
A Cepheid recomenda vivamente que faça uma cópia de segurança dos dados do registo e dos resultados dos testes ou da base de dados. Para obter instruções sobre como encerrar o software e efetuar cópias de segurança dos dados dos resultados dos testes, consulte o manual do utilizador.
Assim que a cópia de segurança do registo e da base de dados ou dados de teste estiver concluída, siga os passos abaixo:
Passos a seguir para aplicar isto.
1. Procure "Editor de Registo" na barra de pesquisa do Windows.
2. Navegue para o caminho abaixo.
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders \SCHANNEL\Protocols
3. Em Protocolos criar duas estruturas de chaves (pastas) para TLS 1.0 e TLS 1.1. Nota: Clique com o botão direito do rato em Protocolos para criar uma nova chave.
4. Em cada pasta TLS, crie mais duas chaves (pastas) como Cliente e Servidor
5. Clique na pasta do cliente, no espaço vazio RHS, clique com o botão direito do rato e selecione a opção NEW-DWORD.
6. Mude o nome para “Ativado” e deve ter o valor definido para “0“
Nota: Os mesmos valores a serem criados para TLS 1.0 e TLS 1.1 e ambas as pastas de cliente e servidor.
7. Feche o editor.
8. Abra o gestor de configuração do servidor SQL.
9. Clique na opção Serviços do servidor SQL.
10. Pare e inicie o serviço do servidor SQL (MSSQLSERVER).
11. Feche a aplicação do gestor de configuração do servidor SQL.
12. Transfira a ferramenta Nmap do Google e instale-a no sistema.
13. Abra o prompt de comando e insira o comando abaixo.
nmap -script ssl-enum-ciphers -p 1433 localhost
14. Prima o botão Enter no teclado.
15. Verifique se apenas o TLS 1.2 e superior são apresentados no prompt cmd.
Notificação de Vulnerabilidade Crítica: Servidor Microsoft SQL 2017
Atualizado em 17 de julho de 2025
CONTEXTO
Falta a atualização de segurança KB5046858 da instalação do Microsoft SQL Server 2017 no anfitrião remoto, expondo-o a potenciais vulnerabilidades de execução de código remoto.
Para mais informações, consulte o seguinte: https://support.microsoft.com/enus/topic/kb5046858-description-of-the-security-update-for-sql-server-2017-cu31november-12-2024-2984d3a5-0683-4f9b-9e6a-3888e67bd859.
Estão abrangidos os seguintes CVE: CVE-2024-38255, CVE-2024-43459, CVE-2024-43462, CVE-2024-48993 a CVE-2024-49043
PRODUTOS CEPHEID AFETADOS
GeneXpert Xpress customers using GeneXpert Xpress 6.4a software are impacted.
AÇÕES EXIGIDAS PELOS CLIENTES
1.Verificar o caminho da versão atual do SQL Server:
C:\Program Files\Microsoft SQL
Server\MSSQL14.MSSQLSERVER\MSSQL\Binn\sqlservr.exe
- Se a versão for 14.0.3294.2, avance para o passo seguinte.
2.Descarregar e aplicar o caminho
Clique duas vezes no link do ficheiro executável aqui:
https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/s ecu/2024/11/sqlserver2017-kb5046858-
x64_b681ef619a79265439b4109c01a02f54cfe89928.exe
3. Verificar atualização
Confirme se a versão foi atualizada para 14,0:3485,1.
Notificação de Vulnerabilidade Crítica: Atualização de 10 segurança do Windows KB5051974, KB505518, KB5060633
Atualizado em 17 de julho de 2025
CONTEXTO
O anfitrião 10 remoto do Windows não tem atualização de segurança KB5051974, que aborda múltiplas vulnerabilidades, incluindo execução de código remoto e escalonamento de privilégios.
Estão abrangidos os seguintes CVE: CVE-2025-21181, CVE-2025-21184, CVE-2025-21190,
CVE-2025-21200, CVE-2025-21201, CVE-2025-21212, CVE-2025-21216, CVE-2025-21254,
CVE-2025-21337, CVE-2025-21347, CVE-2025-21349 a CVE-2025-21420
PRODUTOS CEPHEID AFETADOS
Os clientes Dx que utilizam o software GeneXpert Dx 6.5 são afetados.
AÇÕES EXIGIDAS PELOS CLIENTES
1. Descarregar e aplicar o caminho
Clique duas vezes no ficheiro .msu para instalar:
https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/s ecu/2025/02/windows10.0-kb5051974-
x64_74aa601c3966a9e1ad4efe6287550c0f0bdea59d.msu
2. Verificar atualização para KB5051974
Confirme a instalação através do histórico da atualização do Windows ou das informações do sistema.
3. Atualizações adicionais para KB5055518 e KB5060533
Certifique-se que descarregou a mais recente atualização de segurança do Microsoft Windows, que permitirá ao seu sistema estar totalmente protegido contra esta vulnerabilidade. Os clientes com atualizações automáticas não precisam de tomar mais medidas. Se ainda não tiver automatizado as atualizações do Windows, selecione Iniciar > Configurações > Atualização e segurança > Windows Update e, em seguida, selecione “Procurar atualizações”.
Notificação de Vulnerabilidade Crítica: Atualização de segurança KB5060533 10 do Windows
Atualizado em 17 de julho de 2025
CONTEXTO
O anfitrião remoto 10 do Windows não tem atualização de segurança KB5060533. Esta atualização aborda vulnerabilidades no kernel do Windows que podem permitir o escalonamento de privilégios e a recusa de serviço.
Estão abrangidos os seguintes CVE: CVE-2024-9157, CVE-2025-21180, CVE-2025-21247,
CVE-2025-24035, CVE-2025-24044, CVE-2025-24046, CVE-2025-24048, CVE-2025-24050–
24051, CVE-2025-24054–24056, CVE-2025-24059, CVE-2025-24061, CVE-2025-24066– 24067, CVE-2025-24071–24072, CVE-2025-24984–24985, CVE-2025-24987–24988, CVE-
2025-24991–24993, CVE-2025-24995–24997, CVE-2025-26633, CVE-2025-26645
PRODUTOS CEPHEID AFETADOS
Os clientes Dx que utilizam o software GeneXpert Dx 6.5 são afetados.
AÇÕES EXIGIDAS PELOS CLIENTES
1. Verificar a versão atual do kernel
Caminho: C:\Windows\system32\ntoskrnl.exe
- Se a versão for 10.0.19041.4894, avance para o passo seguinte.
2. Descarregar e aplicar o download de caminho KB5060533 -
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5060533%20windo ws%2010%20x64
3. Verificar atualização
Após aplicar o patch, confirme se a versão do kernel está atualizada para 10,0:19041:5965.
Nota: Esta é uma atualização cumulativa. Aplicar KB5060533 sozinho é suficiente e inclui todas as correções de segurança anteriores ao nível do kernel.
Notificação de Vulnerabilidade Crítica: Atualização de segurança KB5060533 10 do Windows
Atualizado em 17 de julho de 2025
CONTEXTO
O anfitrião 10 remoto do Windows está em falta na atualização de segurança KB5060533, que aborda vulnerabilidades críticas no núcleo do Windows e nos componentes do sistema.
Para mais informações, consulte o seguinte: https://support.microsoft.com/enus/topic/june-10-2025-kb5060533-os-builds-19044-5965-and-19045-5965-eeae388cca1c-4569-95d7-3d7be2e0b8ba
Estão abrangidos os seguintes CVE: CVE-2025-21191, CVE-2025-21197, CVE-2025-21204,
CVE-2025-21205, CVE-2025-21221, CVE-2025-21222, CVE-2025-24058, CVE-2025-24060, CVE-2025-24062, CVE-2025-24073, CVE-2025-24074, CVE-2025-26635, CVE-2025-26637,
CVE-2025-26639, CVE-2025-26640, CVE-2025-26641, CVE-2025-26644, CVE-2025-26648,
CVE-2025-26663, CVE-2025-26665, CVE-2025-26666, CVE-2025-26668, CVE-2025-26669,
CVE-2025-26670, CVE-2025-26672, CVE-2025-26673, CVE-2025-26674, CVE-2025-26675,
CVE-2025-26678, CVE-2025-26679, CVE-2025-26681, CVE-2025-26686, CVE-2025-26687,
CVE-2025-26688, CVE-2025-27467, CVE-2025-27469, CVE-2025-27471, CVE-2025-27473,
CVE-2025-27476, CVE-2025-27477, CVE-2025-27478, CVE-2025-27481, CVE-2025-27484,
CVE-2025-27487, CVE-2025-27490, CVE-2025-27491, CVE-2025-27727, CVE-2025-27729,
CVE-2025-27730, CVE-2025-27731, CVE-2025-27732, CVE-2025-27735, CVE-2025-27736,
CVE-2025-27737, CVE-2025-27738, CVE-2025-27739, CVE-2025-27742, CVE-2025-29809, CVE-2025-29810, CVE-2025-29824.
PRODUTOS CEPHEID AFETADOS
Os clientes Dx que utilizam o software GeneXpert Dx 6.5 são afetados.
AÇÕES EXIGIDAS PELOS CLIENTES
1. Verificar a versão atual do kernel
Caminho: C:\Windows\system32\ntoskrnl.exe
- Se a versão for 10.0.19041.5369, avance para o passo seguinte.
2.Descarregar e aplicar o caminho
Descarregar KB5060533 para 2025-04 Atualização cumulativa para Windows 10 Versão 22H2 para sistemas baseados em x64 (a primeira linha listada aqui):
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5060533%20windo ws%2010%20x64
3. Verificar atualização
Confirme se a versão do kernel está atualizada para 10,0:19041:5965.