Compartilhar via

Relatório de Bug Crítico: Falha de Funcionalidade do IIS/Localhost Após a Atualização Cumulativa KB5066835 para Windows

Rodrigo Ribeiro 20 Pontos de reputação
2025-10-15T18:08:20.3966667+00:00

Para: Equipe de Engenharia e Suporte do Windows,

Estou escrevendo para relatar um bug de regressão crítico introduzido pela atualização cumulativa de outubro de 2025 para o Windows, especificamente a KB5066835. Esta atualização causa uma falha completa na comunicação com serviços hospedados localmente (localhost), impactando severamente os fluxos de trabalho de desenvolvimento e teste que dependem do Internet Information Services (IIS) e do IIS Express.

Resumo do Problema

Após a instalação da KB5066835 (e em alguns casos, também da KB5065789), todas as tentativas de conexão com aplicações web hospedadas localmente falham. Os sintomas específicos são:  

  • ERR_CONNECTION_RESET ao tentar acessar sites via HTTP.  

ERR_HTTP2_PROTOCOL_ERROR ao tentar acessar sites via HTTPS, especialmente notável ao depurar projetos.NET no Visual Studio com IIS Express.  

A causa raiz parece ser uma regressão no driver de sistema HTTP.sys, especificamente no seu tratamento do protocolo HTTP/2. O problema afeta não apenas o IIS, mas também aplicações que utilizam HttpListener, confirmando que a falha reside em um componente de baixo nível do sistema operacional.  

Impacto nos Negócios e na Segurança

O impacto desta regressão é significativo por duas razões principais:

Interrupção da Produtividade: Para desenvolvedores e equipes de TI, esta falha representa uma paralisação completa da capacidade de desenvolver, depurar e testar aplicações web em ambientes Windows. A única solução alternativa funcional, além da desinstalação, é uma modificação no registro para desabilitar o HTTP/2, o que não é uma solução ideal ou escalável para grandes equipes.  

Dilema de Segurança Crítico: A solução mais óbvia para muitos usuários é desinstalar a atualização. No entanto, isso cria um risco de segurança inaceitável. A atualização KB5066835 corrige a vulnerabilidade CVE-2025-59282, uma falha de Execução Remota de Código (RCE) no próprio IIS. Isso força os administradores e desenvolvedores a uma escolha insustentável: manter a segurança do sistema e perder a funcionalidade essencial, ou restaurar a funcionalidade e expor seus sistemas a uma vulnerabilidade de RCE conhecida.  

Ação Solicitada

Dada a gravidade do impacto na produtividade e na segurança, solicitamos urgentemente que a equipe de engenharia do Windows:

Reconheça oficialmente este problema no painel de integridade de lançamentos do Windows.

Investigue esta regressão como uma prioridade máxima.

Libere uma correção através de uma futura atualização cumulativa ou, se possível, emita um Known Issue Rollback (KIR) para mitigar o problema sem exigir a desinstalação completa do patch de segurança.  

A comunidade de desenvolvedores depende de um ambiente de desenvolvimento local estável e seguro. Agradecemos sua atenção a este assunto crítico e aguardamos uma resolução.

Atenciosamente,Assunto: Relatório de Bug Crítico: Falha de Funcionalidade do IIS/Localhost Após a Atualização Cumulativa KB5066835 para Windows

Para: Equipe de Engenharia e Suporte do Windows,

Estou escrevendo para relatar um bug de regressão crítico introduzido pela atualização cumulativa de outubro de 2025 para o Windows, especificamente a KB5066835. Esta atualização causa uma falha completa na comunicação com serviços hospedados localmente (localhost), impactando severamente os fluxos de trabalho de desenvolvimento e teste que dependem do Internet Information Services (IIS) e do IIS Express.

Resumo do Problema

Após a instalação da KB5066835 (e em alguns casos, também da KB5065789), todas as tentativas de conexão com aplicações web hospedadas localmente falham. Os sintomas específicos são:  

ERR_CONNECTION_RESET ao tentar acessar sites via HTTP.  

ERR_HTTP2_PROTOCOL_ERROR ao tentar acessar sites via HTTPS, especialmente notável ao depurar projetos.NET no Visual Studio com IIS Express.  

A causa raiz parece ser uma regressão no driver de sistema HTTP.sys, especificamente no seu tratamento do protocolo HTTP/2. O problema afeta não apenas o IIS, mas também aplicações que utilizam HttpListener, confirmando que a falha reside em um componente de baixo nível do sistema operacional.  

Impacto nos Negócios e na Segurança

O impacto desta regressão é significativo por duas razões principais:

Interrupção da Produtividade: Para desenvolvedores e equipes de TI, esta falha representa uma paralisação completa da capacidade de desenvolver, depurar e testar aplicações web em ambientes Windows. A única solução alternativa funcional, além da desinstalação, é uma modificação no registro para desabilitar o HTTP/2, o que não é uma solução ideal ou escalável para grandes equipes.  

Dilema de Segurança Crítico: A solução mais óbvia para muitos usuários é desinstalar a atualização. No entanto, isso cria um risco de segurança inaceitável. A atualização KB5066835 corrige a vulnerabilidade CVE-2025-59282, uma falha de Execução Remota de Código (RCE) no próprio IIS. Isso força os administradores e desenvolvedores a uma escolha insustentável: manter a segurança do sistema e perder a funcionalidade essencial, ou restaurar a funcionalidade e expor seus sistemas a uma vulnerabilidade de RCE conhecida.  

Ação Solicitada

Dada a gravidade do impacto na produtividade e na segurança, solicitamos urgentemente que a equipe de engenharia do Windows:

Reconheça oficialmente este problema no painel de integridade de lançamentos do Windows.

Investigue esta regressão como uma prioridade máxima.

Libere uma correção através de uma futura atualização cumulativa ou, se possível, emita um Known Issue Rollback (KIR) para mitigar o problema sem exigir a desinstalação completa do patch de segurança.  

A comunidade de desenvolvedores depende de um ambiente de desenvolvimento local estável e seguro. Agradecemos sua atenção a este assunto crítico e aguardamos uma resolução.

Atenciosamente,

Windows para casa | Windows 11 | Windows update
{count} voto

5 respostas

Classificar por: Mais útil
  1. Richard Trinidad 6,040 Pontos de reputação Assistente Independente
    2025-10-15T19:09:48.72+00:00

    Olá Rodrigo, Obrigado por postar aqui na comunidade da Microsoft, A atualização cumulativa de outubro de 2025 KB5066835 para Windows 11 (compilações 24H2 e 25H2) apresenta uma regressão no driver HTTP.sys, afetando especificamente o tratamento do protocolo HTTP/2.

    Isso resulta em ERR_CONNECTION_RESET ao acessar localhost via HTTP e ERR_HTTP2_PROTOCOL_ERROR ao usar HTTPS, especialmente no Visual Studio com IIS Express.

    A desinstalação do KB5066835 restaura a funcionalidade, mas remove a proteção contra CVE-2025-59282, uma vulnerabilidade de Execução Remota de Código (RCE) em Objetos COM da Caixa de Entrada do IIS.

     

    Até que a Microsoft lance uma correção oficial ou KIR (Reversão de Problemas Conhecidos), aqui estão as etapas de mitigação seguras,

     

    Primeiro, basta abrir o prompt de comando e executá-lo como administrador, execute os seguintes comandos para corrigir arquivos de configuração corrompidos abaixo.

    sfc /scannow

    DISM /Online /Imagem-de-limpeza /RestoreHealth

     

    Além disso, tente reinstalar os recursos do IIS, se as configurações estiverem quebradas, reinstale o IIS por meio do Painel de Controle, Programas e ative ou desative os recursos do Windows

     

    Em seguida, você pode enviar comentários para a Microsoft por meio da página KB5066835 e incluir:

    Sintoma: IIS não inicia, falhas de depuração do Visual Studio

    Erros: ERR_CONNECTION_RESET, ERR_HTTP2_PROTOCOL_ERROR

    Ambiente: versão Windows, uso do IIS/IIS Express

     

    Espero que isso ajude você, me avise

    Chard

    1 pessoa achou esta resposta útil.

  2. João Filipi 0 Pontos de reputação
    2025-10-16T11:46:34.33+00:00

    Estou com o mesmo problema, meus apps que fazem uso de host signalR locais pararam de funcionar afetando em larga escala meus clientes. Precisei desinstalar a atualização KB5066835 em vários Windows desativando a atualização automática até que saia um patch corretivo para o problema.

    0 comentários Sem comentários

  3. Marcelo da Silva Teixeira 0 Pontos de reputação
    2025-10-16T12:47:15.4066667+00:00

    Tive mesmo problema. Perdi um dia de serviço.

    Precisei desinstalar a atualização KB5066835 em vários Windows desativando a atualização automática.

    0 comentários Sem comentários

  4. Richard Trinidad 6,040 Pontos de reputação Assistente Independente
    2025-10-16T13:36:59.89+00:00

    Olá Rodrigo, Obrigado pela atualização detalhada, já que você já tentou todas as soluções alternativas conhecidas e apenas desinstalou a funcionalidade restaurada KB5066835/KB5065789, o que você pode fazer agora é manter-se informado, monitorar o https://support.microsoft.com/pt-br/topic/14-de-outubro-de-2025-kb5066835-compila%C3%A7%C3%B5es-26200-6899-e-26100-6899-do-so-1db237d8-9f3b-4218-9515-3e0a32729685 para atualizações e seguir @WindowsUpdate no Twitter/X para anúncios em tempo real.

    Além disso, use o aplicativo Hub de Feedback: basta abrir Iniciar > digitar Hub de Feedback e clicar em Relatar um Problema.

    Categoria: Plataforma de Desenvolvedor > IIS

    Inclui: "ERR_CONNECTION_RESET", "ERR_HTTP2_PROTOCOL_ERROR" e menciona KB5066835.

    Isso ajuda a priorizar o problema para um KIR ou hotfix.

    Para opcional, você pode tentar o Caminho Alternativo do Registro, alguns usuários obtiveram sucesso usando um caminho de registro diferente:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HTTP\Parameters]

    "EnableHttp2Tls"=dword:00000000

    "EnableHttp2Cleartext"=dword:0000000

    Em seguida, reinicie após a aplicação, isso desabilita o HTTP/2 na pilha HTTP no nível do sistema operacional, não apenas no IIS.

    Acelga

    0 comentários Sem comentários

  5. Fabiana dos Santos Silva 0 Pontos de reputação
    2025-10-17T11:55:21.85+00:00

    Bom dia,

    Também passei pelo mesmo problema. Perdi um dia de trabalho.

    Desinstalei a atualização KB5066835 e voltou a funcionar, mas essa situação é frustrante.

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.