Miglioramenti e correzioni
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Le principali modifiche includono:
- Fornisce protezione contro una nuova sottoclasse di vulnerabilità del canale laterale di esecuzione speculativa, note come campionamento dei dati di microarchitettura, per le versioni a 64 bit (x64) di Windows (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130). Usa le impostazioni del Registro di sistema come descritto nell'articolo Windows Server. Queste impostazioni del Registro di sistema sono disabilitate per impostazione predefinita per le edizioni del sistema operativo Windows Server.
- Aggiornamenti della sicurezza per piattaforma e framework delle app di Windows, componente Microsoft Graphics, archiviazione e file system di Windows, crittografia di Windows, reti di Windows Datacenter, rete wireless di Windows, kernel di Windows e motore del database Microsoft JET.
Per altre informazioni sulle vulnerabilità di protezione risolte, fai riferimento alla Guida sull'aggiornamento della sicurezza.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Dopo aver installato questo aggiornamento, possono verificarsi problemi quando usi Preboot Execution Environment (PXE) per avviare un dispositivo da un server Servizi di distribuzione Windows configurato per l'utilizzo dell'estensione della finestra delle variabili. Ciò potrebbe causare l'interruzione prematura del collegamento al server Servizi di distribuzione Windows durante il download dell'immagine. Questo problema interessa solo i client o i dispositivi che utilizzano l'estensione della finestra delle variabili. | Questo problema è stato risolto in KB4503263. |
| Alcune operazioni, ad esempio la ridenominazione di file o cartelle presenti in un'istanza di Volume condiviso cluster (CSV, Cluster Shared Volume), potrebbero non essere eseguite correttamente e restituire l'errore "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ciò si verifica quando esegui l'operazione su un nodo proprietario del volume condiviso cluster da un processo che non dispone di privilegi di amministratore. | Eseguire una delle operazioni seguenti:
|
Come ottenere l'aggiornamento
Questo aggiornamento è ora disponibile per l'installazione tramite WSUS. Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento 4499158.