Nota
- AVVISO DI SCADENZA
- CONSIGLI A partire dal 31 marzo 2026, questo aggiornamento non è più disponibile nel Microsoft Update Catalog o in altri canali di rilascio. È consigliabile aggiornare i dispositivi alla versione più recente di Windows.
Nota
11/17/20
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows 10, versione 1809, vedi la pagina relativa alla cronologia degli aggiornamenti.
In evidenza
- Questo aggiornamento risolve problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti. Quando installi questo KB:
- Questo aggiornamento risolve un problema che riguarda il download dei metadati del dispositivo. I download da Windows Metadata and Internet Services (WMIS) su HTTPS sono ora più sicuri.
- Questo aggiornamento risolve un problema che riguarda un account locale. Non è possibile accedere a un account gestito da Windows LAPS. Questo problema si verifica se si imposta il criterio "Richiedi smart card per accesso interattivo".
- Questo aggiornamento risolve un problema che interessa Strumentazione gestione Windows (WMI). Si verifica un problema di memorizzazione nella cache. Il problema causa la modifica di CurrentTimeZone al valore errato.
- Questo aggiornamento risolve un problema che riguarda il limite di annidamento di Windows. Ora puoi impostarlo su un valore minimo di 35 anziché 50. Questo è il valore del Registro di sistema in HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\USERNestedWindowLimit. Per altre informazioni, vedi Qual è il limite di annidamento delle finestre?. Non modificare questo limite a meno che un overflow dello stack del kernel e una ricorsione in DestroyWindow()** non causino errori di arresto.
- Questo aggiornamento interessa i sistemi di avvio protetto UEFI (Unified Extensible Firmware Interface). Aggiunge un certificato di firma rinnovato alla variabile Secure Boot DB. Ora puoi optare per questa modifica. Per altre informazioni, vedere KB5036210.
- Questo aggiornamento include modifiche trimestrali al file dell'elenco di blocchi dei driver vulnerabili del kernel Windows, DriverSiPolicy.p7b. Il pulsante si aggiunge all'elenco dei driver che sono a rischio di attacchi BYOVD (Bring Your Own Vulnerable Driver).
- Questo aggiornamento modifica un'impostazione in Utenti & computer di Active Directory. Per impostazione predefinita, lo snap-in ora utilizza un mapping sicuro dei certificati X509IssuerSerialNumber. Non utilizza il mapping debole di x509IssuerSubject.
- Questo aggiornamento risolve un problema che interessa il servizio LSASS (Local Security Authority Subsystem Service). Potrebbe smettere di funzionare. Questo problema si verifica quando si accede al database di Active Directory.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento al nuovo sito Web Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di febbraio 2024.
Aggiornamento dello stack di manutenzione di Windows 10 - 17763.5441
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.
Come ottenere l'aggiornamento
AVVISO DI SCADENZA
CONSIGLI A partire dal 31 marzo 2026, questo aggiornamento non è più disponibile nel Microsoft Update Catalog o in altri canali di rilascio. È consigliabile aggiornare i dispositivi alla versione più recente di Windows.