Scadenza del certificato di avvio protetto di Windows
Importante: I certificati di avvio protetto usati dalla maggior parte dei dispositivi Windows hanno iniziato a scadere a giugno 2026. Ciò potrebbe influire sulla capacità di avvio sicuro di determinati dispositivi personali e aziendali se non vengono aggiornati in tempo. Per evitare interruzioni, è consigliabile esaminare le indicazioni e intervenire per aggiornare i certificati in anticipo. Per informazioni dettagliate e i passaggi di preparazione, vedi Scadenza del certificato di avvio protetto di Windows e aggiornamenti della CA.
Informativa per gli aggiornamenti delle applicazioni di Microsoft Store
Nota
Gli aggiornamenti di Windows non installano gli aggiornamenti delle applicazioni di Microsoft Store. Gli utenti aziendali possono vedere App di Microsoft Store - Gestione configurazione. Se sei un utente consumatore, consulta Ottenere gli aggiornamenti per app e giochi in Microsoft Store.
Informazioni sulla fine del supporto
Fine del supporto
Microsoft non fornirà più aggiornamenti software gratuiti da Windows Update, assistenza tecnica o correzioni per la sicurezza dopo le date di fine seguenti. Per ulteriori informazioni, vedi Pianificare la fine del supporto per Windows Server 2016 e Windows 10 2016 LTSB.
- Windows 10 Enterprise LTSB 2016: 13 ottobre 2026
- Windows 10 IoT Enterprise 2016 LTSB: 13 ottobre 2026
- Windows Server 2016: 12 gennaio 2027
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| Dicembre 18, 2025 |
|
| Dicembre 12, 2025 |
|
Riepilogo
Si applica a: Windows Server 2016
Questo aggiornamento della sicurezza include correzioni e miglioramenti che fanno parte dell'aggiornamento seguente:
Di seguito è riportato un riepilogo dei problemi risolti da questo aggiornamento. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [PowerShell 5.1] Il comando Invoke-WebRequest include ora una richiesta di conferma con un avviso di sicurezza relativo al rischio di esecuzione di uno script. È possibile scegliere di continuare o annullare la richiesta. Per ulteriori dettagli, vedere CVE-2025-54100 e KB5074596: PowerShell 5.1: Impedire l'esecuzione di script dal contenuto Web.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per altre informazioni sulle vulnerabilità di sicurezza, vedere il nuovo sito Web Guida all'aggiornamento della sicurezza e gli Aggiornamenti di sicurezza di dicembre 2025.
Per altre informazioni su Windows 10 versione 1607, vedi la pagina della cronologia degli aggiornamenti.
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile.
Problemi noti in questo aggiornamento
Accodamento messaggi (MSMQ)
Sintomi
Dopo aver installato questo aggiornamento, gli utenti potrebbero riscontrare problemi con la funzionalità di Accodamento messaggi (MSMQ). Questo problema influisce anche sugli ambienti MSMQ cluster sotto carico. A causa di questo problema, gli utenti potrebbero riscontrare i sintomi seguenti:
- Code MSMQ diventate inattive
- Siti IIS non validi con errori "
Insufficient resources to perform operation" - Applicazioni che non sono in grado di scrivere nelle code
- Errori come "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" durante la creazione di file messaggio - Log fuorvianti, ad esempio "
There is insufficient disk space or memory", nonostante siano disponibili spazio su disco e memoria sufficienti
Questo problema è causato dalle recenti modifiche introdotte al modello di sicurezza MSMQ e alle autorizzazioni NTFS nella cartella C:\Windows\System32\MSMQ\storage . Gli utenti MSMQ ora richiedono l'accesso in scrittura a questa cartella, che normalmente è limitata agli amministratori. Di conseguenza, i tentativi di inviare messaggi tramite API MSMQ potrebbero non riuscire con errori di risorsa.
È molto improbabile che gli utenti che usano le edizioni Windows Home o Pro su dispositivi personali riscontrino questo problema. Questo problema riguarda principalmente gli ambienti IT aziendali o gestiti.
Risoluzione
Questo problema è stato risolto dall'aggiornamento fuori banda di Windows rilasciato a partire dal 18 dicembre 2025 (ad esempio KB5074974). È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene importanti miglioramenti e risoluzioni di problemi, incluso questo.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Per installare gli aggiornamenti rilasciati a partire dal 14 gennaio 2025, è consigliabile installare prima l'ultimo aggiornamento dello stack di manutenzione (SSU). Se nel dispositivo o nell'immagine offline non è installato l'aggiornamento dello stack di manutenzione più recente, potrebbe non essere possibile installare questo aggiornamento.
Nota
Attenzione Finché non installi l'aggiornamento dello stack di manutenzione, questo aggiornamento potrebbe non essere offerto al tuo dispositivo. Per ridurre i rischi per la sicurezza, installare l'aggiornamento dello stack di manutenzione il prima possibile.
- Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB5070247) più recente verrà offerto automaticamente. Se l'aggiornamento dello stack di manutenzione più recente non è installato, potrebbe non essere possibile installare questo aggiornamento.
- Se si usa Windows Update per le aziende, l'aggiornamento dello stack di manutenzione (KB5070247) più recente viene offerto automaticamente. Se l'aggiornamento dello stack di manutenzione più recente non è installato, potrebbe non essere possibile installare questo aggiornamento.
- Se si utilizza il Catalogo aggiornamenti, è consigliabile scaricare e installare l'aggiornamento dello stack di manutenzione più recente (KB5070247). Se l'aggiornamento dello stack di manutenzione più recente non è installato, potrebbe non essere possibile installare questo aggiornamento.
- Gli amministratori Windows Server Update Services (WSUS) devono approvare l'KB5070247 SSU e questo aggiornamento KB5071543.
Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
|
Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Informazioni sui file
Un elenco dei file inclusi in questo aggiornamento è disponibile in un file CSV (delimitato da virgole) (*.csv). Il file può essere aperto in un editor di testo, ad esempio Blocco note o in Microsoft Excel.
Scarica subito le informazioni sui file per questo aggiornamento cumulativo KB5071543 .