Nota
- 07/09/24---AVVISO DI FINE SERVIZIO---
- CONSIGLI Tutte le edizioni di Windows 11, versione 21H2, raggiungeranno la fine del servizio l'8 ottobre 2024. Dopo tale data, questi dispositivi non riceveranno aggiornamenti mensili sulla sicurezza e non sulla sicurezza. Questi aggiornamenti contengono protezioni dalle minacce alla sicurezza più recenti. Per continuare a ricevere questi aggiornamenti, ti consigliamo di eseguire l'aggiornamento all'ultima versione di Windows.
Nota
- Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows 11, versione 21H2, vedere la pagina della cronologia degli aggiornamenti.
- Avvertenza Segui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard dell'integrità della versione di Windows.
Suggerimento
Cerchi il video di questo mese? Ora è disponibile nell'articolo per Windows 11, versioni 22H2 e 23H2.
In evidenza
- Questo aggiornamento risolve problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti. Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [Protezioni luce di processo protetta (PPL)] Puoi aggirarli.
- [File elenco di blocco dei driver vulnerabili del kernel Windows (DriverSiPolicy.p7b)] Questo aggiornamento si aggiunge all'elenco dei driver a rischio di attacchi BYOVD (Bring Your Own Vulnerable Driver).
- [BitLocker (problema noto)] All'avvio del dispositivo viene visualizzata una schermata di ripristino di BitLocker . Ciò si verifica dopo l'installazione dell'aggiornamento del 9 luglio 2024. Questo problema si verifica più probabilmente se la crittografia del dispositivo è attiva. Vai a Impostazioni>, Privacy & Crittografia dispositivo>. Per sbloccare l'unità, Windows potrebbe chiederti di immettere il codice di ripristino dall'account Microsoft.
- [Schermata di blocco] Questo aggiornamento risolve il problema CVE-2024-38143. Per questo motivo, la casella di controllo "Usa il mio account utente Windows" non è disponibile nella schermata di blocco per connetterti al Wi-Fi.
- [NetJoinLegacyAccountReuse] Questo aggiornamento rimuove questa chiave del Registro di sistema. Per ulteriori informazioni, fare riferimento a KB5020276—Netjoin: modifiche alla protezione avanzata per l'aggiunta al dominio.
- [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica SBAT ai sistemi che eseguono Windows. Questo impedisce l'esecuzione dei vulnerabili EFI (bootloader shim) di Linux. Questo aggiornamento SBAT non si applica ai sistemi che eseguono il dual-boot di Windows e Linux. Dopo l'applicazione dell'aggiornamento SBAT, le immagini ISO di Linux meno recenti potrebbero non avviarsi. In questo caso, contatta il tuo fornitore di Linux per ottenere un'immagine ISO aggiornata.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento al sito Web Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di agosto 2024.
Windows 11 aggiornamento dello stack di manutenzione (KB5041591) - 22000.3139
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Applicabile a | Sintomo | Soluzione alternativa |
|---|---|---|
| Tutti gli utenti | Dopo aver installato questo aggiornamento, si potrebbe non essere in grado di modificare l'immagine del profilo dell'account utente. Quando si tenta di modificare un'immagine del profilo selezionando il pulsante Start>Settings> Account>Le tue informazioni e quindi selezionando Scegli un file, potresti ricevere un messaggio di errore con codice di errore 0x80070520. | Dopo ulteriori indagini, abbiamo concluso che questo problema ha un impatto molto limitato o nessun impatto su questa versione di Windows. Se si verifica questo problema in un dispositivo Windows 11 versione 21H2, contatta il supporto di Windows per ricevere assistenza. |
| Tutti gli utenti | Dopo aver installato questo aggiornamento della sicurezza, si potrebbero riscontrare problemi con l'avvio di Linux se è stata abilitata la configurazione dual-boot per Windows e Linux sul dispositivo. A causa di questo problema, il dispositivo potrebbe non riuscire ad avviare Linux e visualizzare il messaggio di errore "Verifica dei dati shim SBAT non riuscita: violazione dei criteri di sicurezza". Si è verificato un problema grave: il controllo automatico SBAT non è riuscito: violazione dei criteri di sicurezza.” L'aggiornamento della sicurezza di Windows di agosto 2024 applica un'impostazione Secure Boot Advanced Targeting (SBAT) ai dispositivi che eseguono Windows per bloccare i boot manager obsoleti e vulnerabili. Questo aggiornamento SBAT non verrà applicato ai dispositivi in cui viene rilevato il dual boot. In alcuni dispositivi, il rilevamento del dual-boot non ha rilevato alcuni metodi personalizzati di dual-boot e ha applicato il valore SBAT quando non avrebbe dovuto essere applicato. |
L'aggiornamento della sicurezza di Windows (KB5043067) di settembre 2024 e gli aggiornamenti successivi non contengono le impostazioni che hanno causato questo problema. Sui sistemi Windows, dopo aver installato gli aggiornamenti di settembre 2024 o successivi, è possibile impostare la chiave di registro documentata in CVE-2022-2601 e CVE-2023-40547 per garantire l'applicazione dell'aggiornamento di sicurezza SBAT. Nei sistemi con dual-boot di Linux e Windows, non sono necessari altri passaggi dopo l'installazione degli aggiornamenti di settembre 2024 o successivi. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
| Sì | Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5041592.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5041591) - versione 22000.3139.