Scadenza del certificato di avvio protetto di Windows
Importante
I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.
Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.
Per altre informazioni sulla terminologia di Windows Update, vedi Tipi di aggiornamenti di Windows e Tipi di aggiornamenti qualitativi mensili. Per una panoramica, vedere la pagina della cronologia degli aggiornamenti per Windows 11, versione 24H2.
Tieniti informato! Segui @WindowsUpdate per gli ultimi aggiornamenti dal dashboard dell'integrità delle versioni di Windows.
|
Gli Aggiornamenti di Windows non includono gli aggiornamenti per le app di Microsoft Store. Gli utenti aziendali possono vedere App di Microsoft Store - Gestione configurazione. Se sei un utente consumatore, vedi Ottenere gli aggiornamenti per app e giochi in Microsoft Store. |
|---|
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| 26 maggio 2026 | Aggiornato il secondo file MSU elencato in Catalogo nel Metodo 2. |
In evidenza
- Questo aggiornamento risolve problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Questo aggiornamento della sicurezza contiene correzioni e miglioramenti qualitativi rispetto KB5062660 (rilasciato il 22 luglio 2025). Il riepilogo seguente illustra i problemi principali risolti dall'aggiornamento della Knowledge Base dopo l'installazione. Inoltre, sono incluse nuove funzionalità disponibili. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.
- [Autenticazione] Risolto: questo aggiornamento risolve un problema che causava ritardi durante l'accesso ai nuovi dispositivi. Il ritardo era dovuto ad alcuni pacchetti preinstallati.
Se hai installato aggiornamenti precedenti, il dispositivo scarica e installa solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento al sito Web Guida all'aggiornamento della sicurezza e agli aggiornamenti della sicurezza di agosto 2025.
Componenti di intelligenza artificiale
Questa versione aggiorna i componenti di intelligenza artificiale seguenti:
| Componente IA | Versione |
|---|---|
| Ricerca di immagini | 1.2507.797.0 |
| Estrazione del contenuto | 1.2507.797.0 |
| Analisi semantica | 1.2507.797.0 |
| Modello di impostazioni | 1.2507.797.0 |
Windows 11 aggiornamento dello stack di manutenzione (KB5065381) - 26100.4933
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.
Problemi noti in questo aggiornamento
Vengono registrati eventi di errore per CertificateServicesClient
Sintomi
Dopo l'installazione dell'aggiornamento di anteprima non di sicurezza di Windows (KB5062600) di luglio 2025 o di un aggiornamento successivo, incluso l'aggiornamento della sicurezza di Windows di agosto 2025, Visualizzatore eventi potrebbe essere visualizzato l'errore seguente relativo a CertificateServicesClient (CertEnroll):
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Questo evento viene visualizzato con ID di errore 57 e viene registrato ogni volta che il dispositivo viene riavviato. Non indica un problema con alcun componente di Windows attivo. L'evento è correlato a una funzionalità attualmente in fase di sviluppo.
Non vi è alcun impatto sulle funzionalità di Windows e non è necessaria alcuna azione.
Soluzione alternativa
Questo problema è stato risolto in KB5064081.
Errore di installazione con codice di errore 0x80240069
Sintomi
L'aggiornamento della sicurezza di agosto 2025 (KB5063878) potrebbe non riuscire a installarsi con codice di errore 0x80240069 se distribuito tramite Windows Server Update Services (WSUS). WSUS consente ai server con il ruolo WSUS di differire, approvare in modo selettivo e pianificare gli aggiornamenti per dispositivi o gruppi specifici all'interno di un'organizzazione.
È improbabile che questo problema riguardi gli utenti privati, poiché WSUS è progettato per l'uso in ambienti aziendali e aziendali.
Soluzione alternativa
Il problema che interessava il servizio Windows Update per i dispositivi gestiti tramite Windows Server Update Services (WSUS) è stato risolto. Se si è verificato questo problema, aggiorna ed esegui nuovamente la sincronizzazione con WSUS per installare questo aggiornamento.
Per risolvere questo problema, in precedenza erano stati rilasciati criteri di gruppo usando KIR (Known Issue Rollback). Se il Criteri di gruppo speciale è stato installato, è possibile trovarlo in Criteri di gruppo Management Editor in:Modelli> amministrativi per la configurazione> del computer Windows 11 24H2 e Windows Server 2025 KB5063878 250814_00551 Rollback dei problemi noti
Le organizzazioni non devono più installare e configurare questi Criteri di gruppo per risolvere il problema.
Problema relativo alle prestazioni di streaming dell'interfaccia del dispositivo di rete
Sintomi
Dopo l'installazione dell'aggiornamento della sicurezza di Windows di agosto 2025 (KB5063878), si potrebbero riscontrare ritardi o prestazioni audio e video non uniformi quando si usa l'interfaccia NDI (Network Device Interface) per trasmettere o trasferire feed tra PC.
Questo problema interessa le app di streaming come OBS Studio (Open Broadcaster Software) e NDI Tools, in particolare quando Display Capture è abilitato nel PC di origine. Il problema può verificarsi anche in condizioni di bassa larghezza di banda.
Soluzione alternativa
Questo problema è stato risolto in KB5065426.
Richiesta di controllo dell'account utente imprevisto quando si eseguono operazioni di ripristino MSI
Sintomi
Un miglioramento della sicurezza è stato incluso nell'aggiornamento della sicurezza di Windows di agosto 2025 e negli aggiornamenti successivi per applicare il requisito che il controllo dell'account utente richieda le credenziali di amministratore durante l'esecuzione del ripristino di Windows Installer (MSI) e delle operazioni correlate. Questo miglioramento ha risolto la vulnerabilità di protezione CVE-2025-50173.
Dopo aver installato l'aggiornamento, gli utenti standard potrebbero visualizzare una richiesta di controllo dell'account utente in diversi scenari.
- Esecuzione di comandi di ripristino MSI, ad esempio msiexec /fu.
- Apertura di app Autodesk, tra cui alcune versioni di AutoCAD, Civil 3D e Inventor CAM, o durante l'installazione di un file MSI dopo che un utente accede all'app per la prima volta.
- Installazione di app la cui configurazione avviene in base all'utente.
- Esecuzione di Windows Installer durante l'installazione.
- Distribuzione di pacchetti tramite Manager Gestione configurazione (ConfigMgr) che si basano su configurazioni "pubblicitarie" specifiche dell'utente.
- Abilitazione di Desktop protetto.
Se un utente non amministratore esegue un'app che avvia un'operazione di riparazione MSI senza visualizzare l'interfaccia utente, l'operazione non riuscirà con un messaggio di errore. Ad esempio, l'installazione e l'esecuzione di Office Professional Plus 2010 come utente standard non riuscirà con l'errore 1730 durante il processo di configurazione.
Soluzione alternativa
Questo problema è stato risolto in KB5065426.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
|
Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5063878.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5065381) - versione 26100.4933.