19 agosto 2025 - KB5066189 (build del sistema operativo 22621.5771 e 22631.5771) Fuori banda

Si applica a
Windows 11 Enterprise and Education, version 22H2 Windows 11 version 23H2, all editions

Scadenza del certificato di avvio protetto di Windows

Importante

I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.

Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.

Per altre informazioni sulla terminologia di Windows Update, vedi Tipi di aggiornamenti di Windows e Tipi di aggiornamenti qualitativi mensili. Per una panoramica, vedere la pagina della cronologia degli aggiornamenti per Windows 11, versione 23H2.

Tieniti informato! Segui @WindowsUpdate per gli ultimi aggiornamenti dal dashboard dell'integrità delle versioni di Windows.

Miglioramenti

Questo articolo elenca i problemi risolti e i miglioramenti qualitativi inclusi in questo aggiornamento fuori banda.


Importante

Usa EKB KB5027397 per eseguire l'aggiornamento a Windows 11, versione 23H2.

Questo aggiornamento non relativo alla sicurezza include miglioramenti qualitativi rispetto KB5063874 (rilasciato il 12 agosto 2025). Quando installi questo KB:

  • [Correzione per problema di reimpostazione e ripristino] Questo aggiornamento risolve un problema introdotto dall'aggiornamento della sicurezza di agosto 2025 (KB5063874), in cui i tentativi di reimpostazione o ripristino del dispositivo potrebbero non riuscire. Questo problema si verifica quando gli utenti eseguono uno o più dei quattro processi seguenti:

Per altre informazioni, vedere la documentazione sull'integrità delle versioni di Windows. Se si è verificato questo problema, è consigliabile installare questo aggiornamento facoltativo fuori banda. Se il sistema non è interessato o non prevedi di usare i processi descritti sopra, puoi scegliere di non installare l'aggiornamento.

Se hai installato aggiornamenti precedenti, il dispositivo scarica e installa solo i nuovi aggiornamenti contenuti in questo pacchetto.

Windows 11 aggiornamento dello stack di manutenzione (KB5062686) - 22621.5690 e 22631.5690

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.

Problemi noti in questo aggiornamento

Richiesta di controllo dell'account utente imprevisto quando si eseguono operazioni di ripristino MSI

Sintomi

Un miglioramento della sicurezza è stato incluso nell'aggiornamento della sicurezza di Windows di agosto 2025 e negli aggiornamenti successivi per applicare il requisito che il controllo dell'account utente richieda le credenziali di amministratore durante l'esecuzione del ripristino di Windows Installer (MSI) e delle operazioni correlate. Questo miglioramento ha risolto la vulnerabilità di protezione CVE-2025-50173.

Dopo aver installato l'aggiornamento, gli utenti standard potrebbero visualizzare una richiesta di controllo dell'account utente in diversi scenari.

  • Esecuzione di comandi di ripristino MSI, ad esempio msiexec /fu.
  • Apertura di app Autodesk, tra cui alcune versioni di AutoCAD, Civil 3D e Inventor CAM, o durante l'installazione di un file MSI dopo che un utente accede all'app per la prima volta.
  • Installazione di app la cui configurazione avviene in base all'utente.
  • Esecuzione di Windows Installer durante l'installazione.
  • Distribuzione di pacchetti tramite Manager Gestione configurazione (ConfigMgr) che si basano su configurazioni "pubblicitarie" specifiche dell'utente.
  • Abilitazione di Desktop protetto.

Se un utente non amministratore esegue un'app che avvia un'operazione di riparazione MSI senza visualizzare l'interfaccia utente, l'operazione non riuscirà con un messaggio di errore. Ad esempio, l'installazione e l'esecuzione di Office Professional Plus 2010 come utente standard non riuscirà con l'errore 1730 durante il processo di configurazione.

Soluzione alternativa

Questo problema è stato risolto in KB5065431.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Caratteristica inclusa Vai a Impostazioni>, Aggiornamento & Sicurezza>Windows Update. Nell'area Aggiornamenti facoltativi disponibili troverai il collegamento per scaricare e installare l'aggiornamento.
Verificare la disponibilità di aggiornamenti facoltativi

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5066189.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5062686), versioni 22621.5690 e 22631.5690.