12 agosto 2025 - KB5063950 (rollup mensile)

Si applica a
Windows Server 2012 R2 ESU

Scadenza del certificato di avvio protetto di Windows

Importante: I certificati di avvio protetto usati dalla maggior parte dei dispositivi Windows hanno iniziato a scadere a giugno 2026. Ciò potrebbe influire sulla capacità di avvio sicuro di determinati dispositivi personali e aziendali se non vengono aggiornati in tempo. Per evitare interruzioni, è consigliabile esaminare le indicazioni e intervenire per aggiornare i certificati in anticipo. Per informazioni dettagliate e i passaggi di preparazione, vedi Scadenza del certificato di avvio protetto di Windows e aggiornamenti della CA.

Avviso per i dispositivi abilitati per Azure Arc

L'installazione di questo aggiornamento della sicurezza estesa (ESU) potrebbe non riuscire quando si tenta di installarlo in un dispositivo abilitato per Azure Arc che esegue Windows Server 2012 R2. Per una corretta installazione, assicurarsi che tutti i sottoinsiemi di endpoint solo per ESU siano soddisfatti come descritto in Requisiti di rete dell'agente del computer connesso.

Informazioni sulla fine del supporto

Windows Server 2012 R2 ha raggiunto la fine del supporto (EOS) il 10 ottobre 2023.

Gli Aggiornamenti di sicurezza estesi (ESU) sono disponibili per l'acquisto e continueranno per tre anni, rinnovabili su base annuale, fino alla data finale del 13 ottobre 2026. Per informazioni sulla procedura per continuare a ricevere gli aggiornamenti della sicurezza, vedi KB5031043.

Ti consigliamo di eseguire l'aggiornamento a una versione successiva di Windows Server. Per altre informazioni, vedi Panoramica degli aggiornamenti di Windows Server.

Registro delle modifiche
Modifica data Descrizione della modifica
9 settembre 2025
  • È stata aggiunta la richiesta "Controllo dell'account utente imprevisto durante le operazioni di ripristino MSI" e risoluzione del problema noto alla sezione "Problema noto in questo aggiornamento".

Riepilogo

Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi i miglioramenti, eventuali problemi noti e come ottenere l'aggiornamento.

Nota

Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio critici, sicurezza, driver, service pack e così via, vedi Descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft. Per visualizzare altre note e messaggi, vedere la home page della cronologia degli aggiornamenti di Windows 8.1 e Windows Server 2012 R2.

Questo aggiornamento della sicurezza include correzioni e miglioramenti qualitativi che facevano parte dell'aggiornamento seguente:

Di seguito è riportato un riepilogo dei problemi risolti da questo aggiornamento. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.

  • [Sistema operativo Windows interno] Sono stati apportati vari miglioramenti della sicurezza alle funzionalità interne del sistema operativo Windows. Per questa versione non sono documentati altri problemi.

Per ulteriori informazioni sulle vulnerabilità di sicurezza risolte, fare riferimento alle distribuzioni | Guida all'aggiornamento della sicurezza e agli aggiornamenti della sicurezza di agosto 2025.

Problemi noti in questo aggiornamento

Richiesta di controllo dell'account utente imprevisto quando si eseguono operazioni di ripristino MSI

Sintomi

Un miglioramento della sicurezza è stato incluso nell'aggiornamento della sicurezza di Windows di agosto 2025 e negli aggiornamenti successivi per applicare il requisito che il controllo dell'account utente richieda le credenziali di amministratore durante l'esecuzione del ripristino di Windows Installer (MSI) e delle operazioni correlate. Questo miglioramento ha risolto la vulnerabilità di protezione CVE-2025-50173.

Dopo aver installato l'aggiornamento, gli utenti standard potrebbero visualizzare una richiesta di controllo dell'account utente in diversi scenari.

  • Esecuzione di comandi di ripristino MSI, ad esempio msiexec /fu.
  • Apertura di app Autodesk, tra cui alcune versioni di AutoCAD, Civil 3D e Inventor CAM, o durante l'installazione di un file MSI dopo che un utente accede all'app per la prima volta.
  • Installazione di app la cui configurazione avviene in base all'utente.
  • Esecuzione di Windows Installer durante l'installazione.
  • Distribuzione di pacchetti tramite Manager Gestione configurazione (ConfigMgr) che si basano su configurazioni "pubblicitarie" specifiche dell'utente.
  • Abilitazione di Desktop protetto.

Se un utente non amministratore esegue un'app che avvia un'operazione di riparazione MSI senza visualizzare l'interfaccia utente, l'operazione non riuscirà con un messaggio di errore. Ad esempio, l'installazione e l'esecuzione di Office Professional Plus 2010 come utente standard non riuscirà con l'errore 1730 durante il processo di configurazione.

Risoluzione

Questo problema viene risolto dagli aggiornamenti di Windows rilasciati a partire dal 9 settembre 2025 (KB5065507). È consigliabile installare l'aggiornamento più recente per i dispositivi in quanto contiene importanti miglioramenti e risoluzioni di problemi, incluso questo.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Per installare qualsiasi aggiornamento cumulativo mensile di Windows Server 2012 R2 rilasciato a partire dal 14 gennaio 2025, è necessario installare prima l'aggiornamento dello stack di manutenzione (SSU) più recente. Se nel dispositivo o nell'immagine offline non è installato l'aggiornamento dello stack di manutenzione più recente, non è possibile installare questo aggiornamento.

Attenzione

Finché non installi l'aggiornamento dello stack di manutenzione più recente, questo aggiornamento non verrà offerto al tuo dispositivo. Per ridurre i rischi per la sicurezza, installare l'aggiornamento dello stack di manutenzione più recente il prima possibile.

  • Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB5058529) più recente verrà offerto automaticamente. Dopo aver installato l'aggiornamento dello stack di manutenzione più recente, sarà possibile installarlo.
  • Se si utilizza il Catalogo aggiornamenti, è necessario scaricare e installare l'aggiornamento dello stack di manutenzione più recente (KB5058529). Dopo aver installato l'aggiornamento dello stack di manutenzione più recente, sarà possibile installarlo.
  • Gli amministratori Windows Server Update Services (WSUS) devono approvare l'KB5058529 SSU e questo aggiornamento KB5063950.

Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Language Pack

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Informazioni sull'aggiunta di un Language Pack a Windows.

Installa questo aggiornamento

Per installare questo aggiornamento, usare uno dei canali di rilascio seguenti.


Disponibile Passaggio successivo
Disponibile Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Informazioni sui file

Un elenco dei file inclusi in questo aggiornamento è disponibile in un file CSV (delimitato da virgole) (*.csv). Il file può essere aperto in un editor di testo, ad esempio Blocco note o in Microsoft Excel.

Icona Download Scarica subito le informazioni sul file per l'aggiornamento cumulativo KB5063950 .