Nota
- Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows Server 2022, vedere la pagina della cronologia degli aggiornamenti.
- Avvertenza Segui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard dell'integrità della versione di Windows.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [Gestione attività] Risolto: il numero di indice della CPU potrebbe essere errato quando si imposta l'affinità del processo. Ciò si verifica nei server con due o più nodi NUMA (Non-Uniform Memory Access).
- [GB18030-2022] Questo aggiornamento aggiunge il supporto per questo emendamento.
- [Perdita di memoria] Risolto: le perdite si verificano quando vengono visualizzate le idee di input predittivo.
- [Attestazione integrità dispositivo] Risolto: quando si esegue l'aggiornamento da Windows Server 2016, un elemento cruciale non è presente. Per questo motivo, il servizio non riesce.
- [File elenco di blocco dei driver vulnerabili del kernel Windows (DriverSiPolicy.p7b)] Questo aggiornamento si aggiunge all'elenco dei driver a rischio di attacchi BYOVD (Bring Your Own Vulnerable Driver).
- [Elenco delle directory] Risolto: questo potrebbe non riuscire se una directory ha collegamenti simbolici con nomi di destinazione lunghi.
- [Driver filtro di associazione] Risolto: il sistema potrebbe smettere di rispondere quando accede ai collegamenti simbolici.
- [Convertitore digitale/analogico (DAC) (problema noto)] Risolto: potrebbero verificarsi problemi con i dispositivi audio USB. Ciò è più probabile quando si utilizza un driver audio DAC basato su USB 1.0. I dispositivi audio USB potrebbero smettere di funzionare, interrompendo la riproduzione.
- [Fotocamere USB] Risolto: il dispositivo non riconosce che la fotocamera è accesa. Questo problema si verifica dopo l'installazione dell'aggiornamento della sicurezza di gennaio 2025.
- [Driver di dispositivo audio USB] Risolto: viene visualizzato il messaggio di errore del codice 10 "Impossibile avviare il dispositivo". Ciò si verifica quando ci si connette a determinati dispositivi di gestione audio esterni.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per altre informazioni sulle vulnerabilità della sicurezza, vedere la Guida all'aggiornamento della sicurezza e gli Aggiornamenti della sicurezza di febbraio 2025.
Aggiornamento dello stack di manutenzione Windows Server 2022 (KB5050117) - 20348.3081
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.
Problemi noti in questo aggiornamento
Aprire il servizio Secure Shell
Dopo l'installazione dell'aggiornamento di sicurezza di ottobre 2024, alcuni clienti segnalano che il servizio OpenSSH (Open Secure Shell) non si avvia, impedendo le connessioni SSH. Il servizio ha esito negativo senza una registrazione dettagliata ed è necessario un intervento manuale per eseguire il processo sshd.exe.
Questo problema riguarda sia i clienti aziendali, IoT e degli istituti di istruzione, con un numero limitato di dispositivi interessati. Microsoft sta verificando se il problema riguarda anche i clienti privati che usano le edizioni Home o Pro di Windows.
Citrix
I dispositivi con determinati componenti Citrix installati potrebbero non essere in grado di completare l'installazione dell'aggiornamento della sicurezza di Windows di gennaio 2025. Questo problema è stato osservato sui dispositivi con Citrix Session Recording Agent (SRA) versione 2411. La versione 2411 di questa applicazione è stata rilasciata a dicembre 2024.
I dispositivi interessati potrebbero inizialmente scaricare e applicare correttamente l'aggiornamento della sicurezza di Windows di gennaio 2025, ad esempio tramite la pagina Windows Update in Impostazioni. Tuttavia, quando si riavvia il dispositivo per completare l'installazione dell'aggiornamento, appare un messaggio di errore con testo simile a "Qualcosa non è andato come pianificato. Non c'è bisogno di preoccuparsi: annullamento delle modifiche". Il dispositivo verrà quindi ripristinato agli aggiornamenti di Windows presenti precedentemente nel dispositivo.
Questo problema interessa probabilmente un numero limitato di organizzazioni perché la versione 2411 dell'applicazione SRA è una nuova versione. Non è previsto che gli utenti privati siano interessati da questo problema.
Servizio broker di monitoraggio runtime di Protezione del sistema
Il Visualizzatore eventi di Windows potrebbe visualizzare un errore relativo a SgrmBroker.exe nei dispositivi in cui sono stati installati gli aggiornamenti di Windows rilasciati a partire dal 14 gennaio 2025. Questo errore può essere trovato in Registri > di Windows Sistema come evento 7023, con testo simile a "Il servizio broker di monitoraggio runtime di Protezione del sistema che termina con l'errore seguente: %%3489660935".
Questo errore è osservabile solo se il Visualizzatore eventi di Windows è strettamente monitorato. In caso contrario, è silenzioso e non appare come finestra di dialogo o notifica.
SgrmBroker.exe fa riferimento al servizio broker di monitoraggio runtime di Protezione del sistema. Questo servizio è stato creato originariamente per Microsoft Defender, ma non ha fatto parte del suo funzionamento per molto tempo. Anche se gli aggiornamenti di Windows rilasciati il 14 gennaio 2025 sono in conflitto con l'inizializzazione di questo servizio, non dovrebbe essere osservato alcun impatto sulle prestazioni o sulle funzionalità. Non esistono modifiche al livello di sicurezza di un dispositivo in seguito a questo problema. Questo servizio è già stato disabilitato in altre versioni supportate di Windows e SgrmBroker.exe attualmente non ha alcuno scopo.
Nota: non è necessario avviare manualmente questo servizio o configurarlo in alcun modo, altrimenti potrebbe generare errori inutilmente. I futuri aggiornamenti di Windows modificheranno i componenti usati da questo servizio e SgrmBroker.exe. Per questo motivo, non tentare di disinstallare o rimuovere manualmente questo servizio o i relativi componenti.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Prerequisito per la manutenzione dell'immagine del sistema operativo offline:
Assicurati che l'immagine includa KB5030216 (09/12/2023) o un LCU successivo. In caso contrario, installalo sul supporto offline prima di installare l'aggiornamento più recente. Questo LCU aggiorna la versione SSU alla versione 20348.1960. Questa è la versione SSU minima che è necessario avere per evitare 0x800f0823 di errore (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
| Sì | Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5051979.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5050117) - versione 20348.3081.