11 agosto 2026 - KB5120233 (build del sistema operativo 26100.33296)

Si applica a
Windows Server 2025, all editions

Questo aggiornamento cumulativo per Windows Server 2025 (KB5120233) include le correzioni e i miglioramenti della sicurezza più recenti, insieme agli aggiornamenti non di sicurezza della versione di anteprima facoltativa del mese scorso. Visita la dashboard sull'integrità della versione di Windows per informazioni sullo stato più recente di questa versione.

Annunci e messaggi

In questa sezione vengono fornite le principali notifiche correlate a questa versione, inclusi annunci, registri delle modifiche e avvisi di fine supporto.

Scadenza del certificato di avvio protetto di Windows

Importante: I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati nei dispositivi aziendali consumer e non gestiti negli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. I certificati aggiornati continueranno a essere distribuiti tramite Windows Update nei prossimi mesi.

Miglioramenti

Questo aggiornamento della sicurezza contiene correzioni e miglioramenti qualitativi rispetto KB5099536 (rilasciato il 14 luglio 2026). Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento. Inoltre, sono incluse nuove funzionalità disponibili. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica. 

  • [Esplora file] Questo aggiornamento migliora Esplora file per i file archiviati nelle unità mappate DFS, consentendo alle anteprime e ai file copiati di funzionare come previsto dopo la riconnessione alla rete.
  • [Windows] Questo aggiornamento migliora il supporto per i certificati di crittografia post-quantistica (PQC) ripristinando le opzioni PQC durante la configurazione dell'autorità di certificazione e consentendo la registrazione con i modelli di certificato PQC appena creati.
  • [Avvio protetto] Questo aggiornamento include altri dati di targeting dei dispositivi con alta confidenza, aumentando la copertura dei dispositivi idonei a ricevere automaticamente nuovi certificati di avvio protetto. La distribuzione dei certificati tramite gli aggiornamenti di Windows continuerà nei PC supportati e nei dispositivi aziendali non gestiti nei prossimi mesi.
  • [Pannello emoji] Pannello emoji (tasto WINDOWS + punto (.)) ora supporta GIPHY in seguito alla deprecazione dell'API Tenor di Google.

Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, vedere la Guida all'aggiornamento della sicurezza e gli Aggiornamenti della sicurezza di agosto 2026.

Windows Server aggiornamento dello stack di manutenzione 2025 (KB5120232) - 26100.33288

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.

Problemi noti in questo aggiornamento

Windows Server Update Services (WSUS) non visualizza i dettagli dell'errore

Dopo l'installazione di KB5070881 o degli aggiornamenti più recenti, Windows Server Update Services (WSUS) non visualizza i dettagli degli errori di sincronizzazione nella relativa segnalazione degli errori. Questa funzionalità viene temporaneamente rimossa per risolvere la vulnerabilità di esecuzione di codice remoto, CVE-2025-59287.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli SU, consulta Aggiornamento dello stack di manutenzione.

Distribuzione

Se distribuisci aggiornamenti dinamici come questo a un'immagine Windows esistente, assicurati che il file boot.stl sia incluso come parte del supporto di installazione. La mancata inclusione del file potrebbe impedire l'avvio corretto dei dispositivi dal supporto di installazione e può generare codice 0xc0430001di errore.

Nota

Il file boot.stl viene usato durante la convalida dell'avvio protetto e deve corrispondere alla versione e all'architettura di Windows dell'immagine che si sta aggiornando.

Per assicurarsi che il file boot.stl sia incluso nel supporto di installazione, eseguire una delle operazioni seguenti:

  • Usare lo script Aggiorna WinPE per aggiornare un'immagine Windows esistente. (Scelta consigliata)
  • Copiare manualmente il file boot.stl dalla cartella Windows\Boot\EFI del dispositivo alla cartella corrispondente nel supporto di installazione prima di distribuire l'aggiornamento.

Per informazioni su come applicare i pacchetti di aggiornamento dinamico alle immagini Windows esistenti, vedere Aggiornare i supporti di installazione di Windows con aggiornamento dinamico.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Caratteristica inclusa Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo KB5120233.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per SSU KB5120232 - versione 26100.33288.