13 agosto 2019 - KB4512486 (aggiornamento solo della sicurezza)

Si applica a
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Nota

IMPORTANTE Verifica di aver installato gli aggiornamenti necessari elencati nella sezione Come ottenere questo aggiornamento prima di installare questo aggiornamento.

Miglioramenti e correzioni

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Le principali modifiche includono:

  • Aggiornamenti della sicurezza per piattaforma e framework delle app di Windows, rete wireless di Windows, shell di Windows, archiviazione e file system di Windows, virtualizzazione di Windows, reti di Windows Datacenter, motore del database Microsoft JET, Windows Input and Composition, Windows MSXML e Windows Server.

Per altre informazioni sulle vulnerabilità di protezione risolte, fai riferimento alla Guida sull'aggiornamento della sicurezza.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
L'avvio di dispositivi che utilizzano immagini PXE (Preboot Execution Environment) da Servizi di distribuzione Windows (WDS) o System Center Configuration Manager (SCCM) potrebbe non riuscire visualizzando l'errore "Stato: 0xc0000001, Info: Un dispositivo necessario non è connesso o è inaccessibile" dopo l'installazione di questo aggiornamento in un server WDS. Questo problema è stato risolto in KB4512514.
I dispositivi IA64 (qualsiasi configurazione) e i dispositivi x64 che utilizzano l'avvio EFI di cui è stato effettuato il provisioning dopo gli aggiornamenti del 9 luglio e/o che su cui è stato ignorato l'aggiornamento consigliato (KB3133977), potrebbero non avviarsi restituendo il seguente errore:
"File: \Windows\system32\winload.efi
Stato: 0xc0000428
Info: Windows non è in grado di verificare la firma digitale per questo file".
Per risolvere questo problema segui la procedura nell'articolo Domande frequenti sul supporto di SHA-2, codice di errore 0xc0000428.
Symantec ha identificato una potenziale interazione negativa che può verificarsi dopo che il codice di Windows Update firmato con certificati basati sul solo algoritmo SHA-2 viene installato nei dispositivi in cui sono installati programmi antivirus Symantec o Norton. Il software potrebbe non identificare correttamente i file inclusi nell'aggiornamento come codice firmato da Microsoft, mettendo il dispositivo a rischio per un aggiornamento ritardato o incompleto. La misura di sicurezza è stata rimossa. Symantec ha completato la valutazione dell'impatto di questo aggiornamento e degli aggiornamenti futuri a Windows 7 e Windows 2008 R2. Symantec ha stabilito che non esiste un rischio maggiore di rilevamento di falsi positivi per tutte le versioni in uso dei programmi antivirus Symantec Endpoint Protection e Norton. Vedi l'articolo del supporto Symantec per ulteriori dettagli e contatta il supporto di Symantec o Norton in caso di problemi.
Dopo l'installazione di questo aggiornamento le applicazioni sviluppate con Visual Basic 6 (VB6), le macro che usano Visual Basic, Applications Edition (VBA) e gli script o le app che usano Visual Basic, Scripting Edition (VBScript) potrebbero bloccarsi e potresti ricevere un "errore chiamata di procedura non valida". Questo problema è stato risolto in KB4517297, un aggiornamento facoltativo. È ora disponibile su Microsoft Update Catalog e Windows Server Update Services (WSUS).
Dopo aver installato questo aggiornamento, è possibile che venga restituito un errore durante l'apertura o l'utilizzo di Toshiba Qosmio AV Center. Potrebbe inoltre essere visualizzato un errore nel registro eventi relativo a cryptnet.dll. Questo problema è stato risolto in KB4516048.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Prerequisito:

È necessario installare gli aggiornamenti elencati sotto e riavviare il dispositivo prima di installare l'ultimo aggiornamento cumulativo. L'installazione di questi aggiornamenti migliora l'affidabilità del processo e riduce i potenziali problemi durante l'installazione dell'aggiornamento cumulativo.

  1. L'aggiornamento dello stack di manutenzione del 12 marzo 2019 (SSU) (KB4490628). Per scaricare il pacchetto autonomo per questo aggiornamento dello stack di manutenzione, cercalo nel Microsoft Update Catalog.
  2. L'aggiornamento SHA-2 più recente (KB4474419) rilasciato il 13 agosto 2019. Se usi Windows Update, l'aggiornamento SHA-2 più recente sarà disponibile automaticamente. Per altre informazioni sugli aggiornamenti SHA-2, vedi Requisito per il supporto di firma codice di SHA-2 2019 per Windows e WSUS.
  3. Se utilizzi l'avvio EFI nel dispositivo o nella macchina virtuale (VM), devi installare anche KB3133977. Attualmente, KB3133977 è necessario come soluzione alternativa per un problema noto quando si usa l'avvio EFI e deve essere applicata anche se non si usa BitLocker.  Per altre informazioni su questo aggiornamento, vedi le domande frequenti sui requisiti di supporto per la firma del codice SHA-2 2019 per Windows e WSUS.

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update No Vedi di seguito le altre opzioni.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1
Classificazione: aggiornamenti della sicurezza

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento 4512486.