8 ottobre 2019 - KB4519990 (aggiornamento solo della sicurezza)

Si applica a
Windows 8.1 Windows Server 2012 R2

Miglioramenti e correzioni

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Le principali modifiche includono:

  • Aggiornamenti della sicurezza per crittografia di Windows, autenticazione di Windows, kernel di Windows, archiviazione e file system di Windows, motore del database Microsoft JET, Internet Information Services e Windows Server.

Per altre informazioni sulle vulnerabilità di protezione risolte, fai riferimento alla Guida sull'aggiornamento della sicurezza.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Alcune operazioni, ad esempio la ridenominazione di file o cartelle presenti in un'istanza di Volume condiviso cluster (CSV, Cluster Shared Volume), potrebbero non essere eseguite correttamente e restituire l'errore "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ciò si verifica quando esegui l'operazione su un nodo proprietario del volume condiviso cluster da un processo che non dispone di privilegi di amministratore. Eseguire una delle operazioni seguenti:

  • Esegui l'operazione da un processo che dispone di privilegi di amministratore.
  • Esegui l'operazione da un nodo che non dispone della proprietà del volume condiviso cluster.
Microsoft sta lavorando a una risoluzione del problema e fornirà un aggiornamento in una delle prossime versioni.
Gli aggiornamenti per Windows rilasciati in data 8 ottobre 2019 o successiva forniscono protezioni, monitorate da CVE-2019-1318, da un attacco che potrebbe consentire l'accesso non autorizzato alle informazioni o ai dati all'interno delle connessioni TLS. Questo tipo di attacco è noto come un exploit man-in-the-middle. Windows potrebbe non riuscire a connettersi a client e server TLS che non supportano Extended Master Secret per il ripristino (RFC 7627). La mancanza di supporto RFC potrebbe causare uno o più dei seguenti errori o eventi registrati:
  • "La richiesta è stata annullata: non è stato possibile creare un canale sicuro SSL/TLS"
  • L'evento 36887 SCHANNEL è registrato nel registro eventi con la descrizione "Ricevuto avviso di errore irreversibile dall'endpoint remoto. Codice dell'avviso di errore irreversibile definito dal protocollo TLS: 20".
Per informazioni, vedi KB4528489.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft consiglia vivamente di installare l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo prima di installare l'ultimo aggiornamento cumulativo. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft.

Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente (KB4521864) sarà disponibile automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update No Vedi di seguito le altre opzioni.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: Windows 8.1, Windows Server 2012 R2
Classificazione: aggiornamenti della sicurezza

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento 4519990.