Miglioramenti e correzioni
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Le principali modifiche includono:
- Protezioni contro la vulnerabilità dell'errore di controllo del computer del processore Intel® (CVE-2018-12207). Utilizza l'impostazione del Registro di sistema come descritto nell'articolo della Knowledge Base Linee guida. Questa impostazione del Registro di sistema è disabilitata per impostazione predefinita.
- Fornitura di protezioni contro la vulnerabilità relativa all'interruzione asincrona della transazione di Intel® Transactional Synchronization Extensions (Intel® TSX) (CVE-2019-11135). Usare le impostazioni del Registro di sistema come descritto negli articoli Windows Client e Windows Server. Queste impostazioni del Registro di sistema sono abilitate per impostazione predefinita per le edizioni del sistema operativo di Windows Client, ma sono disabilitate per impostazione predefinita per Windows Server edizioni del sistema operativo.
- Aggiornamenti della sicurezza per componente Microsoft Graphics, Windows Input and Composition, crittografia di Windows, virtualizzazione di Windows, kernel di Windows, reti di Windows Datacenter e motore del database Microsoft JET
Per altre informazioni sulle vulnerabilità di protezione risolte, fai riferimento alla Guida sull'aggiornamento della sicurezza.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Alcune operazioni, ad esempio la ridenominazione di file o cartelle presenti in un'istanza di Volume condiviso cluster (CSV, Cluster Shared Volume), potrebbero non essere eseguite correttamente e restituire l'errore "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ciò si verifica quando esegui l'operazione su un nodo proprietario del volume condiviso cluster da un processo che non dispone di privilegi di amministratore. | Eseguire una delle operazioni seguenti:
|
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft consiglia vivamente di installare l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo prima di installare l'ultimo aggiornamento cumulativo. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft.
Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente (KB4524445) sarà disponibile automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | No | Vedi di seguito le altre opzioni. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classificazione: aggiornamenti della sicurezza |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento 4525250.