9 novembre 2021 — KB5007255 (aggiornamento solo per la sicurezza)

Si applica a
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Riepilogo

Altre informazioni su questo aggiornamento della sicurezza, inclusi miglioramenti e correzioni, eventuali problemi noti e indicazioni su come ottenere l'aggiornamento.

Importante

  • Windows 8.1 e Windows Server 2012 R2 hanno raggiunto la fine del supporto Mainstream e sono ora inclusi nel supporto Extended. A partire da luglio 2020, non saranno più disponibili versioni facoltative non relative alla sicurezza (note come versioni "C") per questo sistema operativo. I sistemi operativi con supporto Extended hanno solo aggiornamenti cumulativi della sicurezza mensili (noti come rilascio "B" o Update Tuesday).
  • Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio aggiornamenti critici, della sicurezza, dei driver, dei Service Pack e così via, vedi il seguente articolo. Per visualizzare altre note e messaggi, vedi la home page della cronologia degli aggiornamenti di Windows 8.1 e Windows Server 2012 R2.

Miglioramenti e correzioni

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Le principali modifiche includono:

  • Risoluzione di un problema noto che potrebbe impedire ai dispositivi di scaricare e installare driver della stampante quando i dispositivi tentano di connettersi a una stampante di rete per la prima volta. Abbiamo osservato questo problema nei dispositivi che accedono alle stampanti utilizzando un server di stampa che utilizza connessioni HTTP.
  • Risoluzione di un problema noto che impedisce a un server di stampa Internet di creare correttamente il pacchetto delle proprietà della stampante modificate prima di inviare il pacchetto al client.
  • Risoluzione di un problema a causa del quale determinate app potrebbero avere risultati imprevisti durante il rendering di alcuni elementi dell'interfaccia utente o durante il disegno all'interno dell'app. Potresti riscontrare questo problema con le app che usano GDI+ e impostano un oggetto penna a larghezza zero (0) su schermi con valori DPI (Punti per pollice) alti (DPI) o risoluzione oppure se l'app usa il ridimensionamento.

Per altre informazioni sulle vulnerabilità della sicurezza risolte, fai riferimento al nuovo sito Web della Guida sull'aggiornamento della sicurezza e al Aggiornamenti della sicurezza di novembre 2021.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Alcune operazioni, ad esempio la ridenominazione di file o cartelle presenti in un'istanza di Volume condiviso cluster (CSV, Cluster Shared Volume), potrebbero non essere eseguite correttamente e restituire l'errore "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ciò si verifica quando esegui l'operazione su un nodo proprietario del volume condiviso cluster da un processo che non dispone di privilegi di amministratore. Eseguire una delle operazioni seguenti:

  • Esegui l'operazione da un processo che dispone di privilegi di amministratore.
  • Esegui l'operazione da un nodo che non dispone della proprietà del volume condiviso cluster.
Microsoft sta lavorando a una risoluzione del problema e fornirà un aggiornamento in una delle prossime versioni.
Dopo aver installato questo aggiornamento, i client di stampa di Windows potrebbero riscontrare gli errori seguenti quando si esegue la connessione a una stampante remota condivisa in un server di stampa di Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Nota I problemi di connessione della stampante descritti in questo problema sono specifici per i server di stampa e non sono comunemente osservati nei dispositivi progettati per uso domestico. Gli ambienti di stampa interessati da questo problema si trovano più comunemente nelle aziende e nelle organizzazioni.
Questo problema è stato risolto in KB5008285.
Dopo aver installato questo aggiornamento nel controller di dominio, potrebbero verificarsi errori di autenticazione sui server relativi ai ticket Kerberos acquisiti tramite S4u2self. Gli errori di autenticazione sono il risultato di ticket Kerberos acquisiti tramite S4u2self e usati come ticket di prova per la transizione del protocollo al delegato ai servizi back-end che non superano la convalida della firma. L'autenticazione Kerberos non riuscirà negli scenari di delega Kerberos che si basano sul servizio front-end per recuperare un ticket Kerberos per conto di un utente per accedere a un servizio back-end.
Importante Scenari di delega Kerberos in cui un client Kerberos fornisce il servizio front-end con un ticket di prova non sono interessati. Questo problema non influisce su ambienti Pure Azure Active Directory.
Gli utenti finali dell'ambiente potrebbero non essere in grado di accedere a servizi o applicazioni usando Single Sign On (SSO) con Active Directory locale o in un ambiente active directory Azure ibrido. Aggiornamenti installati nei dispositivi Windows client non causeranno o influiranno su questo problema.
Per altri sintomi e specifici errori correlati a questo problema noto, vedi il problema noto in Integrità delle versioni di Windows.
Questo problema è stato risolto in KB5008603.
Dopo aver installato questo aggiornamento, Microsoft Installer (MSI) potrebbe riscontrare problemi durante il ripristino o l'aggiornamento delle app. Le app notoriamente interessate includono alcune app di Kaspersky. Le app interessate potrebbero non aprirsi dopo aver tentato un aggiornamento o un ripristino. Questo problema è stato risolto in KB5008285.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Ti consigliamo vivamente di installare l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo prima di installare l'ultimo aggiornamento cumulativo. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente (KB5001403) sarà disponibile automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.

PROMEMORIA Se usi gli aggiornamenti solo della sicurezza, dovrai installare anche tutti gli aggiornamenti della sicurezza precedenti e l'aggiornamento cumulativo più recente per Internet Explorer (KB5006671).

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update No Vedi di seguito le altre opzioni.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Classificazione: aggiornamento della sicurezza

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento 5007255.