13 agosto 2024 - KB5041592 (build del sistema operativo 22000.3147)

Si applica a
Windows 11 version 21H2, all editions

Nota

  • 07/09/24---INVOLGIBILE FINE DEL SERVIZIO---
  • IMPORTANTE Tutte le edizioni di Windows 11, versione 21H2 raggiungeranno la fine del servizio l'8 ottobre 2024. Dopo tale data, questi dispositivi non riceveranno gli aggiornamenti mensili della sicurezza e non relativi alla sicurezza. Questi aggiornamenti contengono protezioni dalle minacce alla sicurezza più recenti. Per continuare a ricevere questi aggiornamenti, è consigliabile eseguire l'aggiornamento all'ultima versione di Windows.

Nota

Suggerimento

Stai cercando il video di questo mese? È ora disponibile nell'articolo relativo a Windows 11, versioni 22H2 e 23H2.

In evidenza

  • Questo aggiornamento risolve i problemi di sicurezza per il sistema operativo Windows.

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti. Di seguito è riportato un riepilogo dei problemi principali che questo aggiornamento risolve quando installi questo KB. Se sono presenti nuove funzionalità, vengono elencate anche tali funzionalità. Il testo in grassetto racchiuso tra parentesi quadre indica l'elemento o l'area della modifica che stiamo documentando.

  • [Protezioni PPL (Protected Process Light) ] È possibile ignorarli.
  • [File Driver Blocklist vulnerabili del kernel di Windows (DriverSiPolicy.p7b)] Questo aggiornamento si aggiunge all'elenco dei driver a rischio per gli attacchi Bring Your Own Vulnerable Driver (BYOVD).
  • [BitLocker (problema noto)] Una schermata di ripristino di BitLocker viene visualizzata all'avvio del dispositivo. Ciò si verifica dopo l'installazione dell'aggiornamento del 9 luglio 2024. Questo problema si verifica più probabilmente se la crittografia dispositivo è attivata. Vai a Impostazioni>Privacy & Crittografia dispositivo di sicurezza>. Per sbloccare l'unità, Windows potrebbe chiederti di immettere il codice di ripristino dal tuo account Microsoft.
  • [Schermata di blocco] Questo aggiornamento riguarda CVE-2024-38143. Per questo motivo, la casella di controllo "Usa il mio account utente di Windows" non è disponibile nella schermata di blocco per connettersi al Wi-Fi.
  • [NetJoinLegacyAccountReuse] Questo aggiornamento rimuove questa chiave del Registro di sistema. Per altre informazioni, vedere KB5020276 - Netjoin: modifiche alla protezione avanzata dei join a un dominio.
  • [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica SBAT ai sistemi che eseguono Windows. In questo modo si blocca l'esecuzione di Linux EFI (Shim bootloaders). Questo aggiornamento SBAT non si applicherà ai sistemi che eserciranno il doppio avvio di Windows e Linux. Dopo l'applicazione dell'aggiornamento SBAT, è possibile che le immagini ISO meno recenti Linux non vengano avviate. In questo caso, collaborare con il fornitore Linux per ottenere un'immagine ISO aggiornata.

Se hai installato aggiornamenti precedenti, nel tuo dispositivo verranno scaricati e installati solo i nuovi aggiornamenti contenuti in questo pacchetto.

Per altre informazioni sulle vulnerabilità della sicurezza, fai riferimento al sito Web della Guida sull'aggiornamento della sicurezza e al Aggiornamenti della sicurezza di agosto 2024.

aggiornamento dello stack di manutenzione Windows 11 (KB5041591) - 22000.3139

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti degli stack di manutenzione garantiscono uno stack di manutenzione affidabile e affidabile, in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Applicabile a Sintomo Soluzione alternativa
Tutti gli utenti Dopo aver installato questo aggiornamento, potresti non essere in grado di modificare l'immagine del profilo dell'account utente. Quando tenti di modificare un'immagine del profilo selezionando il pulsante Start>Impostazioni> Account>Le tue info e quindi selezionando Scegli un file, potresti ricevere un messaggio di errore con codice di errore 0x80070520. Dopo ulteriori indagini, abbiamo concluso che questo problema ha un impatto molto limitato o nessun impatto su questa versione di Windows. Se si verifica questo problema in un dispositivo Windows 11, versione 21H2, contatta il supporto tecnico di Windows per assistenza.
Tutti gli utenti Dopo aver installato questo aggiornamento della sicurezza, si potrebbero riscontrare problemi con l'avvio di Linux se è stata abilitata la configurazione dual-boot per Windows e Linux sul dispositivo. A causa di questo problema, il dispositivo potrebbe non riuscire ad avviare Linux e visualizzare il messaggio di errore "Verifica dei dati shim SBAT non riuscita: violazione dei criteri di sicurezza". Si è verificato un problema grave: il controllo automatico SBAT non è riuscito: violazione dei criteri di sicurezza.”
L'aggiornamento della sicurezza di Windows di agosto 2024 applica un'impostazione Secure Boot Advanced Targeting (SBAT) ai dispositivi che eseguono Windows per bloccare i boot manager obsoleti e vulnerabili. Questo aggiornamento SBAT non verrà applicato ai dispositivi in ​​cui viene rilevato il dual boot. In alcuni dispositivi, il rilevamento del dual-boot non ha rilevato alcuni metodi personalizzati di dual-boot e ha applicato il valore SBAT quando non avrebbe dovuto essere applicato.
L'aggiornamento della sicurezza di Windows di settembre 2024 (KB5043067) e gli aggiornamenti successivi non contengono le impostazioni che hanno causato questo problema.
Nei sistemi solo Windows, dopo l'installazione degli aggiornamenti di settembre 2024 o successivi, è possibile impostare la chiave del Registro di sistema documentata in CVE-2022-2601 e CVE-2023-40547 per assicurarsi che venga applicato l'aggiornamento della sicurezza SBAT.
Nei sistemi con doppio avvio Linux e Windows, non sono necessari passaggi aggiuntivi dopo l'installazione degli aggiornamenti di settembre 2024 o successivi.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft combina l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo con l'aggiornamento cumulativo più recente. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio Windows e Microsoft.


Disponibile Passaggio successivo
Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update.

Nota

  • Se vuoi rimuovere l'aggiornamento cumulativo più recente
  • Per rimuovere l'aggiornamento cumulativo più recente dopo l'installazione del pacchetto combinato SSU e LCU, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto utilizzando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall nel pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione. Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5041592.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scarica le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5041591) - versione 22000.3139.