10 settembre 2024 - KB5043138 (rollup mensile)

Si applica a
Windows Server 2012 R2 ESU
Importante L'installazione di questo aggiornamento della sicurezza estesa potrebbe non riuscire quando tenti di installarlo in un dispositivo Azure abilitato per Arc che esegue Windows Server 2012 R2. Per un'installazione completata, assicurarsi che tutti i sottoinsiemi di endpoint solo per gli aggiornamenti della sicurezza estesa siano soddisfatti come descritto in Requisiti di rete dell'agente di computer connesso.
Informazioni sulla fine del supporto

Nota

  • Windows 8.1 raggiunto la fine del supporto (EOS) il 10 gennaio 2023, a quel punto l'assistenza tecnica e gli aggiornamenti software non vengono più forniti. Se hai dispositivi che eseguono Windows 8.1, ti consigliamo di aggiornarli a una versione più recente, in servizio e supportata di Windows. Se i dispositivi non soddisfano i requisiti tecnici per eseguire una versione più recente di Windows, è consigliabile sostituire il dispositivo con uno che supporti Windows 11.

    Microsoft non offrirà un programma di aggiornamento della sicurezza estesa per Windows 8.1. Continuare a usare Windows 8.1 dopo il 10 gennaio 2023 può aumentare l'esposizione dell'organizzazione ai rischi per la sicurezza o influire sulla capacità di rispettare gli obblighi di conformità. Per altre informazioni, vedi Windows 8.1 supporto terminerà il 10 gennaio 2023.

    È consigliabile eseguire l'aggiornamento a una versione successiva di Windows. Per altre informazioni, vedi Eseguire l'aggiornamento a una versione più recente di Windows.

  • Windows Server 2012 R2 ha raggiunto la fine del supporto (EOS) il 10 ottobre 2023. I Aggiornamenti di sicurezza estesa sono disponibili per l'acquisto e continueranno per tre anni, rinnovabile su base annuale, fino alla data finale del 13 ottobre 2026. Per altre informazioni, vedi Windows Server fine del supporto: date principali. Per informazioni sulla procedura per continuare a ricevere gli aggiornamenti della sicurezza, vedere KB5031043.

    È consigliabile eseguire l'aggiornamento a una versione successiva di Windows Server. Per altre informazioni, vedere Panoramica degli aggiornamenti di Windows Server.

  • Windows Embedded 8.1 Industry Enterprise e Windows Embedded 8.1 Industry Pro hanno raggiunto la fine del supporto (EOS) l'11 luglio 2023. Pertanto, l'assistenza tecnica e gli aggiornamenti software non vengono più forniti.

Registro delle modifiche
Modifica data Modificare la descrizione
8 ottobre 2024 Aggiunta la correzione per il problema di Remote Procedure Call su HTTP.
20 settembre 2024 Aggiunta della risoluzione del problema noto di Windows/Linux start up.

Riepilogo

Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi miglioramenti, eventuali problemi noti e indicazioni su come ottenere l'aggiornamento.

Nota

Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio aggiornamenti critici, della sicurezza, dei driver, dei Service Pack e così via, vedi Descrizione della terminologia standard usata per descrivere gli aggiornamenti software Microsoft. Per visualizzare altre note e messaggi, vedi la home page della cronologia degli aggiornamenti di Windows 8.1 e Windows Server 2012 R2.

Miglioramenti

Questo aggiornamento cumulativo della sicurezza include miglioramenti già inclusi nell'aggiornamento KB5041828 (rilasciato il 13 agosto 2024). Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento. Il testo in grassetto racchiuso tra parentesi quadre indica l'elemento o l'area della modifica che stiamo documentando.

  • [Controllo dell'account utente] Quando Windows Installer ripristina un'applicazione, il controllo dell'account utente non richiede le credenziali. Dopo aver installato questo aggiornamento, verrà richiesto di farlo. Per questo motivo, potrebbe essere necessario aggiornare gli script di automazione. Inoltre, è necessario aggiungere l'icona Shield per indicare che gli script di automazione richiedono l'accesso completo all'amministratore. Per disattivare la richiesta di controllo dell'account utente, imposta il valore del Registro di sistemaHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair su 1. Per altre informazioni, vedere:

  • [Servizi Desktop remoto] Risolve un problema per cui Servizi Desktop remoto smetteva di rispondere.

  • [Doppio avvio di Windows e Linux (problema noto)] Linux potrebbe non avviarsi dopo l'installazione dell'aggiornamento di Windows di agosto 2024. Il messaggio di errore è "Verifica dei dati Shim SBAT non riusciti: violazione dei criteri di sicurezza. Si è verificato un problema grave: il controllo automatico SBAT non è riuscito: violazione dei criteri di sicurezza.” Vedere le indicazioni complete in CVE-2022-2601 e CVE-2023-40547.

Per ulteriori informazioni sulle vulnerabilità di protezione risolte, fai riferimento alle distribuzioni | Guida sull'aggiornamento della sicurezza e il Aggiornamenti di sicurezza di settembre 2024.

Problemi noti in questo aggiornamento

Sintomo Passaggio successivo
Dopo l'installazione dell'aggiornamento di Windows rilasciato il 9 luglio 2024 o successivamente, i Windows Server potrebbero influire sulla connettività Desktop remoto all'interno di un'organizzazione. I server Windows potrebbero influire sulla connettività di Desktop remoto all'interno di un'organizzazione se in Gateway Desktop remoto viene utilizzato il protocollo legacy (Remote Procedure Call over HTTP). Ciò potrebbe causare l’interruzione delle connessioni di Desktop remoto.
Questo problema può verificarsi in modo intermittente, ad esempio ripetersi ogni 30 minuti. In questo intervallo di tempo, le sessioni di accesso vengono perse e gli utenti dovranno riconnettersi al server. Gli amministratori IT possono tenere traccia di questa operazione come terminazione del servizio TSGateway che non risponde e restituisce un codice di eccezione 0xc0000005.
Questo problema è stato risolto nell'aggiornamento KB5044343.

Per informazioni sullo stato corrente di eventuali problemi noti passati, vedere la pagina Windows Server 2012 problemi noti.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Ti consigliamo vivamente di installare l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo prima di installare l'ultimo aggiornamento cumulativo mensile. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo mensile e l'applicazione delle correzioni per la sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente (KB5044410) sarà disponibile automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.

Language Pack

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Informazioni sull'aggiunta di un Language Pack a Windows.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio.


Disponibile Passaggio successivo
Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento KB5043138.