8 aprile 2025—KB5055557 (rollup mensile)

Si applica a
Windows Server 2012 R2 ESU
Consigli L'installazione di questo aggiornamento della sicurezza estesa (ESU) potrebbe non riuscire quando si tenta di installarlo in un dispositivo abilitato per Azure Arc che esegue Windows Server 2012 R2. Per una corretta installazione, assicurarsi che tutti i sottoinsiemi di endpoint solo per ESU siano soddisfatti come descritto in Requisiti di rete dell'agente del computer connesso.
Informazioni sulla fine del supporto

Windows Server 2012 R2 ha raggiunto la fine del supporto (EOS) il 10 ottobre 2023.

Gli Aggiornamenti di sicurezza estesi (ESU) sono disponibili per l'acquisto e continueranno per tre anni, rinnovabili su base annuale, fino alla data finale del 13 ottobre 2026. Per informazioni sulla procedura per continuare a ricevere gli aggiornamenti della sicurezza, vedi KB5031043.

Ti consigliamo di eseguire l'aggiornamento a una versione successiva di Windows Server. Per altre informazioni, vedi Panoramica degli aggiornamenti di Windows Server.

Registro delle modifiche
Modifica data Descrizione della modifica
9 maggio 2025
  • Aggiunto il seguente elemento documentato:

    [Autenticazione Kerberos] Modifica del comportamento: aggiunge protezioni per una vulnerabilità che si verifica quando un'autorità di certificazione fa parte dell'archivio radice di Windows ma non dell'archivio NTAuth. Questa modifica, abilitata per impostazione predefinita, potrebbe causare la registrazione dell'ID evento: 45 eventi nel controller di dominio. Per ulteriori informazioni, vedi KB5057784 e CVE-2025-26647.

Riepilogo

Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi i miglioramenti, eventuali problemi noti e come ottenere l'aggiornamento.

Nota

Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio critici, sicurezza, driver, service pack e così via, vedi Descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft. Per visualizzare altre note e messaggi, vedere la home page della cronologia degli aggiornamenti di Windows 8.1 e Windows Server 2012 R2.

Miglioramenti

Questo aggiornamento cumulativo della sicurezza include miglioramenti che fanno parte dell'aggiornamento KB5053887 (rilasciato l'11 marzo 2025). Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.

  • [Ora legale (DST)] Aggiornamento per la regione di Aysen in Cile per supportare l'ordine di modifica dell'ora legale del governo nel 2025. Per ulteriori informazioni sulle modifiche all'ora legale, consulta il blog sul fuso orario & sull'ora legale.
  • [Sicurezza del sistema operativo] Dopo l'installazione di questo aggiornamento o di un aggiornamento successivo di Windows, verrà creata una nuova cartella %systemdrive%\inetpub nel dispositivo. Questa cartella non deve essere eliminata indipendentemente dal fatto che Internet Information Services (IIS) sia abilitato o meno nel dispositivo di destinazione. Questo comportamento fa parte delle modifiche che aumentano la protezione e non richiede alcuna azione da parte degli amministratori IT e degli utenti finali. Per ulteriori informazioni, vedere CVE-2025-21204.
  • [Autenticazione Kerberos] Modifica del comportamento: aggiunge protezioni per una vulnerabilità che si verifica quando un'autorità di certificazione fa parte dell'archivio radice di Windows ma non dell'archivio NTAuth. Questa modifica, abilitata per impostazione predefinita, potrebbe causare la registrazione dell'ID evento: 45 eventi nel controller di dominio. Per ulteriori informazioni, vedi KB5057784 e CVE-2025-26647.

Per ulteriori informazioni sulle vulnerabilità di sicurezza risolte, fare riferimento alle distribuzioni | Guida all'aggiornamento della sicurezza e gli aggiornamenti della sicurezza di aprile 2025.

Problemi noti in questo aggiornamento

Al momento non siamo a conoscenza di problemi con questo aggiornamento. Per informazioni più aggiornate sui problemi noti di Windows Server 2012 R2, vai al dashboard Integrità delle versioni di Windows.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Per installare qualsiasi aggiornamento cumulativo mensile di Windows Server 2012 R2 rilasciato a partire dal 14 gennaio 2025, è necessario installare prima l'aggiornamento dello stack di manutenzione (SSU) più recente. Se nel dispositivo o nell'immagine offline non è installato l'aggiornamento dello stack di manutenzione più recente, non è possibile installare questo aggiornamento.

Attenzione

Finché non installi l'aggiornamento dello stack di manutenzione più recente, questo aggiornamento non verrà offerto al tuo dispositivo. Per ridurre i rischi per la sicurezza, installare l'aggiornamento dello stack di manutenzione più recente il prima possibile.

  • Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB5055665) più recente verrà offerto automaticamente. Dopo aver installato l'aggiornamento dello stack di manutenzione più recente, sarà possibile installarlo.
  • Se si utilizza Update Catalog, è necessario scaricare e installare l'aggiornamento dello stack di manutenzione più recente (KB5055665). Dopo aver installato l'aggiornamento dello stack di manutenzione più recente, sarà possibile installarlo.
  • Gli amministratori Windows Server Update Services (WSUS) devono approvare l'KB5055665 SSU e questo aggiornamento KB5055557.

Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Language Pack

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Informazioni sull'aggiunta di un Language Pack a Windows.

Installa questo aggiornamento

Per installare questo aggiornamento, usare uno dei canali di rilascio seguenti.


Disponibile Passaggio successivo
Disponibile Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Informazioni sui file

Un elenco dei file inclusi in questo aggiornamento è disponibile in un file CSV (delimitato da virgole) (*.csv). Il file può essere aperto in un editor di testo, ad esempio Blocco note o in Microsoft Excel.

Icona Download Scarica subito le informazioni sul file per l'aggiornamento KB5055557.