Scadenza del certificato di avvio protetto di Windows
Importante: I certificati di avvio protetto usati dalla maggior parte dei dispositivi Windows hanno iniziato a scadere a giugno 2026. Ciò potrebbe influire sulla capacità di avvio sicuro di determinati dispositivi personali e aziendali se non vengono aggiornati in tempo. Per evitare interruzioni, è consigliabile esaminare le indicazioni e intervenire per aggiornare i certificati in anticipo. Per informazioni dettagliate e i passaggi di preparazione, vedi Scadenza del certificato di avvio protetto di Windows e aggiornamenti della CA.
Informativa per gli aggiornamenti delle applicazioni di Microsoft Store
Nota
Gli aggiornamenti di Windows non installano gli aggiornamenti delle applicazioni di Microsoft Store. Gli utenti aziendali possono vedere App di Microsoft Store - Gestione configurazione. Se sei un utente consumatore, consulta Ottenere gli aggiornamenti per app e giochi in Microsoft Store.
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| 12 febbraio 2026 |
|
| 10 febbraio 2026 |
|
| Gennaio 31, 2026 |
|
| Gennaio 24, 2026 |
|
| Gennaio 21, 2026 |
|
| 17 gennaio 2026 |
|
Riepilogo
Questo articolo elenca i problemi di sicurezza e i miglioramenti qualitativi inclusi in questo aggiornamento della sicurezza.
Si applica a: Windows 10, versione 22H2
Importante
Usa EKB KB5015684 per eseguire l'aggiornamento alla versione Windows 10 22H2.
Questo aggiornamento della sicurezza include correzioni e miglioramenti qualitativi che fanno parte degli aggiornamenti seguenti:
- 9 dicembre 2025 - KB5071546 (build del sistema operativo 19045.6691 e 19044.6691)
- 18 dicembre 2025 - KB5074976 (build del sistema operativo 19044.6693 e 19045.6693) Fuori banda
Di seguito è riportato un riepilogo dei problemi risolti da questo aggiornamento quando si installa questo aggiornamento. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
[Riempimento automatico credenziali] Questo aggiornamento introduce un comportamento di rafforzamento della sicurezza che limita alcune applicazioni al riempimento automatico delle credenziali durante le sessioni di supporto remoto o i flussi di lavoro di autenticazione automatica. Con questa modifica, le finestre di dialogo delle credenziali non rispondono all'input della tastiera virtuale da Desktop remoto o da strumenti o app di condivisione dello schermo. Per altre informazioni, vedere Nuovo comportamento che limita determinate applicazioni per il riempimento automatico delle credenziali introdotto dall'aggiornamento della sicurezza di Windows di gennaio 2026.
[Conducenti] Questo aggiornamento rimuove i driver del modem seguenti: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) e smserial.sys (x86). L'hardware del modem che dipende da questi driver specifici non funzionerà più in Windows.
[Avvio protetto] A partire da questo aggiornamento, gli aggiornamenti qualitativi di Windows includono un sottoinsieme di dati di targeting dei dispositivi con alta affidabilità che identificano i dispositivi idonei a ricevere automaticamente nuovi certificati di avvio protetto. I dispositivi riceveranno i nuovi certificati solo dopo aver dimostrato un numero sufficiente di segnali di aggiornamento riusciti, garantendo una distribuzione sicura e in più fasi.
[WinSqlite3.dll] Risolto: il componente principale di Windows, WinSqlite3.dll, è stato aggiornato. In precedenza, alcuni software di sicurezza potevano aver rilevato questo componente come vulnerabile.
Nota
WinSqlite3.dll è un componente distinto da sqlite3.dll, che si trova nelle directory specifiche dell'applicazione e non è un componente di Windows. Se le applicazioni di sicurezza continuano a rilevare sqlite3.dll come vulnerabili, contatta lo sviluppatore dell'app che usa sqlite3.dll per un aggiornamento. Se sqlite3.dll è usato da un'app Microsoft, installa la versione più recente dell'app da Microsoft Store.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per altre informazioni sulle vulnerabilità della sicurezza, vedere il nuovo sito Web Guida all'aggiornamento della sicurezza e gli Aggiornamenti della sicurezza di gennaio 2026.
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows 10 versione 22H2, consultare la pagina relativa alla cronologia degli aggiornamenti.
Avvertenza Segui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard dell'integrità della versione di Windows.
Problemi noti in questo aggiornamento
Errori di connessione e autenticazione in Desktop virtuale Azure e Windows 365
Sintomi
Dopo aver installato questo aggiornamento della sicurezza, si sono verificati errori di richiesta delle credenziali durante le connessioni Desktop remoto usando il app di Windows nei dispositivi client Windows, con ripercussioni su Azure Desktop virtuale e Windows 365. Il problema interessa le app di app di Windows su build di Windows specifiche, causando errori di accesso.
Risoluzione
Questo problema viene risolto negli aggiornamenti di Windows rilasciati a partire dal 17 gennaio 2026 (ad esempio KB5077796). È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene importanti miglioramenti e risoluzioni di problemi, incluso questo.
Le app potrebbero non rispondere durante il salvataggio dei file in uno spazio di archiviazione basato sul cloud
Sintomo:
Dopo l'installazione di questo aggiornamento, alcune applicazioni potrebbero non rispondere o riscontrare errori imprevisti durante l'apertura o il salvataggio di file archiviati in posizioni basate su cloud. In alcune configurazioni di Outlook che archiviano file PST in OneDrive, Outlook potrebbe bloccarsi e non riaprire a meno che il processo non venga terminato o il sistema non venga riavviato. Gli utenti potrebbero anche visualizzare elementi inviati mancanti o messaggi di posta elettronica scaricati in precedenza che vengono scaricati di nuovo.
Soluzione alternativa:
Questo problema è stato risolto in KB5078129
Alcuni dispositivi con la modalità protetta virtuale abilitata potrebbero non riuscire ad arrestarsi o a spegnersi
Sintomi
Dopo aver installato questo aggiornamento, alcuni PC che supportano Secure Launchcon la modalità protetta virtuale (VSM) abilitata non possono arrestarsi o entrare in stato di ibernazione. Il dispositivo viene invece riavviato.
Risoluzione
Questo problema è stato risolto in KB5075912.
Windows 10 aggiornamento dello stack di manutenzione (KB5068780) - versioni 19045.6575 e 19044.6575
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Gli SSU migliorano l'affidabilità del processo di aggiornamento per ridurre potenziali problemi durante l'installazione degli aggiornamenti.
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Per ulteriori informazioni sugli SU, vedere Aggiornamenti dello stack di manutenzione e Aggiornamenti dello stack di manutenzione (SSU): domande frequenti.
Questo aggiornamento dello stack di manutenzione include una logica avanzata per verificare se un dispositivo è ospitato in Azure, sfruttando una catena di certificati aggiornata per la convalida.
Per garantire un'installazione ottimale degli aggiornamenti futuri nei dispositivi ospitati in Azure, è consigliabile installare l'aggiornamento dello stack di manutenzione più recente prima di applicare altri aggiornamenti.
Inoltre, assicurati che il dispositivo possa accedere ai domini di aggiornamento dei certificati necessari per scaricare e installare correttamente gli aggiornamenti dei certificati. Per ulteriori informazioni, fai riferimento a:
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Consigli È necessario che sia installato l'ultimo aggiornamento dello stack di manutenzione (SSU). Se non installi l'aggiornamento dello stack di manutenzione più recente prima di applicare gli aggiornamenti di Windows, l'aggiornamento di Windows potrebbe non essere offerto fino a quando non viene installato l'aggiornamento dello stack di manutenzione più recente.
In base allo scenario di installazione, scegliere una delle opzioni seguenti:
- Per la manutenzione delle immagini del sistema operativo offline:
Se l'immagine non ha l'aggiornamento LCU del 25 luglio 2023 (KB5028244) o versione successiva, è necessario installare lo speciale aggiornamento dello stack di manutenzione autonomo del 13 ottobre 2023 (KB5031539) prima di installare questo aggiornamento. - Per la distribuzione di Windows Server Update Services (WSUS) o durante l'installazione del pacchetto autonomo da Microsoft Update Catalog:
Se i dispositivi non hanno l'aggiornamento LCU dell'11 maggio 2021 (KB5003173) o versione successiva, è necessario installare lo speciale aggiornamento dello stack di manutenzione autonomo del 10 agosto 2021 (KB5005260) prima di installare questo aggiornamento.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
|
Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Un elenco dei file inclusi in questo aggiornamento è disponibile in un file CSV (delimitato da virgole) (*.csv). Il file può essere aperto in un editor di testo, ad esempio Blocco note o in Microsoft Excel.
Scarica subito le informazioni sui file per questo aggiornamento cumulativo KB5073724 .
Scaricare ora le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5068780), versioni 19045.6575 e 19044.6575 .