Aggiornamento cumulativo per Windows 10: 14 giugno 2016

Si applica a
Windows 10

Riepilogo

Questo aggiornamento della sicurezza include miglioramenti e correzioni alle funzionalità di Windows 10. Risolve anche le seguenti vulnerabilità in Windows:

  • 3163649 MS16-063: Aggiornamento cumulativo della sicurezza per Internet Explorer: 14 giugno 2016
  • 3163656 MS16-068: Aggiornamento cumulativo della sicurezza per Microsoft Edge: 14 giugno 2016
  • 3163622 MS16-072: Aggiornamento della sicurezza per Criteri di gruppo: 14 giugno 2016
  • 3164028 MS16-073: Aggiornamento della sicurezza per i driver in modalità kernel: 14 giugno 2016
  • 3164036 MS16-074: Aggiornamento della sicurezza per il componente grafico Microsoft: 14 giugno 2016
  • 3164038 MS16-075: Aggiornamento della sicurezza per Windows SMB Server: 14 giugno 2016
  • 3165191 MS16-077: Aggiornamento della sicurezza per la funzionalità di individuazione automatica proxy Web (WPAD): 14 giugno 2016
  • 3165479 MS16-078: Aggiornamento della sicurezza per l'Hub di diagnostica Windows: 14 giugno 2016
  • 3164302 MS16-080: Aggiornamento della sicurezza per Microsoft Windows PDF: 14 giugno 2016
  • 3165270 MS16-082: Aggiornamento della sicurezza per Windows Query strutturata: 14 giugno 2016

Gli aggiornamenti di Windows 10 sono cumulativi. Pertanto, questo pacchetto contiene tutte le correzioni rilasciate in precedenza. Se sono stati installati aggiornamenti precedenti, solo le nuove correzioni contenute in questo pacchetto verranno scaricate e installate nel computer. Se installi un pacchetto di aggiornamento di Windows 10 per la prima volta, il pacchetto per la versione x86 è di 320 MB e il pacchetto per la versione x64 è di 680 MB.

Problemi noti

MS16-072 modifica il contesto di protezione con cui vengono recuperati i criteri di gruppo utente. Questa modifica del comportamento da progettazione protegge i computer dei clienti da una vulnerabilità della sicurezza. Prima dell'installazione del bollettino MS16-072, i criteri di gruppo degli utenti venivano recuperati utilizzando il contesto di protezione dell'utente. Dopo l'installazione del bollettino MS16-072, i criteri di gruppo degli utenti vengono recuperati utilizzando il contesto di protezione del computer. Questo problema è applicabile agli articoli della Knowledge Base seguenti:

  • 3159398 MS16-072: Descrizione dell'aggiornamento della sicurezza per Criteri di gruppo: 14 giugno 2016
  • 3163017 Aggiornamento cumulativo per Windows 10: 14 giugno 2016
  • 3163018 Aggiornamento cumulativo per Windows 10 versione 1511 e Windows Server 2016 Technical Preview 4: 14 giugno 2016
  • 3163016 Aggiornamento cumulativo per Windows Server 2016 Technical Preview 5: 14 giugno 2016

Sintomi

Tutti i criteri di gruppo utente, inclusi quelli filtrati per la sicurezza degli account utente o dei gruppi di sicurezza, o entrambi, potrebbero non essere applicati ai computer aggiunti a un dominio.

Causa

Questo problema può verificarsi se nell'oggetto Criteri di gruppo mancano le autorizzazioni di lettura per il gruppo Utenti autenticati o se si usano i filtri di sicurezza e mancano le autorizzazioni di lettura per il gruppo di computer del dominio.

Risoluzione

Per risolvere il problema, utilizzare la console Gestione Criteri di gruppo (GPMC. MSC) e seguire una delle seguenti operazioni:

  • Aggiungere il gruppo Utenti autenticati con autorizzazioni di lettura per l'oggetto Criteri di gruppo.
  • Se si utilizzano i filtri di sicurezza, aggiungere il gruppo Computer di dominio con autorizzazione di lettura.

Come ottenere l'aggiornamento

Importante: se si installa un Language Pack dopo aver installato questo aggiornamento, è necessario installare nuovamente l'aggiornamento. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.

Metodo 1: Windows Update

Questo aggiornamento verrà scaricato e installato automaticamente.

Metodo 2: Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Prerequisiti

Non sono previsti prerequisiti per l'installazione di questo aggiornamento.

Informazioni sul riavvio

Devi riavviare il computer dopo l'applicazione dell'aggiornamento.

Informazioni sulla sostituzione dell'aggiornamento

Questo aggiornamento sostituisce l'aggiornamento rilasciato in precedenza 3156387.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento cumulativo, scarica le informazioni sui file per l'aggiornamento cumulativo 3163017.

Informazioni sull'hash dei file
Nome file Hash SHA1 Hash SHA256
Windows10.0-KB3163017-x86.msu 78027DD43E207D08560CC8FB151E217B348416CC 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211
Windows10.0-KB3163017-x64.msu D70465D5327FBF3A783BC1FBD5343E17A138E0DC B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3

      

Altre informazioni

La versione 3.5 e precedenti di .NET Framework non forniva il supporto per le applicazioni che usavano le versioni predefinite del sistema TLS (Transport Layer Security) come protocollo di crittografia. Questo aggiornamento consente l'uso di TLS v1.2 in .NET Framework 3.5.

Le chiavi del Registro di sistema seguenti possono essere impostate per utilizzare le impostazioni predefinite del sistema operativo per SSL e TLS anziché le impostazioni predefinite di .NET Framework hardcoded per un'applicazione gestita in esecuzione nel computer.

  • Per sistemi operativi a 64 bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
  • Per sistemi operativi a 32 bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001

Avvertenza Se l'applicazione ha impostato ServicePointManager.SecureProtocol nel codice o tramite file di configurazione su un valore specifico oppure usa le API SslStream.AuthenticateAs* per specificare un'enumerazione SslProtocols specifica, il comportamento di impostazione del Registro di sistema non si verifica.

Inoltre, è stata aggiunta l'enumerazione SslProtocolsExtensions che è possibile usare come opzione per impostare TLS v1.2, TLS v1.1, così come le impostazioni predefinite del sistema operativo per la proprietà ServicePointManager.SecurityProtocol quando la destinazione è .NET Framework versione 2.0 SP2. Per informazioni sull'uso delle estensioni, vedi la sezione Guida per gli sviluppatori.

Per altre informazioni su come abilitare TLS v1.1 o v1.2 come valori predefiniti per il sistema operativo, segui le istruzioni in https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.

Riferimenti

Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.