24 ottobre 2025 - KB5070893 (build del sistema operativo 26100.6905) aggiornamento della sicurezza per Windows Server Update Services

Si applica a
Windows Server 2025 Datacenter: Azure Edition

Nota

  • Scadenza del certificato di avvio protetto di Windows
  • Importante: I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.
  • Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.

Questo aggiornamento si applica a Windows Server computer Datacenter & Standard 2025 connessi a Azure Arc. Per altre informazioni sulla terminologia di Windows Update, vedi Tipi di aggiornamenti di Windows e Tipi di aggiornamento qualitativo mensile. Per una panoramica, vedere la pagina della cronologia degli aggiornamenti per Windows Server 2025.  

Tieniti informato! Segui @WindowsUpdate per gli ultimi aggiornamenti dal dashboard dell'integrità delle versioni di Windows.

Miglioramenti e correzioni

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento.

  • [Windows Server Update Services (WSUS)] Risolto: questo aggiornamento risolve una vulnerabilità di esecuzione di codice remoto (RCE) identificata nei servizi Web di segnalazione WSUS. Per ulteriori informazioni sulla correzione della sicurezza, vedere CVE-2025-59287.

    Nota

    Si tratta di un aggiornamento autonomo che richiede il riavvio solo per i server con Windows Server Update Services abilitato. Questo aggiornamento non ripristinerà la linea di base precedente.

Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.

Problemi noti in questo aggiornamento

Windows Server Update Services (WSUS) non visualizza i dettagli dell'errore

Dopo l'installazione di KB5070893 o degli aggiornamenti più recenti, Windows Server Update Services (WSUS) non visualizza i dettagli degli errori di sincronizzazione nella segnalazione degli errori. Questa funzionalità viene temporaneamente rimossa per risolvere la vulnerabilità di esecuzione di codice remoto, CVE-2025-59287

Alcuni computer abilitati per Hotpatch potrebbero ricevere aggiornamenti della sicurezza che richiedono un riavvio

Sintomi

L'aggiornamento fuori banda di Windows Server 2025 (KB5070881) è stato offerto brevemente a tutti i computer Windows Server 2025, indipendentemente dalla registrazione Hotpatch. 

I computer che hanno installato KB5070881 smetteranno temporaneamente di ricevere gli aggiornamenti Hotpatch e riceveranno invece gli aggiornamenti della sicurezza che richiedono un riavvio.

Soluzione alternativa

Questo problema è stato risolto in KB5073379.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Caratteristica inclusa Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update.

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file presenti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5070893.

Per un elenco dei file presenti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5067360) - versione 26100.6893.