9 settembre 2025 - Patch a caldo KB5065474 (build del sistema operativo 26100.6508)

Si applica a
Windows Server 2025 Datacenter: Azure Edition

Nota

  • Scadenza del certificato di avvio protetto di Windows
  • Importante: I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.
  • Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.
Nota: Windows Server computer Datacenter & Standard 2025 connessi a Azure Arc ora hanno la possibilità di abbonarsi alla manutenzione hotpatch. Hotpatch consente di installare gli aggiornamenti di sicurezza del sistema operativo senza riavviare il computer.

Questo aggiornamento si applica a Windows Server computer Datacenter & Standard 2025 connessi a Azure Arc. Per altre informazioni sulla terminologia di Windows Update, vedi Tipi di aggiornamenti di Windows e Tipi di aggiornamento qualitativo mensile. Per una panoramica, vedere la pagina della cronologia degli aggiornamenti per Windows Server 2025.   

Tieniti informato! Segui @WindowsUpdate per gli ultimi aggiornamenti dal dashboard dell'integrità delle versioni di Windows.

Miglioramenti e correzioni

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento.

  • [Compatibilità delle app (problema noto)] Risolto: risolve un problema a causa del quale gli utenti non amministratori ricevevano richieste impreviste di controllo dell'account utente quando i programmi di installazione MSI eseguono determinate azioni personalizzate. Queste azioni possono includere operazioni di configurazione o ripristino in primo piano o in background, durante l'installazione iniziale di un'applicazione.
    Questo problema potrebbe impedire agli utenti non amministratori di eseguire app che eseguono riparazioni MSI, tra cui Office Professional Plus 2010 e più applicazioni di Autodesk (incluso AutoCAD). Questa correzione riduce l'ambito per richiedere richieste di controllo dell'account utente per il ripristino di MSI e consente agli amministratori IT di disabilitare le richieste di controllo dell'account utente per app specifiche aggiungendole a un elenco di account consentiti.
    Per altre informazioni, vedere Richieste impreviste di controllo dell'account utente durante l'esecuzione di operazioni di ripristino MSI dopo l'installazione dell'aggiornamento della sicurezza di Windows di agosto 2025.

Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.

Problemi noti in questo aggiornamento

Connessioni PSDirect non riuscite nei dispositivi con patch a caldo

Sintomi
Siamo a conoscenza di un caso limite che interessa i dispositivi con patch a caldo che hanno installato l'aggiornamento della patch a caldo di settembre 2025 (KB5065474) o l'aggiornamento della sicurezza di settembre 2025 (KB5065426). Questi dispositivi potrebbero riscontrare errori con le connessioni PowerShell Direct (PSDirect) quando le macchine virtuali host e guest non sono entrambe completamente aggiornate.

Quando una macchina virtuale guest con patch tenta di connettersi a un host senza patch (o viceversa), il sistema dovrebbe eseguire il fallback a un handshake legacy e pulire il socket normalmente. Tuttavia, questo meccanismo di fallback ha esito negativo in modo intermittente, causando problemi di pulizia dei socket. L'errore di connessione potrebbe essere casuale e gli utenti potrebbero osservare l'ID evento 4625 registrato nel registro eventi di sicurezza del Visualizzatore eventi di Windows.

Soluzione alternativa

 Questo problema è stato risolto in KB5066360. Se il dispositivo con patch a caldo presenta problemi con la connessione PSDirect, è consigliabile aggiornare sia la macchina virtuale host che quella guest con questi aggiornamenti.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'aggiornamento a caldo. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Se si usa Windows Update, l'aggiornamento dello stack di manutenzione più recente viene installato con questo aggiornamento.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Caratteristica inclusa Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5065474.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5064531) - versione 26100.5074.