Importante
Windows Server 2012 ha raggiunto la fine del supporto mainstream ed è ora disponibile per il supporto esteso. A partire da luglio 2020, non saranno più disponibili versioni facoltative (note come versioni "C" o "D") per questo sistema operativo. I sistemi operativi in supporto esteso hanno solo aggiornamenti di sicurezza cumulativi mensili (noti come versione "B" o aggiornamento del martedì).
Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio critici, sicurezza, driver, service pack e così via, vedere l'articolo seguente. Per visualizzare altre note e messaggi, vedere la home page della cronologia degli aggiornamenti di Windows Server 2012.
Importante
Marzo 9, 2021
Come parte della fine del supporto per Adobe Flash, KB4577586 è ora disponibile come aggiornamento facoltativo da Windows Update (WU) e Windows Server Update Services (WSUS). L'installazione di KB4577586 rimuoverà definitivamente Adobe Flash Player dal dispositivo Windows. Dopo l'installazione, non è possibile disinstallare KB4577586. Per ulteriori dettagli sui piani di Microsoft, vedere Aggiornamento sulla fine del supporto di Adobe Flash Player.
Miglioramenti e correzioni
Questo aggiornamento della sicurezza include miglioramenti e correzioni che facevano parte dell'aggiornamento KB4601348 (rilasciato il 9 febbraio 2021) e risolve i problemi seguenti:
- Risolve una vulnerabilità di sicurezza dell'elevazione dei privilegi documentata in CVE-2021-1640 relativa ai processi di stampa inviati alle porte "FILE:". Dopo l'installazione degli aggiornamenti di Windows dal 9 marzo 2021 in poi, i processi di stampa in sospeso prima del riavvio del servizio spooler di stampa o del riavvio del sistema operativo rimarranno in uno stato di errore. Eliminare manualmente i processi di stampa interessati e inviarli nuovamente alla coda di stampa quando il servizio spooler di stampa è online.
- Risolve un problema a causa del quale un dispositivo non nativo che si trova nella stessa area di autenticazione non riceve un ticket di servizio Kerberos dai controller di dominio di Active Directory. Questo problema si verifica anche se sono installati Aggiornamenti di Windows che contengono protezioni CVE-2020-17049 rilasciate tra il 10 novembre e l'8 dicembre 2020 e configurato PerfromTicketSignature su 1 o superiore. L'acquisizione del ticket non riesce con KRB_GENERIC_ERROR se i chiamanti inviano un ticket Granting Ticket (TGT) senza PAC come ticket di prova senza che il flag di USER_NO_AUTH_DATA_REQUIRED sia impostato per l'utente in Controlli dell'account utente.
- Aggiornamenti della sicurezza per Windows Fundamentals, Windows Shell, Controllo dell'account utente di Windows, Windows Hybrid Cloud Networking, Windows Graphics e Windows Media.
Per altre informazioni sulle vulnerabilità di sicurezza risolte, vedere il nuovo sito Web Guida sull'aggiornamento della sicurezza .
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Alcune operazioni, ad esempio la ridenominazione di file o cartelle presenti in un'istanza di Volume condiviso cluster (CSV, Cluster Shared Volume), potrebbero non essere eseguite correttamente e restituire l'errore "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ciò si verifica quando esegui l'operazione su un nodo proprietario del volume condiviso cluster da un processo che non dispone di privilegi di amministratore. | Eseguire una delle operazioni seguenti:
|
Dopo aver installato gli aggiornamenti rilasciati il 9 marzo 2021, la stampa da alcune app potrebbe produrre risultati imprevisti. I problemi possono includere:
|
Questo problema è stato risolto in KB5001641. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
È consigliabile installare l'aggiornamento dello stack di manutenzione più recente per il sistema operativo prima di installare l'aggiornamento cumulativo più recente. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB4566426) più recente verrà offerto automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Windows Server 2012, Windows Embedded 8 Standard. Classificazione: aggiornamenti della sicurezza |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento 5000847.