| Consigli L'installazione di questo aggiornamento della sicurezza estesa (ESU) potrebbe non riuscire quando si tenta di installarlo in un dispositivo abilitato per Azure Arc che esegue Windows Server 2012. Per una corretta installazione, assicurarsi che tutti i sottoinsiemi di endpoint solo per ESU siano soddisfatti come descritto in Requisiti di rete dell'agente del computer connesso. |
|---|
Registro delle modifiche
| Data di modifica | Descrizione delle modifiche |
|---|---|
| Luglio 31, 2024 | Aggiornamento del problema noto "Connettività Desktop remoto" |
| 13 agosto 2024 | Il problema noto della schermata di ripristino di BitLocker è stato risolto nell'aggiornamento KB5041851 |
| Dicembre 13, 2024 | È stato aggiunto un punto elenco di miglioramento relativo a come gli amministratori IT devono configurare i percorsi remoti per le icone dei collegamenti ai file. |
Informazioni sulla fine del supporto
Nota
Windows Server 2012 ha raggiunto la fine del supporto (EOS) il 10 ottobre 2023. Gli Aggiornamenti di sicurezza estesi (ESU) sono disponibili per l'acquisto e continueranno per tre anni, rinnovabili su base annuale, fino alla data finale del 13 ottobre 2026. Per altre informazioni, vedi Fine del supporto di Windows Server: date chiave. Per informazioni sulla procedura per continuare a ricevere gli aggiornamenti di sicurezza, vedi KB5031043: Procedura per continuare a ricevere gli aggiornamenti di sicurezza dopo la fine del supporto esteso il 10 ottobre 2023. Per ulteriori informazioni sul programma ESU, vedere Informazioni sul programma ESU.
Ti consigliamo di eseguire l'aggiornamento a una versione successiva di Windows Server. Per altre informazioni, vedi Panoramica degli aggiornamenti di Windows Server.
Windows Embedded 8 Standard ha raggiunto la fine del supporto (EOS) l'11 luglio 2023. Pertanto, l'assistenza tecnica e gli aggiornamenti software non sono più forniti.
Riepilogo
Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi i miglioramenti, eventuali problemi noti e come ottenere l'aggiornamento.
Nota
- Avvertenza Prima di installare l'aggiornamento, verifica di aver installato gli aggiornamenti richiesti elencati nella sezione Come ottenere l'aggiornamento .
- Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio critici, sicurezza, driver, service pack e così via, vedere la seguente descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft. Per visualizzare altre note e messaggi, vedere la home page della cronologia degli aggiornamenti di Windows Server 2012.
Miglioramenti
Questo aggiornamento cumulativo della sicurezza contiene miglioramenti che fanno parte dell'aggiornamento KB5039260 (rilasciato l'11 giugno 2024). Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [DST] Il nome ufficiale dell'ex "Repubblica di Turchia" viene cambiato in Repubblica di Turchia in inglese. Per ulteriori informazioni sulle modifiche all'ora legale, consulta il blog sul fuso orario & sull'ora legale.
- [IME] In alcuni scenari, un editor IME (Input Method Editor) non viene visualizzato o si trova in una posizione non corretta.
- [Protocollo RADIUS] Esiste una vulnerabilità di protezione nel protocollo RADIUS (Remote Authentication Dial-In User Service) correlata ai problemi di collisione MD5. Per ulteriori informazioni, vedere KB5040268.
- [BitLocker] Questo aggiornamento aggiunge PCR 4 a PCR 7 e 11 per il profilo di convalida di avvio protetto predefinito. Per ulteriori informazioni, vedere CVE-2024-38058 .
- Questo aggiornamento cambia il modo in cui gli amministratori IT devono configurare i percorsi remoti per le icone dei collegamenti ai file (.lnk file). Per la configurazione è ora necessario configurare il criterio Consenti l'uso di percorsi remoti nelle icone dei collegamenti ai file. Se non si configura questo criterio, le icone sul menu Start, sul desktop di Windows e sulla barra delle applicazioni non verranno visualizzate dopo l'installazione di questo aggiornamento o degli aggiornamenti successivi.
Per ulteriori informazioni sulle vulnerabilità di sicurezza risolte, fare riferimento alle distribuzioni | Guida all'aggiornamento della sicurezza e agli aggiornamenti della sicurezza di luglio 2024.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Dopo aver installato questo aggiornamento, potresti visualizzare una schermata di ripristino di BitLocker all'avvio del dispositivo. Questa schermata non viene in genere visualizzata dopo un aggiornamento di Windows. È più probabile che si verifichi questo problema se l'opzione Crittografia dispositivo è abilitata in Impostazioni in Privacy & Sicurezza>Crittografia dispositivo. A causa di questo problema, è possibile che venga richiesta l’immissione del codice di ripristino dall’account Microsoft per sbloccare l'unità. | Questo problema è stato risolto nell'aggiornamento KB5041851. |
| Dopo l'installazione di questo aggiornamento, i server Windows potrebbero influire sulla connettività Desktop remoto all'interno di un'organizzazione. I server Windows potrebbero influire sulla connettività di Desktop remoto all'interno di un'organizzazione se in Gateway Desktop remoto viene utilizzato il protocollo legacy (Remote Procedure Call over HTTP). Ciò potrebbe causare l’interruzione delle connessioni di Desktop remoto. Questo problema può verificarsi in modo intermittente, ad esempio ripetersi ogni 30 minuti. In questo intervallo di tempo, le sessioni di accesso vengono perse e gli utenti dovranno riconnettersi al server. Gli amministratori IT possono tenere traccia di questa operazione come terminazione del servizio TSGateway che non risponde e restituisce un codice di eccezione 0xc0000005. |
Per ovviare a questo problema, scegliere una delle opzioni seguenti: Opzione 1: non consentire connessioni su pipe e porta \pipe\RpcProxy\3388 tramite Gateway Desktop remoto. Questo processo richiederà l'uso di applicazioni di connessione, ad esempio software firewall. Consultare la documentazione del software della connessione e del firewall per indicazioni su come disabilitare e trasferire le connessioni. Opzione 2: modificare il Registro di sistema dei dispositivi client e impostare il valore di RDGClientTransport su 0x00000000 (0) Nell'editor del Registro di sistema di Windows passare al percorso del Registro di sistema seguente: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Trovare RDGClientTransport e impostare il relativo valore su 0 (zero). Ciò modifica il valore di RDGClientTransport in 0x00000000 (0). Passaggio successivo: è in fase di elaborazione una soluzione e verrà fornito un aggiornamento in una delle prossime versioni. |
Per lo stato corrente di qualsiasi problema noto passato, vedere la pagina Problemi noti di Windows Server 2012.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
È consigliabile installare l'aggiornamento dello stack di manutenzione più recente per il sistema operativo prima di installare l'aggiornamento cumulativo più recente. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB5040570) più recente verrà offerto automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.
Language Pack
Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Informazioni sull'aggiunta di un Language Pack a Windows.
Installa questo aggiornamento
Per installare questo aggiornamento, usare uno dei canali di rilascio seguenti.
| Disponibile | Passaggio successivo |
|---|---|
| Sì | Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento KB5040485.