9 luglio 2024—KB5040485 (rollup mensile)

Si applica a
Windows Server 2012 ESU
Consigli L'installazione di questo aggiornamento della sicurezza estesa (ESU) potrebbe non riuscire quando si tenta di installarlo in un dispositivo abilitato per Azure Arc che esegue Windows Server 2012. Per una corretta installazione, assicurarsi che tutti i sottoinsiemi di endpoint solo per ESU siano soddisfatti come descritto in Requisiti di rete dell'agente del computer connesso.
Registro delle modifiche
Data di modifica Descrizione delle modifiche
Luglio 31, 2024 Aggiornamento del problema noto "Connettività Desktop remoto"
13 agosto 2024 Il problema noto della schermata di ripristino di BitLocker è stato risolto nell'aggiornamento KB5041851
Dicembre 13, 2024 È stato aggiunto un punto elenco di miglioramento relativo a come gli amministratori IT devono configurare i percorsi remoti per le icone dei collegamenti ai file.
Informazioni sulla fine del supporto

Nota

Riepilogo

Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi i miglioramenti, eventuali problemi noti e come ottenere l'aggiornamento.

Nota

Miglioramenti

Questo aggiornamento cumulativo della sicurezza contiene miglioramenti che fanno parte dell'aggiornamento KB5039260 (rilasciato l'11 giugno 2024). Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.

  • [DST] Il nome ufficiale dell'ex "Repubblica di Turchia" viene cambiato in Repubblica di Turchia in inglese. Per ulteriori informazioni sulle modifiche all'ora legale, consulta il blog sul fuso orario & sull'ora legale.
  • [IME] In alcuni scenari, un editor IME (Input Method Editor) non viene visualizzato o si trova in una posizione non corretta.
  • [Protocollo RADIUS] Esiste una vulnerabilità di protezione nel protocollo RADIUS (Remote Authentication Dial-In User Service) correlata ai problemi di collisione MD5. Per ulteriori informazioni, vedere KB5040268.
  • [BitLocker] Questo aggiornamento aggiunge PCR 4 a PCR 7 e 11 per il profilo di convalida di avvio protetto predefinito. Per ulteriori informazioni, vedere CVE-2024-38058 .
  • Questo aggiornamento cambia il modo in cui gli amministratori IT devono configurare i percorsi remoti per le icone dei collegamenti ai file (.lnk file). Per la configurazione è ora necessario configurare il criterio Consenti l'uso di percorsi remoti nelle icone dei collegamenti ai file. Se non si configura questo criterio, le icone sul menu Start, sul desktop di Windows e sulla barra delle applicazioni non verranno visualizzate dopo l'installazione di questo aggiornamento o degli aggiornamenti successivi.

Per ulteriori informazioni sulle vulnerabilità di sicurezza risolte, fare riferimento alle distribuzioni | Guida all'aggiornamento della sicurezza e agli aggiornamenti della sicurezza di luglio 2024.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Dopo aver installato questo aggiornamento, potresti visualizzare una schermata di ripristino di BitLocker all'avvio del dispositivo. Questa schermata non viene in genere visualizzata dopo un aggiornamento di Windows. È più probabile che si verifichi questo problema se l'opzione Crittografia dispositivo è abilitata in Impostazioni in Privacy & Sicurezza>Crittografia dispositivo. A causa di questo problema, è possibile che venga richiesta l’immissione del codice di ripristino dall’account Microsoft per sbloccare l'unità. Questo problema è stato risolto nell'aggiornamento KB5041851.
Dopo l'installazione di questo aggiornamento, i server Windows potrebbero influire sulla connettività Desktop remoto all'interno di un'organizzazione. I server Windows potrebbero influire sulla connettività di Desktop remoto all'interno di un'organizzazione se in Gateway Desktop remoto viene utilizzato il protocollo legacy (Remote Procedure Call over HTTP). Ciò potrebbe causare l’interruzione delle connessioni di Desktop remoto.
Questo problema può verificarsi in modo intermittente, ad esempio ripetersi ogni 30 minuti. In questo intervallo di tempo, le sessioni di accesso vengono perse e gli utenti dovranno riconnettersi al server. Gli amministratori IT possono tenere traccia di questa operazione come terminazione del servizio TSGateway che non risponde e restituisce un codice di eccezione 0xc0000005.
Per ovviare a questo problema, scegliere una delle opzioni seguenti:
Opzione 1: non consentire connessioni su pipe e porta \pipe\RpcProxy\3388 tramite Gateway Desktop remoto.
Questo processo richiederà l'uso di applicazioni di connessione, ad esempio software firewall. Consultare la documentazione del software della connessione e del firewall per indicazioni su come disabilitare e trasferire le connessioni.
Opzione 2: modificare il Registro di sistema dei dispositivi client e impostare il valore di RDGClientTransport su 0x00000000 (0)
Nell'editor del Registro di sistema di Windows passare al percorso del Registro di sistema seguente:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Trovare RDGClientTransport e impostare il relativo valore su 0 (zero). Ciò modifica il valore di RDGClientTransport in 0x00000000 (0).
Passaggio successivo: è in fase di elaborazione una soluzione e verrà fornito un aggiornamento in una delle prossime versioni.

Per lo stato corrente di qualsiasi problema noto passato, vedere la pagina Problemi noti di Windows Server 2012.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

È consigliabile installare l'aggiornamento dello stack di manutenzione più recente per il sistema operativo prima di installare l'aggiornamento cumulativo più recente. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB5040570) più recente verrà offerto automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.

Language Pack

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Informazioni sull'aggiunta di un Language Pack a Windows.

Installa questo aggiornamento

Per installare questo aggiornamento, usare uno dei canali di rilascio seguenti.


Disponibile Passaggio successivo
Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento KB5040485.