| Consigli L'installazione di questo aggiornamento della sicurezza estesa (ESU) potrebbe non riuscire quando si tenta di installarlo in un dispositivo abilitato per Azure Arc che esegue Windows Server 2012. Per una corretta installazione, assicurarsi che tutti i sottoinsiemi di endpoint solo per ESU siano soddisfatti come descritto in Requisiti di rete dell'agente del computer connesso. |
|---|
Informazioni sulla fine del supporto
Nota
Windows Server 2012 ha raggiunto la fine del supporto (EOS) il 10 ottobre 2023. Gli Aggiornamenti di sicurezza estesi (ESU) sono disponibili per l'acquisto e continueranno per tre anni, rinnovabili su base annuale, fino alla data finale del 13 ottobre 2026. Per altre informazioni, vedi Fine del supporto di Windows Server: date chiave. Per informazioni sulla procedura per continuare a ricevere gli aggiornamenti di sicurezza, vedere Procedura per continuare a ricevere gli aggiornamenti di sicurezza dopo la fine del supporto esteso il 10 ottobre 2023. Per ulteriori informazioni sul programma ESU, vedere Informazioni sul programma ESU.
Ti consigliamo di eseguire l'aggiornamento a una versione successiva di Windows Server. Per altre informazioni, vedi Panoramica degli aggiornamenti di Windows Server.
Windows Embedded 8 Standard ha raggiunto la fine del supporto (EOS) l'11 luglio 2023. Pertanto, l'assistenza tecnica e gli aggiornamenti software non sono più forniti.
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| 20 settembre 2024 | Aggiornato il problema noto per il problema di avvio di Windows/Linux. |
Riepilogo
Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi i miglioramenti, eventuali problemi noti e come ottenere l'aggiornamento.
Nota
- Avvertenza Prima di installare l'aggiornamento, verifica di aver installato gli aggiornamenti richiesti elencati nella sezione Come ottenere l'aggiornamento .
- Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio critici, sicurezza, driver, service pack e così via, vedere la seguente descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft. Per visualizzare altre note e messaggi, vedere la home page della cronologia degli aggiornamenti di Windows Server 2012.
Miglioramenti
Questo aggiornamento cumulativo della sicurezza contiene miglioramenti che fanno parte dell'aggiornamento KB5040485 (rilasciato il 9 luglio 2024). Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [NetJoinLegacyAccountReuse] Rimuove questa chiave del Registro di sistema. Per altre informazioni, vedere KB5020276.
- [BitLocker (problema noto)] All'avvio del dispositivo viene visualizzata una schermata di ripristino di BitLocker . Ciò si verifica dopo l'installazione dell'aggiornamento del 9 luglio 2024. Questo problema si verifica più probabilmente se la crittografia del dispositivo è attiva. Vai a Impostazioni>, Privacy & Crittografia dispositivo>. Per sbloccare l'unità, Windows potrebbe chiederti di immettere il codice di ripristino dall'account Microsoft.
- [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica SBAT ai sistemi che eseguono Windows. Questo impedisce l'esecuzione dei vulnerabili EFI (bootloader shim) di Linux. Questo aggiornamento SBAT non si applica ai sistemi che eseguono il dual-boot di Windows e Linux. Dopo l'applicazione dell'aggiornamento SBAT, le immagini ISO di Linux meno recenti potrebbero non avviarsi. In questo caso, contatta il tuo fornitore di Linux per ottenere un'immagine ISO aggiornata.
- [DNS (Domain Name System)] Questo aggiornamento rafforza la sicurezza del server DNS per risolvere CVE-2024-37968. Se le configurazioni dei tuoi domini non sono aggiornate, potresti ricevere l'errore SERVFAIL o il timeout.
Per ulteriori informazioni sulle vulnerabilità di sicurezza risolte, fare riferimento alle distribuzioni | Guida all'aggiornamento della sicurezza e agli aggiornamenti di sicurezza di agosto 2024.
Problemi noti in questo aggiornamento
| Sintomi | Passaggio successivo |
|---|---|
| Dopo l'installazione dell'aggiornamento di Windows rilasciato il 9 luglio 2024 o successivamente, i Windows Server potrebbero influire sulla connettività Desktop remoto all'interno di un'organizzazione. I server Windows potrebbero influire sulla connettività di Desktop remoto all'interno di un'organizzazione se in Gateway Desktop remoto viene utilizzato il protocollo legacy (Remote Procedure Call over HTTP). Ciò potrebbe causare l’interruzione delle connessioni di Desktop remoto. Questo problema può verificarsi in modo intermittente, ad esempio ripetersi ogni 30 minuti. In questo intervallo di tempo, le sessioni di accesso vengono perse e gli utenti dovranno riconnettersi al server. Gli amministratori IT possono tenere traccia di questa operazione come terminazione del servizio TSGateway che non risponde e restituisce un codice di eccezione 0xc0000005. |
Per ovviare a questo problema, scegliere una delle opzioni seguenti: Opzione 1: non consentire connessioni su pipe e porta \pipe\RpcProxy\3388 tramite Gateway Desktop remoto. Questo processo richiederà l'uso di applicazioni di connessione, ad esempio software firewall. Consultare la documentazione del software della connessione e del firewall per indicazioni su come disabilitare e trasferire le connessioni. Opzione 2: modificare il Registro di sistema dei dispositivi client e impostare il valore di RDGClientTransport su 0x00000000 (0) Nell'editor del Registro di sistema di Windows passare al percorso del Registro di sistema seguente: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Trovare RDGClientTransport e impostare il relativo valore su 0 (zero). Ciò modifica il valore di RDGClientTransport in 0x00000000 (0). È in fase di elaborazione una soluzione e verrà fornito un aggiornamento con un rilascio imminente. |
| Dopo aver installato questo aggiornamento della sicurezza, si potrebbero riscontrare problemi con l'avvio di Linux se è stata abilitata la configurazione dual-boot per Windows e Linux nel dispositivo. A causa di questo problema, il dispositivo potrebbe non riuscire ad avviare Linux e visualizzare il messaggio di errore "Verifica dei dati shim SBAT non riuscita: violazione dei criteri di sicurezza". Si è verificato un problema grave: il controllo automatico SBAT non è riuscito: violazione dei criteri di sicurezza.” Questo aggiornamento della sicurezza di Windows di agosto 2024 applica un'impostazione Secure Boot Advanced Targeting (SBAT) ai dispositivi che eseguono Windows per bloccare i boot manager obsoleti e vulnerabili. Questo aggiornamento SBAT non verrà applicato ai dispositivi in cui viene rilevato il dual-boot. In alcuni dispositivi, il rilevamento del dual-boot non ha rilevato alcuni metodi personalizzati di dual-boot e ha applicato il valore SBAT quando non avrebbe dovuto essere applicato. |
L'aggiornamento di Windows (KB5043125) rilasciato a settembre 2024 non contiene le impostazioni che hanno causato questo problema. Ulteriori miglioramenti per risolvere questo problema sono stati inclusi nell'aggiornamento della sicurezza di Windows (KB5058451) di maggio 2025 e negli aggiornamenti successivi. Sui sistemi solo Windows, dopo aver installato l'aggiornamento di settembre 2024 o successivo, è possibile impostare la chiave di registro documentata in CVE-2022-2601 e CVE-2023-40547 per garantire l'applicazione dell'aggiornamento di sicurezza SBAT. Nei sistemi con dual-boot di Linux e Windows, non sono necessari altri passaggi dopo l'installazione dell'aggiornamento di settembre 2024 o successivo. |
Per lo stato corrente di qualsiasi problema noto passato, vedere la pagina Problemi noti di Windows Server 2012.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
È consigliabile installare l'aggiornamento dello stack di manutenzione più recente per il sistema operativo prima di installare l'aggiornamento cumulativo più recente. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB5041589) più recente verrà offerto automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.
Language Pack
Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Informazioni sull'aggiunta di un Language Pack a Windows.
Installa questo aggiornamento
Per installare questo aggiornamento, usare uno dei canali di rilascio seguenti.
| Disponibile | Passaggio successivo |
|---|---|
| Sì | Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento KB5041851.