Nota
- AVVISO DI SCADENZA
- CONSIGLI A partire dal 31 marzo 2026, questo aggiornamento non è più disponibile nel Microsoft Update Catalog o in altri canali di rilascio. È consigliabile aggiornare i dispositivi alla versione più recente di Windows.
Nota
11/17/20
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows 10, versione 1809, vedi la pagina relativa alla cronologia degli aggiornamenti.
Importante
Gli aggiornamenti di Windows non installano gli aggiornamenti delle applicazioni di Microsoft Store. Gli utenti aziendali possono vedere App di Microsoft Store - Gestione configurazione. Se sei un utente consumatore, consulta Ottenere gli aggiornamenti per app e giochi in Microsoft Store.
In evidenza
- Questo aggiornamento risolve problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti. Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [Protezioni luce di processo protetta (PPL)] Puoi aggirarli.
- [File elenco di blocco dei driver vulnerabili del kernel Windows (DriverSiPolicy.p7b)] Questo aggiornamento si aggiunge all'elenco dei driver a rischio di attacchi BYOVD (Bring Your Own Vulnerable Driver).
- [BitLocker (problema noto)] All'avvio del dispositivo viene visualizzata una schermata di ripristino di BitLocker . Ciò si verifica dopo l'installazione dell'aggiornamento del 9 luglio 2024. Questo problema si verifica più probabilmente se la crittografia del dispositivo è attiva. Vai a Impostazioni>, Privacy & Crittografia dispositivo>. Per sbloccare l'unità, Windows potrebbe chiederti di immettere il codice di ripristino dall'account Microsoft.
- [Schermata di blocco] Questo aggiornamento risolve il problema CVE-2024-38143. Per questo motivo, la casella di controllo "Usa il mio account utente Windows" non è disponibile nella schermata di blocco per connetterti al Wi-Fi.
- [NetJoinLegacyAccountReuse] Questo aggiornamento rimuove questa chiave del Registro di sistema. Per ulteriori informazioni, fare riferimento a KB5020276—Netjoin: modifiche alla protezione avanzata per l'aggiunta al dominio.
- [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica SBAT ai sistemi che eseguono Windows. Questo impedisce l'esecuzione dei vulnerabili EFI (bootloader shim) di Linux. Questo aggiornamento SBAT non si applica ai sistemi che eseguono il dual-boot di Windows e Linux. Dopo l'applicazione dell'aggiornamento SBAT, le immagini ISO di Linux meno recenti potrebbero non avviarsi. In questo caso, contatta il tuo fornitore di Linux per ottenere un'immagine ISO aggiornata.
- [DNS (Domain Name System)] Questo aggiornamento rafforza la sicurezza del server DNS per risolvere CVE-2024-37968. Se le configurazioni dei tuoi domini non sono aggiornate, potresti ricevere l'errore SERVFAIL o il timeout.
-
[Protocollo LPD (Line Printer Daemon)] L'uso di questo protocollo deprecato per la stampa potrebbe non funzionare come previsto o fallire. Questo problema si verifica dopo l'installazione degli aggiornamenti del 9 luglio 2024 e successivi.
Avvertenza Quando non sarà più disponibile, i client, come UNIX, che lo utilizzeranno non si collegheranno a un server per la stampa. I client UNIX devono utilizzare IPP (Internet Printing Protocol). I client Windows possono connettersi a stampanti UNIX condivise utilizzando Windows Standard Port Monitor.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento al nuovo sito Web Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di agosto 2024.
Windows 10 aggiornamento dello stack di manutenzione (KB5041577) - 17763.6174
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Dopo l'installazione dell'aggiornamento di Windows rilasciato il 9 luglio 2024 o successivamente, i Windows Server potrebbero influire sulla connettività Desktop remoto all'interno di un'organizzazione. I server Windows potrebbero influire sulla connettività di Desktop remoto all'interno di un'organizzazione se in Gateway Desktop remoto viene utilizzato il protocollo legacy (Remote Procedure Call over HTTP). Ciò potrebbe causare l'interruzione delle connessioni di Desktop remoto. Questo problema può verificarsi in modo intermittente, ad esempio ripetersi ogni 30 minuti. In questo intervallo di tempo, le sessioni di accesso vengono perse e gli utenti dovranno riconnettersi al server. Gli amministratori IT possono tenere traccia di questa operazione come terminazione del servizio TSGateway che non risponde e restituisce un codice di eccezione 0xc0000005. | Questo problema è stato risolto in KB5044277. |
| Dopo aver installato questo aggiornamento di sicurezza, alcuni dispositivi Windows Server 2019 potrebbero riscontrare rallentamenti del sistema, una mancata risposta e un utilizzo elevato della CPU, in particolare con i servizi di crittografia. Un numero limitato di organizzazioni ha segnalato il verificarsi del problema durante l'esecuzione di un software antivirus che analizza la cartella '%systemroot%\system32\catroot2' per gli aggiornamenti di Windows, a causa di un errore con l'enumerazione del catalogo. Le nostre indagini finora indicano che questo problema è limitato ad alcuni scenari specifici. Se ciò influisce sull'ambiente IT, i dispositivi potrebbero riscontrare:
|
Questo problema è stato risolto in KB5043050. |
| Dopo aver installato questo aggiornamento della sicurezza, si potrebbero riscontrare problemi con l'avvio di Linux se è stata abilitata la configurazione dual-boot per Windows e Linux sul dispositivo. A causa di questo problema, il dispositivo potrebbe non riuscire ad avviare Linux e visualizzare il messaggio di errore "Verifica dei dati shim SBAT non riuscita: violazione dei criteri di sicurezza". Si è verificato un problema grave: il controllo automatico SBAT non è riuscito: violazione dei criteri di sicurezza.” L'aggiornamento della sicurezza di Windows di agosto 2024 applica un'impostazione Secure Boot Advanced Targeting (SBAT) ai dispositivi che eseguono Windows per bloccare i boot manager obsoleti e vulnerabili. Questo aggiornamento SBAT non verrà applicato ai dispositivi in cui viene rilevato il dual boot. In alcuni dispositivi, il rilevamento del dual-boot non ha rilevato alcuni metodi personalizzati di dual-boot e ha applicato il valore SBAT quando non avrebbe dovuto essere applicato. |
L'aggiornamento della sicurezza di Windows (KB5043050) di settembre 2024 e gli aggiornamenti successivi non contengono le impostazioni che hanno causato questo problema. Ulteriori miglioramenti per risolvere questo problema sono stati inclusi nell'aggiornamento della sicurezza di Windows (KB5058392) di maggio 2025 e negli aggiornamenti successivi. Sui sistemi Windows, dopo aver installato gli aggiornamenti di settembre 2024 o successivi, è possibile impostare la chiave di registro documentata in CVE-2022-2601 e CVE-2023-40547 per garantire l'applicazione dell'aggiornamento di sicurezza SBAT. Nei sistemi con dual-boot di Linux e Windows, non sono necessari altri passaggi dopo l'installazione degli aggiornamenti di settembre 2024 o successivi. |
Come ottenere l'aggiornamento
AVVISO DI SCADENZA
CONSIGLI A partire dal 31 marzo 2026, questo aggiornamento non è più disponibile nel Microsoft Update Catalog o in altri canali di rilascio. È consigliabile aggiornare i dispositivi alla versione più recente di Windows.