Nota
9/26/23
IMPORTANTE Dopo il 26 settembre 2023, non saranno più disponibili versioni di anteprima opzionali non di sicurezza per Windows 11, versione 21H2. Per le versioni supportate di Windows 11, versione 21H2, continueranno a essere disponibili solo gli aggiornamenti cumulativi mensili della sicurezza.
Nota
-
AGGIORNATO 10/10/2023
PROMEMORIA Alcune edizioni di Windows 11, versione 21H2, sono a fine servizio oggi, 10 ottobre 2023. Si tratta di Home, Pro, Pro Education e Pro for Workstation. Dopo tale data, i dispositivi che eseguono queste edizioni non riceveranno aggiornamenti mensili sulla sicurezza e la qualità. Questi aggiornamenti contengono protezioni dalle minacce alla sicurezza più recenti. - Continueremo a supportare le edizioni rimanenti di Windows 11, versione 21H2.
Nota
- Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows 11, versione 21H2, vedere la pagina della cronologia degli aggiornamenti.
- Avvertenza Segui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard dell'integrità della versione di Windows.
Suggerimento
Cerchi il video di questo mese? Ora è contenuto nell'articolo su Windows 11, versione 22H2.
In evidenza
- Questo aggiornamento risolve problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Questo aggiornamento di sicurezza include miglioramenti che facevano parte dell'aggiornamento KB5030301 (rilasciato il 26 settembre 2023). Quando installi questo KB:
Per proteggersi da CVE-2023-44487, è necessario installare l'aggiornamento di Windows più recente. In base al caso d'uso, puoi anche impostare il limite di RST_STREAMS al minuto utilizzando le nuove chiavi del Registro di sistema in questo aggiornamento.
È possibile creare i valori DWORD del Registro di sistema nella tabella seguente, sotto la seguente chiave del Registro di sistema: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Queste chiavi non sono presenti per impostazione predefinita quando si installa questo KB. È possibile crearli in base alle esigenze per impostare nuovi valori per l'ambiente.Chiave del Registro di sistema Valore predefinito Intervallo di valori validi Funzione della chiave del Registro di sistema Http2MaxClientResetsPerMinute 400 0–65535 Imposta il numero consentito di reimpostazioni (RST_STREAMS) al minuto per una connessione. Quando si raggiunge questo limite, viene inviato un messaggio GOAWAY al client per la connessione. Http2MaxClientResetsGoaway 1 0-1 Disabilita o abilita l'invio del messaggio GOAWAY quando si raggiunge il limite. Se si imposta questo valore su 0, la connessione termina non appena si raggiunge il limite.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, consultare il sito Web della Guida all'aggiornamento della sicurezza e gli Aggiornamenti di sicurezza di ottobre 2023.
Aggiornamento dello stack di manutenzione di Windows 11 - 22000.2531
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Applicabile a | Sintomo | Soluzione alternativa |
|---|---|---|
| Amministratori IT | L'uso delle impostazioni dei criteri FixedDrivesEncryptionType o SystemDrivesEncryptionType nel nodo del provider di servizi di configurazione BitLocker (CSP) nelle app di gestione di dispositivi mobili (MDM) potrebbe mostrare per sbaglio un errore 65000 nell'impostazione "Richiedi crittografia dispositivo" per alcuni dispositivi dell'ambiente. Gli ambienti interessati sono quelli con i criteri "Applica il tipo di crittografia unità sulle unità del sistema operativo" o "Applica la crittografia unità alle unità fisse" impostati su abilitato e selezionando "crittografia completa" o "solo spazio usato". Microsoft Intune è interessato da questo problema, ma potrebbe interessare anche gli MDM di terze parti. Consigli Questo problema è solo un problema di segnalazione e non influisce sulla crittografia dell'unità o sulla segnalazione di altri problemi nel dispositivo, tra cui altri problemi di BitLocker. | Questo problema è stato risolto con l'aggiornamento KB5034121. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Windows Update for Business | Sì | Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Windows 11 Classificazione: aggiornamenti della sicurezza |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5031358.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 22000.2531.