14 luglio 2026 - KB5101649 (build del sistema operativo 28000.2525)

Si applica a
Windows 11 version 26H1, all editions

Questo aggiornamento cumulativo per Windows 11, versione 26H1 (KB5101649) include le correzioni e i miglioramenti della sicurezza più recenti, insieme agli aggiornamenti non di sicurezza della versione di anteprima facoltativa del mese scorso. Visita la dashboard sull'integrità della versione di Windows per informazioni sullo stato più recente di questa versione.

Annunci e messaggi

In questa sezione vengono fornite le principali notifiche correlate a questa versione, inclusi annunci, registri delle modifiche e avvisi di fine supporto.

Registro delle modifiche
Modifica data Descrizione della modifica
5 agosto 2026 Aggiornamento aggiunto: [Password grafica] Per migliorare la sicurezza, la password grafica non è più disponibile per la nuova registrazione. Gli utenti che hanno già configurato una password grafica possono continuare a usarla per accedere a Windows. Se una password grafica viene rimossa, disabilitata o non configurata in precedenza, non è possibile configurarla di nuovo. Ti consigliamo di usare il PIN di Windows Hello, il riconoscimento facciale o il riconoscimento delle impronte digitali, se disponibili.

Miglioramenti

Questo aggiornamento include nuove funzionalità e miglioramenti qualitativi che facevano parte dell'aggiornamento seguente:

Questo aggiornamento risolve le vulnerabilità di sicurezza documentate nella guida seguente:

Il riepilogo seguente illustra i principali miglioramenti della qualità risolti da questo aggiornamento. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.

  • [Avvio protetto] Questo aggiornamento include altri dati di targeting dei dispositivi con alta confidenza, aumentando la copertura dei dispositivi idonei a ricevere automaticamente nuovi certificati di avvio protetto. La distribuzione dei certificati tramite gli aggiornamenti di Windows continuerà nei PC supportati e nei dispositivi aziendali non gestiti nei prossimi mesi.
  • [App (problema noto)] Risolto: questo aggiornamento risolve un problema che riguarda alcune app di terze parti che usano l'automazione OLE per interagire con Microsoft Office. Dopo l'installazione dell'aggiornamento della sicurezza di giugno 2026 (KB5095091), queste app potrebbero non riuscire ad avviare Office o ad aprire documenti.
  • [Ingresso] Questo aggiornamento modifica il comportamento di annullamento della registrazione e pulizia dei tasti di scelta rapida. In rari casi, alcune esperienze integrate di Windows che si basano sul comportamento precedente del ciclo di vita dei tasti di scelta rapida potrebbero smettere temporaneamente di rispondere a determinati tasti di scelta rapida. Questo problema può in genere essere risolto riavviando l'app interessata. Se il problema non viene risolto, segnalalo tramite Hub di Feedback.
  • [Gestione] Con questo aggiornamento, at.exe e schedcli.dll non possono più essere usati per amministrare server "AT Time" o ATSvc. Microsoft consiglia di interrompere l'uso di ATServer, che è stato disabilitato per impostazione predefinita a partire da Windows Server 2012. Gli sviluppatori e gli amministratori di sistema devono aspettarsi che AT.exe e ATServer vengano rimossi nelle versioni future di Windows. L'at.exe del client AT è sostituito da "schtasks.exe", dai comandi ScheduledTasks di PowerShell e dall'interfaccia ITaskSchedulerService.
  • [Rete] Questo aggiornamento introduce una modifica alla protezione avanzata che applica i requisiti di registrazione del trasporto TDI. Di conseguenza, le applicazioni che usano socket su trasporti TDI di terze parti non registrati potrebbero smettere di funzionare dopo l'installazione di questo aggiornamento. I trasporti TDI registrati non sono interessati. Per ulteriori informazioni, vedere I trasporti TDI di terze parti potrebbero smettere di funzionare dopo l'installazione degli aggiornamenti della sicurezza di Windows rilasciati a partire dal 14 luglio 2026.
  • [Cestino (problema noto)] Risolto: questo aggiornamento risolve un problema relativo ad altri scenari in cui la finestra di dialogo di conferma potrebbe visualizzare un nome file del Cestino interno anziché il nome del file originale quando si elimina definitivamente un file. Questo problema può verificarsi dopo l'installazione dell'aggiornamento della sicurezza di giugno 2026 (KB5095091).
  • [Sicurezza Desktop remoto (RDP)] Il supporto per le identificazioni personali dei certificati SHA-2 è stato aggiunto per gli autori RDP attendibili, mentre il supporto SHA-1 è stato mantenuto solo per la compatibilità con le versioni precedenti ed è pianificato per la rimozione futura. Sono disponibili nuove linee guida per la gestione della sicurezza dei file RDP tramite il gruppo , per aiutare le organizzazioni a ridurre i rischi di phishing controllando quali file con estensione rdp possono essere aperti dagli utenti. È consigliabile che gli amministratori IT eseguano la migrazione alle identificazioni personali SHA-256 o a un algoritmo più avanzato il prima possibile per evitare interruzioni.
  • [Password immagine] Per migliorare la sicurezza, la password grafica non è più disponibile per la nuova registrazione. Gli utenti che hanno già configurato una password grafica possono continuare a usarla per accedere a Windows. Se una password grafica viene rimossa, disabilitata o non configurata in precedenza, non è possibile configurarla di nuovo. Ti consigliamo di usare il PIN di Windows Hello, il riconoscimento facciale o il riconoscimento delle impronte digitali, se disponibili.

Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.

Aggiornamenti dei componenti

Componenti di intelligenza artificiale

Questa versione aggiorna i seguenti componenti di intelligenza artificiale alla versione 1.2605.856.0: ricerca di immagini, estrazione del contenuto, analisi semantica e modello di impostazioni.

Per altre informazioni, consulta Informazioni sulla versione per i componenti IA.

Aggiornamento dello stack di manutenzione Include KB5121292 (build 28000.2524), che migliora l'affidabilità del processo di installazione di Windows Update. Per altre informazioni sugli stack di manutenzione, vedere [Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione](https://learn.microsoft.com/windows/deployment/update/servicing-stack-updates#simplifying-on-premises-deployment-of-servicing-stack-updates).

Problemi noti in questo aggiornamento

Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli SU, consulta Aggiornamento dello stack di manutenzione.

Distribuzione

Se distribuisci aggiornamenti dinamici come questo a un'immagine Windows esistente, assicurati che il file boot.stl sia incluso come parte del supporto di installazione. La mancata inclusione del file potrebbe impedire l'avvio corretto dei dispositivi dal supporto di installazione e può generare codice 0xc0430001di errore.

Nota

Il file boot.stl viene usato durante la convalida dell'avvio protetto e deve corrispondere alla versione e all'architettura di Windows dell'immagine che si sta aggiornando.

Per assicurarsi che il file boot.stl sia incluso nel supporto di installazione, eseguire una delle operazioni seguenti:

  • Usare lo script Aggiorna WinPE per aggiornare un'immagine Windows esistente. (Scelta consigliata)
  • Copiare manualmente il file boot.stl dalla cartella Windows\Boot\EFI del dispositivo alla cartella corrispondente nel supporto di installazione prima di distribuire l'aggiornamento.

Per informazioni su come applicare i pacchetti di aggiornamento dinamico alle immagini Windows esistenti, vedere Aggiornare i supporti di installazione di Windows con aggiornamento dinamico.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo  
Caratteristica inclusa Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5101649.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (5121292) - versione 28000.2524.

Spiegazione degli aggiornamenti mensili di Windows

Descrizione della terminologia standard utilizzata per gli aggiornamenti software Microsoft

Integrità della versione di Windows