Nota
- Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows Server 2022, vedere la pagina della cronologia degli aggiornamenti.
- Avvertenza Segui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard dell'integrità della versione di Windows.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Quando installi questo KB:
Questo aggiornamento risolve un problema che riguarda i contatori delle prestazioni RDMA (Remote Direct Memory Access). Non restituiscono i dati di rete sulle macchine virtuali nel modo corretto.
Questo aggiornamento risolve un problema che interessa fontdrvhost.exe. Smette di rispondere quando si utilizzano tipi di carattere CFF2 (Compact Font Format).
Questo aggiornamento risolve una perdita di memoria in ctfmon.exe.
Questo aggiornamento risolve una perdita di memoria in TextInputHost.exe.
Questo aggiornamento risolve un problema che riguarda il contenuto protetto. Impedisce la creazione di finestre tra processi. A causa di questo aggiornamento, è possibile continuare a usare l'hosting out-of-process per elementi come WebView2 in finestre protette e di primo livello.
Questo aggiornamento risolve un problema che riguarda i touchscreen. Non funzionano correttamente quando si utilizza più di un monitor.
Questo aggiornamento risolve un problema che riguarda il Controllo applicazioni di Windows Defender (WDAC). I criteri "consenti" potrebbero impedire l'esecuzione di alcuni file binari.
Questo aggiornamento interessa i sistemi di avvio protetto UEFI (Unified Extensible Firmware Interface). Aggiunge un certificato di firma rinnovato alla variabile Secure Boot DB. Ora puoi optare per questa modifica. Per altre informazioni, vedere KB5036210.
Questo aggiornamento risolve un problema che riguarda il download dei metadati del dispositivo. I download da Windows Metadata and Internet Services (WMIS) su HTTPS sono ora più sicuri.
Questo aggiornamento risolve un problema che interessa il servizio LSASS (Local Security Authority Subsystem Service). Potrebbe smettere di funzionare. Questo problema si verifica quando si accede al database di Active Directory.
Questo aggiornamento include modifiche trimestrali al file dell'elenco di blocchi dei driver vulnerabili del kernel Windows, DriverSiPolicy.p7b. Il pulsante si aggiunge all'elenco dei driver che sono a rischio di attacchi BYOVD (Bring Your Own Vulnerable Driver).
Questo aggiornamento risolve un problema che riguarda lo snap-in Autorità di certificazione. Non è possibile selezionare l'opzione "Delta CRL". Ciò impedisce di utilizzare la GUI per pubblicare Delta CRL.
Questo aggiornamento risolve un problema che riguarda un account locale. Non è possibile accedere a un account gestito da Windows LAPS. Questo problema si verifica se si imposta il criterio "Richiedi smart card per accesso interattivo".
Questo aggiornamento risolve un problema che riguarda le connessioni SMB (Server Message Block). Si disconnettono quando tutte le condizioni seguenti sono vere:
- L'elenco di crittografia di client e server viene modificato dai valori predefiniti.
- Il client e il server non hanno cifrari in comune.
- La crittografia SMB non è in uso.
- È presente una configurazione multicanale, ad esempio RDMA.
L'aggiornamento risolve un problema che interessa SMB su una connessione Internet UDP veloce (QUIC). Smette di rispondere se la porta 445 è bloccata.
Questo aggiornamento modifica un'impostazione in Utenti & computer di Active Directory. Per impostazione predefinita, lo snap-in ora utilizza un mapping sicuro dei certificati X509IssuerSerialNumber. Non utilizza il mapping debole di x509IssuerSubject.
Questo aggiornamento risolve un problema noto che riguarda i browser Internet basati su Chromium, ad esempio Microsoft Edge. Potrebbero non aprirsi correttamente. Potrebbero anche mostrare uno schermo bianco e smettere di rispondere quando vengono aperti. Anche i dispositivi con opzioni di esecuzione di file di immagine (IFEO) specifiche del browser potrebbero riscontrare questo problema. Inoltre, il problema potrebbe verificarsi quando una voce per un browser basato su Chromium è nel Registro di sistema di Windows.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di febbraio 2024.
Aggiornamento dello stack di manutenzione di Windows Server 2022 - 20348.2305
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Prerequisito per la manutenzione dell'immagine del sistema operativo offline:
Assicurati che l'immagine includa KB5030216 (09/12/2023) o un LCU successivo. In caso contrario, installalo sul supporto offline prima di installare l'aggiornamento più recente. Questo LCU aggiorna la versione SSU alla versione 20348.1960. Questa è la versione SSU minima che è necessario avere per evitare 0x800f0823 di errore (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Windows Update for Business | Sì | Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: sistema operativo server Microsoft-21H2 Classificazione: aggiornamenti della sicurezza |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5034770.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.2305.