Nota
Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows Server, versione 23H2, vedi la pagina cronologia degli aggiornamenti.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [App e funzionalità assenti] Alcune app e funzionalità sono assenti dopo l'aggiornamento a Windows 11.
- [API BCryptSignHash (problema noto)] A causa di questo problema, l'API restituisce "STATUS_INVALID_PARAMETER". Ciò si verifica quando i chiamanti usano parametri di input di riempimento NULL per le firme RSA. Questo problema si verifica più probabilmente quando è in uso Customer-Managed Key (CMK), ad esempio in un pool SQL dedicato Azure Synapse.
- [IME (Input Method Editor)] L'elenco dei candidati non viene visualizzato o si trova nella posizione errata.
- [Windows Presentation Foundation (macchine virtuali Windows)] Un descrittore HID (Human Interface Device) non valido causa l'interruzione di macchine virtuali Windows.
- [Pannelli per la scrittura a mano e tastiere virtuali] Non compaiono quando si utilizza la penna elettromagnetica.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)]Questa è una nuova chiave del Registro di sistema. Se si imposta il valore su 1 (o su un numero diverso da zero), viene disattivata l'animazione di cambio della modalità di visualizzazione. Se il valore è 0 o la chiave non esiste, l'animazione è attivata. - [Desktop remoto MultiPoint Server] Una race condition causa l'interruzione del servizio.
- [Soluzione password dell'amministratore locale Windows (LAPS)] Le azioni di post-autenticazione (PAA) non si verificano alla fine del periodo di tolleranza. Si verificano invece al riavvio.
- [Protocollo RADIUS (Remote Authentication Dial-In User Service)] Questo problema è correlato alle collisioni MD5. Per ulteriori informazioni, vedere KB5040268.
- [BitLocker] Questo aggiornamento aggiunge PCR 4 a PCR 7 e 11 per il profilo di convalida di avvio protetto predefinito. Per ulteriori informazioni, vedere CVE-2024-38058 .
- Questo aggiornamento cambia il modo in cui gli amministratori IT devono configurare i percorsi remoti per le icone dei collegamenti ai file (. file LNK). Per la configurazione è ora necessario configurare il criterio "Consenti l'uso di percorsi remoti nelle icone dei collegamenti ai file". Se non si configura questo criterio, le icone sul menu Start, sul desktop di Windows e sulla barra delle applicazioni non verranno visualizzate dopo l'installazione di questo aggiornamento o degli aggiornamenti successivi.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida agli aggiornamenti di sicurezza e agli Aggiornamenti di sicurezza di luglio 2024.
Windows Server, aggiornamento dello stack di manutenzione versione 23H2 (KB5040560) - 25398.1000
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Sintomo | Soluzione alternativa |
|---|---|
| Dopo l'installazione dell'aggiornamento della sicurezza di Windows del 9 luglio 2024, è possibile che venga visualizzata una schermata di ripristino di BitLocker all'avvio del dispositivo. Questa schermata non viene in genere visualizzata dopo un aggiornamento di Windows. È più probabile che si verifichi questo problema se l'opzione Crittografia dispositivo è abilitata in Impostazioni in Privacy & Sicurezza>Crittografia dispositivo. A causa di questo problema, è possibile che venga richiesta l’immissione del codice di ripristino dall’account Microsoft per sbloccare l'unità | Questo problema è stato risolto in KB5041573. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
| Sì | Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Nota
Se si desidera rimuovere l'LCU
Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5040438.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5040560) - versione 25398.1000.