13 agosto 2024 - KB5041573 (build del sistema operativo 25398.1085)

Si applica a
Windows Server, version 23H2

Nota

Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows Server, versione 23H2, vedi la pagina cronologia degli aggiornamenti.

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.

  • [Stabilità dei cluster in Windows Server 2022] I server nello stesso cluster si arrestano quando non è previsto. Ciò comporta problemi di latenza elevata e disponibilità della rete.
  • [Caricatore di avvio] Una race condition potrebbe impedire l'avvio di un computer. Ciò si verifica quando si configura il bootloader per avviare molti sistemi operativi.
  • [Pilota automatico] L'utilizzo per il provisioning dei dispositivi Surface Laptop SE non riesce.
  • [Controllo di applicazioni di Windows Defender (WDAC)] Si verifica una perdita di memoria che potrebbe esaurire la memoria di sistema con il passare del tempo. Questo problema si verifica quando si esegue il provisioning di un dispositivo.
  • [Protezioni luce di processo protetta (PPL)] Puoi aggirarli.
  • File dell'elenco di blocchi dei driver vulnerabili del kernel Windows (DriverSiPolicy.p7b). Questo aggiornamento si aggiunge all'elenco dei driver a rischio di attacchi BYOVD (Bring Your Own Vulnerable Driver).
  • [NetJoinLegacyAccountReuse] Questo aggiornamento rimuove questa chiave del Registro di sistema. Per ulteriori informazioni, fare riferimento a KB5020276—Netjoin: modifiche alla protezione avanzata per l'aggiunta al dominio.
  • [BitLocker (problema noto)] All'avvio del dispositivo viene visualizzata una schermata di ripristino di BitLocker . Ciò si verifica dopo l'installazione dell'aggiornamento del 9 luglio 2024. Questo problema si verifica più probabilmente se la crittografia del dispositivo è attiva. Vai a Impostazioni>, Privacy & Crittografia dispositivo>. Per sbloccare l'unità, Windows potrebbe chiederti di immettere il codice di ripristino dall'account Microsoft.
  • [Schermata di blocco] Questo aggiornamento risolve il problema CVE-2024-38143. Per questo motivo, la casella di controllo "Usa il mio account utente Windows" non è disponibile nella schermata di blocco per connetterti al Wi-Fi.
  • [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica SBAT ai sistemi che eseguono Windows. Questo impedisce l'esecuzione dei vulnerabili EFI (bootloader shim) di Linux. Questo aggiornamento SBAT non si applica ai sistemi che eseguono il dual-boot di Windows e Linux. Dopo l'applicazione dell'aggiornamento SBAT, le immagini ISO di Linux meno recenti potrebbero non avviarsi. In questo caso, contatta il tuo fornitore di Linux per ottenere un'immagine ISO aggiornata.
  • [DNS (Domain Name System)] Questo aggiornamento rafforza la sicurezza del server DNS per risolvere CVE-2024-37968. Se le configurazioni dei tuoi domini non sono aggiornate, potresti ricevere l'errore SERVFAIL o il timeout.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida agli aggiornamenti di sicurezza e agli Aggiornamenti di sicurezza di agosto 2024.

Windows Server, aggiornamento dello stack di manutenzione versione 23H2 (KB5041574) - 25398.1074

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update.

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scaricare le informazioni sui file per l'aggiornamento cumulativo 5041573.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5041574) - versione 25398.1074.