9 settembre 2025 - KB5065425 (build del sistema operativo 25398.1849)

Si applica a
Windows Server, version 23H2

Scadenza del certificato di avvio protetto di Windows

Importante

I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.

Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.

Per altre informazioni sulla terminologia di Windows Update, vedi Tipi di aggiornamenti di Windows e Tipi di aggiornamenti qualitativi mensili. Per una panoramica, vedere la pagina della cronologia degli aggiornamenti per Windows Server, versione 23H2.

Miglioramenti

Questo aggiornamento della sicurezza contiene correzioni e miglioramenti qualitativi rispetto KB5063899 (rilasciato il 12 agosto 2025). Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento. Inoltre, sono incluse nuove funzionalità disponibili. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.

  • [Compatibilità delle app (problema noto)] Risolto: risolve un problema a causa del quale gli utenti non amministratori ricevevano richieste impreviste di controllo dell'account utente quando i programmi di installazione MSI eseguono determinate azioni personalizzate. Queste azioni possono includere operazioni di configurazione o ripristino in primo piano o in background, durante l'installazione iniziale di un'applicazione.
    Questo problema potrebbe impedire agli utenti non amministratori di eseguire app che eseguono riparazioni MSI, tra cui Office Professional Plus 2010 e più applicazioni di Autodesk (incluso AutoCAD). Questa correzione riduce l'ambito per richiedere richieste di controllo dell'account utente per il ripristino di MSI e consente agli amministratori IT di disabilitare le richieste di controllo dell'account utente per app specifiche aggiungendole a un elenco di account consentiti.

    Per altre informazioni, vedere Richieste impreviste di controllo dell'account utente durante l'esecuzione di operazioni di ripristino MSI dopo l'installazione dell'aggiornamento della sicurezza di Windows di agosto 2025.

  • [Gestione dispositivi] Risolto: un problema per cui i criteri di archiviazione rimovibile non bloccavano correttamente i dispositivi esterni, ad esempio le unità flash USB.

  • [Condivisione di file] Risolto: questo aggiornamento risolve un problema a causa del quale l'accesso ai file in una condivisione SMB (Server Message Block) su connessioni Internet UDP rapide (QUIC) potrebbe causare ritardi imprevisti.

  • [File server] Questo aggiornamento ha abilitato il controllo della compatibilità del client SMB per la firma dei server SMB e l'EPA dei server SMB. In questo modo i clienti possono valutare il proprio ambiente e identificare eventuali problemi di incompatibilità del software o del dispositivo prima di implementare le misure di protezione avanzata già supportate da SMB Server. Per indicazioni dettagliate, vedere CVE-2025-55234.

  • [Ingresso]

    • Risolto: questo aggiornamento risolve un problema per cui l'uso di Snap per organizzare le finestre desktop poteva causare un arresto del sistema.
    • Risolto: un problema in Desktop Window Manager (uDWM) potrebbe causare l'interruzione della risposta dello schermo durante alcune operazioni di visualizzazione.
    • Risolto: questo aggiornamento risolve un problema con l'IME (Input Method Editor) cinese (semplificato) in cui alcuni caratteri estesi apparivano come caselle vuote.
  • [Performance] Migliorato: aggiunta del supporto per il partizionamento dell'elenco di revoche di certificati (CRL) nelle autorità di certificazione di Windows.

Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.

Per altre informazioni sulle vulnerabilità di sicurezza, vedere la Guida all'aggiornamento della sicurezza e gli Aggiornamenti di sicurezza di settembre 2025.

Windows Server, aggiornamento dello stack di manutenzione versione 23H2 (KB5065764) - 25398.1840

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.

Problemi noti in questo aggiornamento

Connettività del protocollo SMBv1

Sintomi

Dopo aver installato l'aggiornamento di Windows rilasciato il 9 settembre 2025 o successivamente, potrebbe non essere possibile connettersi a file e cartelle condivisi usando il protocollo Server Message Block (SMB) v1 in NetBIOS su TCP/IP (NetBT). Questo problema può verificarsi se nel client SMB o nel server SMB è installato l'aggiornamento della sicurezza di settembre 2025.

Nota: il protocollo SMBv1 è deprecato e non è più installato per impostazione predefinita nelle versioni moderne di Windows e Windows Server. Le distribuzioni che usano versioni più recenti del protocollo, SMBv2 o SMBv3, non sono interessate da questo problema.

Soluzione alternativa

Questo problema è stato risolto in KB5066780.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Caratteristica inclusa Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update.

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5065425.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5065764) - versione 25398.1840.