9 dicembre 2025 - KB5072033 (build del sistema operativo 26100.7462)

Si applica a
Windows Server 2025, all editions

Questo aggiornamento cumulativo per Windows Server 2025 (KB5072033) include le correzioni e i miglioramenti della sicurezza più recenti, insieme agli aggiornamenti non di sicurezza della versione di anteprima facoltativa del mese scorso. Per ulteriori informazioni sulle differenze tra gli aggiornamenti della sicurezza, gli aggiornamenti opzionali di anteprima non di sicurezza, gli aggiornamenti fuori banda (OOB) e l'innovazione continua, vedi Aggiornamenti mensili di Windows spiegati. Per informazioni sulla terminologia degli aggiornamenti di Windows, vedere i diversi tipi di aggiornamenti software di Windows.

Per visualizzare gli ultimi aggiornamenti su questa versione, visita il dashboard dell'integrità della versione di Windows o la pagina della cronologia degli aggiornamenti per Windows Server 2025.

Annunci e messaggi

In questa sezione vengono fornite le principali notifiche correlate a questa versione, inclusi annunci, registri delle modifiche e avvisi di fine supporto.

Modifiche degli identificatori della Knowledge Base per Windows Server 2025 a partire da gennaio 2026

A partire dall'aggiornamento della sicurezza di gennaio 2026, Windows Server 2025 avrà i propri identificatori KB. Questi identificatori sono separati da quelli per Windows 11, versioni 24H2 e 25H2. Questa modifica migliora la chiarezza per gli amministratori. I processi di installazione e gestione rimangono gli stessi.

Scadenza del certificato di avvio protetto di Windows

Scadenza del certificato di avvio protetto di Windows

Importante: I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.

Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.

Registro delle modifiche
Modifica data Descrizione della modifica
Giugno 4, 2026 È stata corretta la stringa di aggiornamento x64 .msu nella scheda Catalogo per KB5072033 (questo aggiornamento)
Dicembre 15, 2025 Aggiornamento: questa funzionalità è inclusa nell'aggiornamento non della sicurezza di dicembre 2025 (KB5072033).
[Componenti di sistema] Il servizio di distribuzione AppX (Appxsvc) è passato al tipo di avvio automatico per migliorare l'affidabilità in alcuni scenari isolati.

Miglioramenti

Questo aggiornamento della sicurezza contiene correzioni e miglioramenti qualitativi da KB5068861 (rilasciato l'11 novembre 2025) e KB5072359 (rilasciato il 18 novembre 2025). Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento. Inoltre, sono incluse nuove funzionalità disponibili. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.

  • [Esplora file]Nuovo! I divisori ora separano le icone di primo livello nel menu di scelta rapida di Esplora file.

  • [Generale]Nuovo! Quando un'app richiede l'accesso a posizione, fotocamera, microfono o altre funzionalità del dispositivo, Windows mostra una finestra di dialogo di sistema riprogettata. Per enfatizzare la richiesta di privacy, lo schermo si attenua leggermente e la richiesta viene visualizzata al centro dello schermo.

  • [Cerca sulla barra delle applicazioni]Nuovo! Quando si usa Cerca dalla barra delle applicazioni di Windows, una nuova visualizzazione griglia consente di identificare in modo più rapido e preciso l'immagine desiderata all'interno della ricerca.

  • [Impostazioni]Nuovo! Le richieste di attivazione e scadenza di Windows corrispondono al design di Windows 11 e vengono visualizzate come notifiche di sistema quando è necessario intervenire. Sono stati apportati miglioramenti anche alla messaggistica in Impostazioni>Attivazionedel sistema>.

  • [Barra delle applicazioni]

    • Novità! L'orologio più grande con i secondi è ora tornato nel centro notifiche, visualizzato sopra la data e il calendario. Per attivare questa opzione, vai a Impostazioni>Ora & lingua>Data & ora e attiva Mostra ora nel Centro notifiche.
    • Risolto: se fai clic e trascini accidentalmente il mouse sull'anteprima dell'anteprima della barra delle applicazioni, l'anteprima potrebbe smettere di funzionare.
  • [Gestione attività]Nuovo! Gestione attività ora usa metriche standard per visualizzare il carico di lavoro della CPU in modo coerente in tutte le pagine, allineandosi agli standard di settore e agli strumenti di terze parti. Se si preferisce la visualizzazione precedente, è possibile abilitare una nuova colonna facoltativa denominata CPU Utility nella scheda Dettagli per visualizzare il valore di utilizzo della CPU precedente visualizzato nella pagina Processi .

  • [PowerShell 2.0] A partire da agosto 2025, Windows 11, versione 24H2, non includerà più Windows PowerShell 2.0. Questo componente legacy è stato introdotto in Windows 7 e ufficialmente deprecato nel 2017. La maggior parte degli utenti non sarà interessata, poiché le versioni più recenti, ad esempio PowerShell 5.1 e PowerShell 7.x , rimangono disponibili e supportate. Se si usano script o strumenti meno recenti che dipendono da PowerShell 2.0, aggiornarli per evitare problemi di compatibilità.

  • [Audio] Migliorato: è stato risolto un problema relativo a un servizio audio sottostante che smette di rispondere e in alcuni casi potrebbe influire sulla possibilità di riprodurre l'audio.

  • [Active Directory (problema noto)]) Risolto: questo aggiornamento risolve un problema che si verifica quando si usano ntdsutil.exe pagine di database da 8 KB durante un aggiornamento sul posto a Windows Server 2025. Il problema potrebbe danneggiare il NTDS.dit database e impedire al controller di dominio di montarlo.

  • [Provider di crittografia (problema noto)] Corretto: Risolto: questo aggiornamento risolve un problema per cui potrebbe essere visualizzato un errore nel Visualizzatore eventi di Windows con ID errore 57. Nell'evento viene visualizzato il messaggio seguente: il provider "Microsoft Pluton Cryptographic Provider" non è stato caricato perché l'inizializzazione non è riuscita.

  • [dbgcore.dll] Risolto: un problema sottostante con dbgcore.dll potrebbe causare l'arresto anomalo di alcune app, tra cui explorer.exe.

  • [Gestione dispositivi] Risolto: questo aggiornamento risolve un problema che impediva il corretto funzionamento di alcune funzionalità di ripristino del sistema a causa di un conflitto temporaneo di condivisione file. Questo ha influito su alcuni strumenti di gestione dei dispositivi e ha interrotto le funzioni chiave di alcuni dispositivi.

  • [File system] Risolto: un problema in Resilient File System (ReFS) in cui l'uso di app di backup con file di grandi dimensioni a volte poteva esaurire la memoria di sistema.

  • [Ingresso]

    • Risolto: se si tenta di digitare cinese con un IME dopo aver copiato qualcosa con CTRL + C , il primo carattere potrebbe non essere visualizzato.
    • Risolto: un problema sottostante relativo a textinputframework.dll potrebbe causare l'arresto anomalo di alcune app, come Sticky Notes e Blocco note.
    • Risolto: questo aggiornamento risolve un problema con l'IME (Input Method Editor) cinese (semplificato) in cui alcuni caratteri estesi vengono visualizzati come caselle vuote.
    • [Risolto Questo aggiornamento risolve un problema che impedisce la digitazione sulla tastiera virtuale quando si utilizza Microsoft Changjie, Microsoft Bopomofo o Microsoft Japanese Input Method Editor (IME). Il problema si verifica dopo il passaggio a una versione precedente dell'IME.
  • [Kerberos] Risolto: potrebbe verificarsi un arresto anomalo sottostante in Kerberos durante il tentativo di accedere a una condivisione file cloud.

  • [Sottotitoli in tempo reale] Risolto: modifica dell'opacità dei sottotitoli in tempo reale in Impostazioni>Accessibilità>Didascalie>Stile sottotitoli, non ha alcun effetto.

  • [Accesso] Migliorato: sono stati risolti alcuni casi sottostanti che potevano causare la visualizzazione di una schermata bianca vuota o di una schermata che indica "solo un momento" per alcuni minuti durante l'accesso al PC.

  • [PowerShell 5.1]Invoke-WebRequest ora include un prompt di conferma con un avviso di sicurezza del rischio di esecuzione dello script. È possibile scegliere di continuare o annullare la richiesta. Per ulteriori dettagli, vedere CVE-2025-54100 e KB5074596: PowerShell 5.1: Impedire l'esecuzione di script dal contenuto Web.

  • [Componenti di sistema] Il servizio di distribuzione AppX (Appxsvc) è passato al tipo di avvio automatico per migliorare l'affidabilità in alcuni scenari isolati.

Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.

Per altre informazioni sulle vulnerabilità di sicurezza, vedere la Guida all'aggiornamento della sicurezza e gli Aggiornamenti della sicurezza di dicembre 2025.

Aggiornamento dello stack di manutenzione Windows Server 2025 (KB5071142) - 26100.7295

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.

Problemi noti in questo aggiornamento

Windows Server Update Services (WSUS) non visualizza i dettagli dell'errore

Dopo l'installazione di KB5070881 o degli aggiornamenti più recenti, Windows Server Update Services (WSUS) non visualizza i dettagli degli errori di sincronizzazione nella relativa segnalazione degli errori. Questa funzionalità viene temporaneamente rimossa per risolvere la vulnerabilità di esecuzione di codice remoto, CVE-2025-59287.

Le sessioni RemoteApp potrebbero non essere avviate in Desktop virtuale Azure

Sintomi

Nota

È molto improbabile che gli utenti di edizioni Windows Home o Pro su dispositivi personali riscontrano questo problema, poiché Azure Desktop virtuale (AVD) viene usato più comunemente negli ambienti aziendali.

Dopo l'installazione dell'aggiornamento della sicurezza di Windows (KB5072033) di dicembre 2025 o degli aggiornamenti successivi, potrebbero verificarsi errori di connessione RemoteApp in ambienti Azure Desktop virtuale (AVD). Le sessioni desktop complete non sono interessate.

Soluzione alternativa

Questo problema è stato risolto in KB5073379.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.


Disponibile Passaggio successivo
Caratteristica inclusa Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update.

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5072033.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5071142) - versione 26100.7295.