Questo aggiornamento cumulativo per Windows Server 2025 (KB5099536), include le correzioni e i miglioramenti più recenti per la sicurezza, insieme agli aggiornamenti non relativi alla sicurezza della versione di anteprima facoltativa del mese scorso. Visita il dashboard di integrità delle versioni di Windows per informazioni sullo stato più recente di questa versione. Per altre informazioni, vedi Scadenza del certificato di avvio protetto di Windows e aggiornamenti della CA.
Annunci e messaggi
Questa sezione fornisce le notifiche principali relative a questa versione, inclusi annunci, log delle modifiche e avvisi di fine supporto.
Scadenza del certificato di avvio protetto di Windows
Importante: I certificati di avvio protetto usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti negli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. I certificati aggiornati continueranno a essere recapitati tramite Windows Update nei prossimi mesi.
Miglioramenti
Questo aggiornamento della sicurezza contiene correzioni e miglioramenti della qualità diKB5094125 (rilasciato il 9 giugno 2026). Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento. Sono inoltre incluse nuove funzionalità. Il testo in grassetto racchiuso tra parentesi quadre indica l'elemento o l'area della modifica.
- [Avvio protetto] Questo aggiornamento include ulteriori dati di destinazione dei dispositivi con alta probabilità, aumentando la copertura dei dispositivi idonei a ricevere automaticamente nuovi certificati di avvio protetto. La distribuzione dei certificati tramite gli aggiornamenti di Windows continua su PC supportati e dispositivi aziendali non gestiti nei prossimi mesi.
- [App (problema noto)] Risolto: questo aggiornamento risolve un problema che interessa alcune app di terze parti che usano l'automazione OLE per interagire con Microsoft Office. Dopo l'installazione dell'aggiornamento della sicurezza di giugno 2026 (KB5094125), queste app potrebbero non riuscire ad avviare Office o ad aprire documenti.
- [Contenitori] Questo aggiornamento migliora le prestazioni di avvio per i contenitori Windows Server isolati di Hyper-V in Windows Server 2025. Le immagini di base dei contenitori Windows Server 2025 aggiornate (nanoserver, servercore e windowsservercore) includono questo miglioramento e sono disponibili tramite il Registro di sistema dei contenitori Microsoft (MCR). Premi il tag immagine più recente per ottenere l'aggiornamento.
- [Crittografia]
- Questo aggiornamento aggiunge il supporto per lo scambio di chiavi PQC (Hybrid Post-Quantum Cryptography) in Transport Layer Security (TLS) 1.3. Questo miglioramento consente di proteggere le connessioni di rete sicure dalle minacce emergenti e di migliorare la preparazione alle future sfide relative alla sicurezza.
- Questo aggiornamento aggiunge il supporto per i formati di crittografia composta che combinano algoritmi tradizionali e post-quantistici in una singola firma o chiave.
- [DKM (Distributed Key Manager)] Questo aggiornamento introduce il rilevamento automatico delle configurazioni ACL dei contenitori DKM non sicuri in AD FS e fornisce un meccanismo di correzione del consenso esplicito per aiutare gli amministratori a rafforzare le autorizzazioni per i contenitori DKM. Per altre informazioni su come gestire questa modifica, vedere CVE-2026-56155: protezione avanzata del contenitore ACL di Ad FS Distributed Key Manager
- [Registro eventi] Questo aggiornamento migliora l'affidabilità del servizio Registro eventi di Windows nei server agenti di raccolta eventi che inoltrano eventi a canali di log personalizzati configurati con un manifesto.
- [Esplora file (problema noto)] Risolto: problema per cui il collegamento a OneDrive in Esplora file smette di funzionare quando Esplora file viene eseguito in modalità amministrativa. Questo problema può verificarsi dopo l'installazione dell'aggiornamento della sicurezza di giugno 2026 (KB5094125).This issue might occur after installing the june 2026 security update (KB5094125).
- [Input] Questo aggiornamento modifica il comportamento di annullamento registrazione e pulizia dei tasti di scelta rapida. In rari casi, alcune esperienze predefinite di Windows che si basano su un comportamento precedente del ciclo di vita dei tasti di scelta rapida potrebbero smettere temporaneamente di rispondere a determinate scelte rapide da tastiera. Questo problema può in genere essere risolto riavviando l'app interessata. Se il problema non viene risolto, segnalalo tramite l'Hub di Feedback.
- [Rete]
- Questo aggiornamento migliora la modalità di connessione del dispositivo alle risorse di rete condivise. Le connessioni usate da app e funzionalità di sistema, come la funzione NetUseAdd, ora funzionano in modo più affidabile, incluse le connessioni non autenticate (sessione Null).
- Questo aggiornamento introduce una modifica della protezione avanzata che applica i requisiti di registrazione del trasporto TDI. Di conseguenza, le applicazioni che utilizzano socket sui trasporti TDI di terze parti non registrati potrebbero smettere di funzionare dopo l'installazione di questo aggiornamento. I trasporti TDI registrati non sono interessati. Per ulteriori informazioni, vedi I trasporti TDI di terze parti potrebbero smettere di funzionare dopo l'installazione degli aggiornamenti della sicurezza di Windows rilasciati dopo il 14 luglio 2026 incluso.
- [Cestino (problema noto)] Risolto: questo aggiornamento risolve un problema a causa del quale nella finestra di dialogo di conferma potrebbe essere visualizzato un nome file del Cestino interno invece del nome file originale quando si elimina definitivamente un file. Questo problema può verificarsi dopo l'installazione dell'aggiornamento della sicurezza di giugno 2026 (KB5094125).This issue might occur after installing the june 2026 security update (KB5094125).
- [Sicurezza Desktop remoto] Il supporto per le identificazione personale dei certificati SHA-2 è stato aggiunto per gli editori RDP attendibili, con il supporto SHA-1 conservato solo per la compatibilità con le versioni precedenti e pianificato per la rimozione futura. Sono disponibili nuove linee guida per la gestione della sicurezza dei file RDP tramite Criteri di gruppo per aiutare le organizzazioni a ridurre i rischi di phishing controllando quali file RDP possono essere aperti dagli utenti. Consigliamo agli amministratori IT di eseguire la migrazione a identificazione personale SHA-256 o a un algoritmo più efficiente il prima possibile per evitare interruzioni.
- [Affidabilità del sistema]
- Questo aggiornamento migliora l'affidabilità del sistema risolvendo un problema che potrebbe causare il blocco di Windows in determinate situazioni.
- Questo aggiornamento migliora le prestazioni per le macchine virtuali che eseguono applicazioni con uso elevato di grafica risolvendo una perdita di memoria nel driver kernel di grafica. Riduce inoltre l'uso eccessivo della memoria e contribuisce a mantenere un accesso di accesso coerente.
Se hai già installato aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.
Per altre informazioni sulle vulnerabilità della sicurezza, vedi la Guida sull'aggiornamento della sicurezza e il Aggiornamenti della sicurezza di luglio 2026.
aggiornamento dello stack di manutenzione di Windows Server 2025 (KB5101372) - 26100.33150
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti degli stack di manutenzione garantiscono uno stack di manutenzione affidabile e affidabile, in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli aggiornamenti degli stack di manutenzione, vedere Semplificare la distribuzione locale degli aggiornamenti degli stack di manutenzione.
Problemi noti in questo aggiornamento
Windows Server Update Services (WSUS) non visualizza i dettagli dell'errore
Dopo l'installazione di KB5070881 o degli aggiornamenti più recenti, Windows Server Update Services (WSUS) non visualizza i dettagli degli errori di sincronizzazione nella relativa segnalazione degli errori. Questa funzionalità viene temporaneamente rimossa per risolvere la vulnerabilità di esecuzione di codice remoto, CVE-2025-59287.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo con l'aggiornamento cumulativo più recente. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamento dello stack di manutenzione.
Distribuzione
Se distribuisci aggiornamenti dinamici come questo aggiornamento a un'immagine Windows esistente, assicurati che il file boot.stl sia incluso nel supporto di installazione. Se non si include il file, è possibile che i dispositivi vengano avviati correttamente dal supporto di installazione e che il file venga restituito da un codice 0xc0430001di errore.
Nota
Il file boot.stl viene usato durante la convalida dell'avvio protetto e deve corrispondere alla versione e all'architettura di Windows dell'immagine che si sta aggiornando.
Per assicurarsi che il file boot.stl sia incluso nel supporto di installazione, eseguire una delle operazioni seguenti:
- Usare lo script Aggiorna WinPE per aggiornare un'immagine Windows esistente. (scelta consigliata)
- Copia manualmente il file boot.stl dalla cartella Windows\Boot\EFI del dispositivo alla cartella corrispondente nel supporto di installazione prima di distribuire l'aggiornamento.
Per informazioni su come applicare pacchetti di aggiornamento dinamico alle immagini di Windows esistenti, vedi Aggiornare i supporti di installazione di Windows con l'aggiornamento dinamico.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
|
Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5099536.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scarica le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5101372) - versione 26100.33150.