12 agosto 2025 - Patch a caldo KB5064010 (build del sistema operativo 26100.4851)
Si applica a
Data di rilascio:
12/08/2025
Versione:
Build del sistema operativo 26100.4851
Scadenza del certificato di avvio protetto di WindowsScadenza del certificato di avvio protetto di Windows e aggiornamenti della CA.
Importante: i certificati di avvio protetto usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Ciò potrebbe influire sulla capacità di avvio sicuro di determinati dispositivi personali e aziendali se non vengono aggiornati in tempo. Per evitare interruzioni, è consigliabile esaminare le indicazioni e intervenire per aggiornare i certificati in anticipo. Per informazioni dettagliate e i passaggi di preparazione, vediPer altre informazioni sulla terminologia di Windows Update, vedi tipi di aggiornamenti di Windows e tipi di aggiornamento qualitativo mensile. Per una panoramica, vedi la pagina della cronologia degli aggiornamenti per Windows 11, versione 24H2.
Rimani informato! Segui @WindowsUpdate per gli aggiornamenti più recenti dal dashboard di integrità di Windows Release.
Miglioramenti e correzioni
L'aggiornamento della sicurezza include miglioramenti a livello di qualità. Il riepilogo seguente illustra i problemi principali risolti dall'aggiornamento KB dopo l'installazione.
-
Questo aggiornamento apporta vari miglioramenti della sicurezza alle funzionalità del sistema operativo interno. In questa versione non sono documentati altri problemi.
Se hai installato aggiornamenti precedenti, il dispositivo scarica e installa solo i nuovi aggiornamenti contenuti in questo pacchetto.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'aggiornamento dello stack di manutenzione più recente per il sistema operativo con l'aggiornamento hotpatch. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti dello stack di manutenzione: domande frequenti.
Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente viene installato con questo aggiornamento.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio Windows e Microsoft.
Canali di rilascio |
Disponibile |
Passaggio successivo |
Windows Update |
|
Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update |
Catalogo |
|
Vedi le altre opzioni. |
Server Update Services |
|
Vedi le altre opzioni. |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5064010.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scarica le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5065381) - versione 26100.4933.
Nota: L'hotpatching è ora disponibile per i dispositivi Windows 11 versione 24H2 (Arm64). Per iniziare, controllare i prerequisiti, disabilitare Compiled Hybrid PE (CHPE) e registrare i dispositivi in un criterio di aggiornamento qualitativo con hotpatching abilitato. Per altre informazioni, vedere Prerequisiti.
Miglioramenti e correzioni
L'aggiornamento della sicurezza include miglioramenti a livello di qualità. Il riepilogo seguente illustra i problemi principali risolti dall'aggiornamento KB dopo l'installazione.
-
Questo aggiornamento apporta vari miglioramenti della sicurezza alle funzionalità del sistema operativo interno. In questa versione non sono documentati altri problemi.
Se hai installato aggiornamenti precedenti, il dispositivo scarica e installa solo i nuovi aggiornamenti contenuti in questo pacchetto.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'aggiornamento dello stack di manutenzione più recente per il sistema operativo con l'aggiornamento hotpatch. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti dello stack di manutenzione: domande frequenti.
Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente viene installato con questo aggiornamento.
Assicurati che il dispositivo soddisfi i requisiti seguenti per usare gli aggiornamenti di Hotpatch:
-
Windows 11 Enterprise, versione 24H2 (build 26100.4929 o successiva), con l'aggiornamento di base corrente installato.
-
Microsoft Intune con un criterio di aggiornamento qualitativo di Windows abilitato per Hotpatch (vedi "Registra dispositivi Arm64 per ricevere gli aggiornamenti hotpatch").
-
Una licenza idonea: Windows 11 Enterprise E3 o E5, Microsoft 365 F3, Windows 11 Education A3 o A5, Microsoft 365 Business Premium o Windows 365 Enterprise.
Per altre informazioni, vedere Prerequisiti di Hotpatch.
Configurazione una tantum: disabilita CHPE per abilitare Hotpatch su Arm64
Per abilitare l'hotpatching nei dispositivi Arm64, è necessario disabilitare anche CHPE. CHPE è un layer di compatibilità che non è compatibile con gli aggiornamenti di hotpatch.
-
Usare il criterio DisableCHPE. Applica la seguente impostazione del provider di servizi di configurazione (CSP) tramite Microsoft Intune o Criteri di gruppo, quindi riavvia il dispositivo una volta. Scopri di più su System Policy CSP. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Usare le chiavi del Registro di sistema. Puoi anche impostare il valore della chiave del Registro di sistema seguente su 1, quindi riavviare il dispositivo una volta.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
I tuoi dispositivi Arm64 sono pronti per l'aggiornamento. Per altre informazioni, vedere DisableCHPE.
Registra i dispositivi Arm64 per ricevere gli aggiornamenti di Hotpatch
Per registrare i dispositivi per ricevere gli aggiornamenti di Hotpatch:
-
Passare all'interfaccia di amministrazione di Microsoft Intune.
-
Passa a Dispositivi > Aggiornamenti di Windows > Aggiornamenti qualitativi.
-
Se stai creando un nuovo criterio, seleziona Crea criteri di aggiornamento qualitativo di Windows. Per modificare un criterio esistente, selezionarlo nell'elenco in Nome. Nella schermata seguente seleziona Modifica accanto a Impostazioni.
-
Accanto a Impostazioni di distribuzione di aggiornamento automatico verifica che l'opzione "Quando disponibile, applica senza riavviare il dispositivo" sia impostata su Consenti.
-
Assegna i criteri al tuo gruppo di dispositivi Arm64.
Vedi la guida completa in Registrare i dispositivi per ricevere gli aggiornamenti di hotpatch.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio Windows e Microsoft.
Canali di rilascio |
Disponibile |
Passaggio successivo |
Windows Update |
|
Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update |
Catalogo |
|
Vedi le altre opzioni. |
Server Update Services |
|
Vedi le altre opzioni. |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5064010.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scarica le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5065381) - versione 26100.4933.