Nota
CONSIGLI Se prevedi di installare questo aggiornamento in un controller di dominio (DC), ti consigliamo vivamente di installare l'aggiornamento KB5037426 (22 marzo 2024). Questo aggiornamento fuori banda risolve un problema noto che interessa il servizio LSASS (Local Security Authority Subsystem Service). Potrebbe perdere memoria nei controller di dominio.
| Consigli L'installazione di questo aggiornamento della sicurezza estesa (ESU) potrebbe non riuscire quando si tenta di installarlo in un dispositivo abilitato per Azure Arc che esegue Windows Server 2012 R2. Per una corretta installazione, assicurarsi che tutti i sottoinsiemi di endpoint solo per ESU siano soddisfatti come descritto in Requisiti di rete dell'agente del computer connesso. |
|---|
Nota
Promemoria
Windows 8.1 ha raggiunto la fine del supporto (EOS) il 10 gennaio 2023, momento in cui l'assistenza tecnica e gli aggiornamenti software non vengono più forniti. Se si dispone di dispositivi che eseguono Windows 8.1, è consigliabile eseguirne l'aggiornamento a una versione di Windows più recente, in servizio e supportata. Se i dispositivi non soddisfano i requisiti tecnici per eseguire una versione più recente di Windows, è consigliabile sostituire il dispositivo con uno che supporti Windows 11.
Microsoft non offrirà un programma di aggiornamento della sicurezza estesa (ESU) per Windows 8.1. Continuare a usare Windows 8.1 dopo il 10 gennaio 2023 può aumentare l'esposizione di un'organizzazione ai rischi per la sicurezza o influire sulla sua capacità di soddisfare gli obblighi di conformità. Per ulteriori informazioni, vedi: Il supporto di Windows 8.1 terminerà il 10 gennaio 2023.
È consigliabile eseguire l'aggiornamento a una versione successiva di Windows. Per altre informazioni, vedi Aggiornare a una versione successiva di Windows.
Windows Server 2012 R2 ha raggiunto la fine del supporto (EOS) il 10 ottobre 2023. Gli Aggiornamenti di sicurezza estesi (ESU) sono disponibili per l'acquisto e continueranno per tre anni, rinnovabili su base annuale, fino alla data finale del 13 ottobre 2026. Per altre informazioni, vedi Fine del supporto di Windows Server: date chiave. Per informazioni sulla procedura per continuare a ricevere gli aggiornamenti della sicurezza, vedi KB5031043.
È consigliabile eseguire l'aggiornamento a una versione successiva di Windows Server. Per altre informazioni, vedere
Informazioni sull'aggiornamento di Windows Server.Windows Embedded 8.1 Industry Enterprise e Windows Embedded 8.1 Industry Pro hanno raggiunto la fine del supporto (EOS) l'11 luglio 2023. Pertanto, l'assistenza tecnica e gli aggiornamenti software non sono più forniti.
Riepilogo
Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi i miglioramenti, eventuali problemi noti e come ottenere l'aggiornamento.
Nota
Avvertenza Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio critici, sicurezza, driver, service pack e così via, vedi Descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft. Per visualizzare altre note e messaggi, vedere la home page della cronologia degli aggiornamenti di Windows 8.1 e Windows Server 2012 R2.
Miglioramenti
Questo aggiornamento cumulativo della sicurezza include miglioramenti che fanno parte dell'aggiornamento KB5034819 (rilasciato il 13 febbraio 2024). Questo aggiornamento apporta miglioramenti anche per il problema seguente:
- L'autorità di sicurezza locale (LSA) potrebbe non riuscire durante l'interfacciamento con software di terze parti.
Per ulteriori informazioni sulle vulnerabilità di sicurezza risolte, fare riferimento alle distribuzioni | Guida all'aggiornamento della sicurezza e agli aggiornamenti di sicurezza di marzo 2024.
Problemi noti in questo aggiornamento
| Sintomi | Passaggio successivo |
|---|---|
| Dopo l'installazione dell'aggiornamento di sicurezza di marzo 2024, rilasciato il 12 marzo 2024 (KB5035885), il servizio LSASS (Local Security Authority Subsystem Service) potrebbe riscontrare una perdita di memoria nei controller di dominio. Ciò si verifica quando i controller del dominio di Active Directory locali e basati su cloud eseguono richieste di autenticazione Kerberos. Perdite di memoria eccessive possono causare l'arresto anomalo di LSASS, che attiva un riavvio non pianificato dei controller di dominio sottostanti. Avvertenza Questo problema non si verifica sui dispositivi di uso domestico. Riguarda solo gli ambienti nelle organizzazioni che usano alcune piattaforme Windows Server. |
Questo problema è stato risolto nell'aggiornamento KB5037426. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
È consigliabile installare l'aggiornamento dello stack di manutenzione più recente per il sistema operativo prima di installare l'ultimo aggiornamento cumulativo mensile. Gli SSU migliorano l'affidabilità del processo di aggiornamento per attenuare potenziali problemi durante l'installazione dell'aggiornamento cumulativo mensile e l'applicazione delle correzioni per la sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Se si usa Windows Update, l'aggiornamento dello stack di manutenzione (KB5035968) più recente verrà offerto automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog.
Language Pack
Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Informazioni sull'aggiunta di un Language Pack a Windows.
Installa questo aggiornamento
| Canale di rilascio | Disponibile | Passaggio successivo |
|---|---|---|
| Windows Update e Microsoft Update | Sì | Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update. |
| Microsoft Update Catalog | Sì | Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. Per scaricare gli aggiornamenti dal Catalogo aggiornamenti, vedi la procedura per scaricare gli aggiornamenti dal Catalogo Windows Update. |
| Windows Server Update Services (WSUS) | Sì | Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Windows Server 2012 R2 Classificazione: aggiornamenti della sicurezza Per ulteriori informazioni, vedere Configurare le classificazioni e i prodotti da sincronizzare. |
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento KB5035885.