Nota
- 07/09/24---AVVISO DI FINE SERVIZIO---
- CONSIGLI Le edizioni Home e Pro di Windows 11 versione 22H2 raggiungeranno la fine del servizio l'8 ottobre 2024. Fino ad allora, queste edizioni riceveranno solo aggiornamenti di sicurezza. Non riceveranno aggiornamenti di anteprima non relativi alla sicurezza. Per continuare a ricevere aggiornamenti di sicurezza e non di sicurezza dopo l'8 ottobre 2024, ti consigliamo di eseguire l'aggiornamento all'ultima versione di Windows.
- Avvertenza Continueremo a supportare le edizioni Enterprise ed Education dopo l'8 ottobre 2024.
Nota
- Per informazioni sulla terminologia di Windows Update, vedere l'articolo sui tipi di aggiornamenti di Windows e i tipi di aggiornamento qualitativo mensile. Per una panoramica di Windows 11, versione 23H2, consulta la pagina della cronologia degli aggiornamenti.
- Avvertenza Segui @WindowsUpdate per scoprire quando vengono pubblicati nuovi contenuti nel dashboard dell'integrità della versione di Windows.
In evidenza
- Questo aggiornamento risolve problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Nota
Per visualizzare l'elenco dei problemi risolti, toccare o fare clic sul nome del sistema operativo per espandere la sezione comprimibile.
Windows 11, versione 23H2
Importante
Usa EKB KB5027397 per eseguire l'aggiornamento a Windows 11, versione 23H2.
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Le principali modifiche includono:
- Questa build include tutti i miglioramenti di Windows 11, versione 22H2.
- Per questa versione non sono documentati altri problemi.
Windows 11, versione 22H2
Questo aggiornamento della sicurezza include miglioramenti che facevano parte dell'aggiornamento KB5040527 (rilasciato il 23 luglio 2024). Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.
- [BitLocker (problema noto)] All'avvio del dispositivo viene visualizzata una schermata di ripristino di BitLocker . Ciò si verifica dopo l'installazione dell'aggiornamento del 9 luglio 2024. Questo problema si verifica più probabilmente se la crittografia del dispositivo è attiva. Vai a Impostazioni>, Privacy & Crittografia dispositivo>. Per sbloccare l'unità, Windows potrebbe chiederti di immettere il codice di ripristino dall'account Microsoft.
- [Schermata di blocco] Questo aggiornamento risolve il problema CVE-2024-38143. Per questo motivo, la casella di controllo "Usa il mio account utente Windows" non è disponibile nella schermata di blocco per connetterti al Wi-Fi.
- [NetJoinLegacyAccountReuse] Questo aggiornamento rimuove questa chiave del Registro di sistema. Per ulteriori informazioni, fare riferimento a KB5020276—Netjoin: modifiche alla protezione avanzata per l'aggiunta al dominio.
- [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica SBAT ai sistemi che eseguono Windows. Questo impedisce l'esecuzione dei vulnerabili EFI (bootloader shim) di Linux. Questo aggiornamento SBAT non si applica ai sistemi che eseguono il dual-boot di Windows e Linux. Dopo l'applicazione dell'aggiornamento SBAT, le immagini ISO di Linux meno recenti potrebbero non avviarsi. In questo caso, contatta il tuo fornitore di Linux per ottenere un'immagine ISO aggiornata.
Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento al sito Web Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di agosto 2024.
Windows 11 aggiornamento dello stack di manutenzione (KB5041584) - 22621.4027 e 22631.4027
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.
Problemi noti in questo aggiornamento
| Applicabile a | Sintomo | Soluzione alternativa |
|---|---|---|
| Tutti gli utenti | Dopo aver installato questo aggiornamento della sicurezza, si potrebbero riscontrare problemi con l'avvio di Linux se è stata abilitata la configurazione dual-boot per Windows e Linux sul dispositivo. A causa di questo problema, il dispositivo potrebbe non riuscire ad avviare Linux e visualizzare il messaggio di errore "Verifica dei dati shim SBAT non riuscita: violazione dei criteri di sicurezza". Si è verificato un problema grave: il controllo automatico SBAT non è riuscito: violazione dei criteri di sicurezza.” L'aggiornamento della sicurezza di Windows di agosto 2024 applica un'impostazione Secure Boot Advanced Targeting (SBAT) ai dispositivi che eseguono Windows per bloccare i boot manager obsoleti e vulnerabili. Questo aggiornamento SBAT non verrà applicato ai dispositivi in cui viene rilevato il dual boot. In alcuni dispositivi, il rilevamento del dual-boot non ha rilevato alcuni metodi personalizzati di dual-boot e ha applicato il valore SBAT quando non avrebbe dovuto essere applicato. |
L'aggiornamento della sicurezza di Windows (KB5043076) di settembre 2024 e gli aggiornamenti successivi non contengono le impostazioni che hanno causato questo problema. Sui sistemi Windows, dopo aver installato gli aggiornamenti di settembre 2024 o successivi, è possibile impostare la chiave di registro documentata in CVE-2022-2601 e CVE-2023-40547 per garantire l'applicazione dell'aggiornamento di sicurezza SBAT. Nei sistemi con dual-boot di Linux e Windows, non sono necessari altri passaggi dopo l'installazione degli aggiornamenti di settembre 2024 o successivi. |
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
| Sì | Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5041585.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5041584) - versioni 22621.4027 e 22631.4027.