Si applica a
Windows Server 2008 R2 Premium Assurance

Data di rilascio:

14/10/2025

Versione:

Aggiornamento cumulativo mensile

Scadenza del certificato di avvio protetto di Windows 

Importante: I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Ciò potrebbe influire sulla capacità di avvio sicuro di determinati dispositivi personali e aziendali se non vengono aggiornati in tempo. Per evitare interruzioni, è consigliabile esaminare le indicazioni e intervenire per aggiornare i certificati in anticipo. Per informazioni dettagliate e i passaggi di preparazione, vedi Scadenza del certificato di avvio protetto di Windows e aggiornamenti della CA.

Il supporto per Windows Server 2008 R2 terminerà in gennaio 2026

L’offerta Windows Server 2008 R2 Premium Assurance terminerà il 13 gennaio 2026.

Gli aggiornamenti di sicurezza estesa (ESU) di Windows Server 2008 R2 sono terminati il 10 gennaio 2023. Inoltre, il supporto per gli aggiornamenti di sicurezza estesa solo in Azure è terminato il 9 gennaio 2024. Per altre informazioni, vedi Panoramica degli aggiornamenti di sicurezza estesa per Windows Server.

Ti consigliamo di eseguire l'aggiornamento a una versione successiva di Windows Server. Per altre informazioni, vedi Panoramica degli aggiornamenti di Windows Server.

Modifica data

Modificare la descrizione

22 ottobre 2025

  • Aggiunto il miglioramento seguente incluso in questo aggiornamento:[Esplora file] Dopo l'installazione di questo aggiornamento, Esplora file disabilita automaticamente la funzionalità di anteprima per i file scaricati da Internet. Questa modifica è stata progettata per migliorare la sicurezza impedendo una vulnerabilità quando gli utenti visualizzano in anteprima file potenzialmente pericolosi. Per informazioni dettagliate, inclusi i passaggi per sbloccare i file, vedere Esplora file disabilita automaticamente la funzionalità di anteprima per i file scaricati da Internet.

10 ottobre 2025

  • Aggiunto il miglioramento seguente incluso in questo aggiornamento:[Crittografia] Questo aggiornamento applica un miglioramento della protezione avanzata richiedendo l'uso del provider di archiviazione delle chiavi (KSP) invece del provider di servizi di crittografia {CSP) per i certificati di smart card basati su RSA. Se si verificano problemi con l'autenticazione tramite smart card a seguito di questa modifica alla struttura, vedi il sito Integrità delle versioni di Windows per i passaggi di risoluzione. Per altri dettagli, vedere CVE-2024-30098.

Riepilogo

Altre informazioni su questo aggiornamento cumulativo della sicurezza, inclusi miglioramenti, eventuali problemi noti e indicazioni su come ottenere l'aggiornamento.

Windows Server 2008 R2

Questo aggiornamento della sicurezza include correzioni e miglioramenti della qualità che fanno parte dell'aggiornamento seguente:

Di seguito è riportato un riepilogo dei problemi risolti da questo aggiornamento. Il testo in grassetto racchiuso tra parentesi quadre indica l'elemento o l'area della modifica che stiamo documentando.

  • [Driver modem fax] Questo aggiornamento rimuove il driver ltmdm64.sys. L'hardware del modem fax che dipende da questo driver specifico non funzionerà più in Windows.

  • [Crittografia] Questo aggiornamento applica un miglioramento della protezione avanzata richiedendo l'uso del provider di archiviazione chiave (KSP) anziché del provider di servizi di crittografia {CSP) per i certificati delle smart card basati su RSA. Se si verificano problemi con l'autenticazione tramite smart card a seguito di questa modifica alla struttura, vedi il sito Integrità delle versioni di Windows per i passaggi di risoluzione.  Per altri dettagli, vedere CVE-2024-30098.

  • [Esplora file] Dopo aver installato questo aggiornamento, Esplora file disabilita automaticamente la funzionalità di anteprima per i file scaricati da Internet. Questa modifica è stata progettata per migliorare la sicurezza impedendo una vulnerabilità quando gli utenti visualizzano in anteprima file potenzialmente pericolosi. Per informazioni dettagliate, inclusi i passaggi per sbloccare i file, vedere Esplora file disabilita automaticamente la funzionalità di anteprima per i file scaricati da Internet.

Per ulteriori informazioni sulle vulnerabilità di protezione risolte, fai riferimento alle distribuzioni | Guida sull'aggiornamento della sicurezza e il Aggiornamenti di sicurezza di ottobre 2025.

Per informazioni sui vari tipi di aggiornamenti di Windows, ad esempio aggiornamenti critici, della sicurezza, dei driver, dei Service Pack e così via, vedi Descrizione della terminologia standard usata per descrivere gli aggiornamenti software Microsoft. Per visualizzare altre note e messaggi, vedi Cronologia degli aggiornamenti di Windows 7 SP1 e Windows Server 2008 R2 SP1.

Problemi noti in questo aggiornamento

Al momento non siamo a conoscenza di alcun problema relativo a questo aggiornamento. Per informazioni più aggiornate sui problemi noti relativi a Windows Server 2008 R2 SP1, vai al dashboard di integrità delle versioni di Windows.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Per installare qualsiasi aggiornamento cumulativo mensile di Windows Server 2008 R2 rilasciato dopo il 14 gennaio 2025, ti consigliamo di installare prima l'ultimo aggiornamento dello stack di manutenzione. Se nel dispositivo o nell'immagine offline non è installato l'aggiornamento dello stack di manutenzione più recente, potresti non essere in grado di installare questo aggiornamento.

Attenzione: Fino a quando non installi l'aggiornamento dello stack di manutenzione, questo aggiornamento potrebbe non essere disponibile per il tuo dispositivo. Per ridurre i rischi per la sicurezza, installa l'aggiornamento dello stack di manutenzione il più presto possibile.

  • Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente (KB5056456) sarà disponibile automaticamente. Se l'aggiornamento dello stack di manutenzione più recente non è installato, potresti non essere in grado di installare questo aggiornamento.

  • Se usi update catalog, ti consigliamo di scaricare e installare l'aggiornamento dello stack di manutenzione più recente (KB5056456). Se l'aggiornamento dello stack di manutenzione più recente non è installato, potresti non essere in grado di installare questo aggiornamento.

  • Se sei un amministratore di Windows Server Update Services (WSUS), devi approvare KB5056456 degli aggiornamenti dello stack di manutenzione e questo aggiornamento KB5066872.

Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti dello stack di manutenzione: domande frequenti.

Language Pack

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Informazioni sull'aggiunta di un Language Pack a Windows.

Installa questo aggiornamento

Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio.

Disponibile

Passaggio successivo

Disponibile

Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Informazioni sui file

Un elenco dei file inclusi in questo aggiornamento viene fornito in un file CSV (delimitato da virgole) (*.csv). Il file può essere aperto in un editor di testo, ad esempio blocco note o in Microsoft Excel.

Icona DownloadScarica le informazioni sui file per l'aggiornamento cumulativo KB5066872 ora.

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.