8 luglio 2025 - KB5062570 (build del sistema operativo 25398.1732)
Si applica a
Data di rilascio:
08/07/2025
Versione:
Build del sistema operativo 25398.1732
Scadenza del certificato di avvio protetto di WindowsScadenza del certificato di avvio protetto di Windows e aggiornamenti della CA.
Importante: i certificati di avvio protetto usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Ciò potrebbe influire sulla capacità di avvio sicuro di determinati dispositivi personali e aziendali se non vengono aggiornati in tempo. Per evitare interruzioni, è consigliabile esaminare le indicazioni e intervenire per aggiornare i certificati in anticipo. Per informazioni dettagliate e i passaggi di preparazione, vediPer informazioni sulla terminologia di Windows Update, vedi le pagine sui tipi di aggiornamenti di Windows e sui tipi di aggiornamento qualitativo mensili. Per una panoramica, vedi la pagina della cronologia degli aggiornamenti per Windows Server, versione 23H2.
Miglioramenti
Questo aggiornamento della sicurezza include miglioramenti già inclusi nell'aggiornamento KB5060118 (rilasciato il 10 giugno 2025) e KB5063774 (rilasciato il 1° luglio 2025). Il riepilogo seguente illustra i problemi principali risolti dall'aggiornamento KB dopo l'installazione. Sono inoltre incluse nuove funzionalità. Il testo in grassetto racchiuso tra parentesi quadre indica l'elemento o l'area della modifica.
-
[Server DNS] Risolto: questo aggiornamento risolve un problema per cui un trasferimento di zona completo non può essere completato da un server DNS Windows a un altro server DNS quando sono abilitati i meccanismi di estensione per DNS.
-
[Supporto per lingua e caratteri] Risolto: un problema che interessava alcuni caratteri cinesi e un problema di conformità con GB18030. Questi caratteri non sono stati visualizzati correttamente o non sono stati accettati quando si usava Unicode esteso. Una moderna soluzione basata su ICU ora supporta correttamente i requisiti di GB18030-2022.
-
[Prestazioni] Risolto: questo aggiornamento risolve un problema che impediva la rimozione completa dei Language Pack e dei pacchetti di funzionalità su richiesta inutilizzate, che in precedenza causavano l'uso di spazio di archiviazione non necessario e tempi di installazione Windows Update più lunghi.
-
[Sicurezza] Questo aggiornamento aggiorna lo strumento curl in Windows alla versione 8.13.0 per proteggersi da potenziali rischi per la sicurezza, tra cui l'accesso non autorizzato ai dati o alle interruzioni dei servizi.
-
[Microsoft RPC Netlogon protocol] Questo aggiornamento include una modifica della protezione avanzata al protocollo Microsoft RPC Netlogon. Questa modifica migliora la sicurezza stringendo i controlli di accesso per un set di richieste RPC (Remote Procedure Call). Dopo aver installato questo aggiornamento, i controller di dominio di Active Directory non consentiranno più ai client anonimi di richiamare alcune richieste RPC tramite il server RPC netlogon. Queste richieste sono in genere correlate alla posizione del controller di dominio. Alcuni software del servizio di stampa e file possono essere interessati, tra cui Samba. Se l'organizzazione usa Samba, fare riferimento alle note sulla versione di Samba.
Per altre informazioni sulle vulnerabilità della sicurezza, vedi la Guida sull'aggiornamento della sicurezza e il Aggiornamenti della sicurezza di luglio 2025.
Windows Server, versione 23H2 aggiornamento dello stack di manutenzione (KB5062685) - 25398.1720
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti degli stack di manutenzione garantiscono uno stack di manutenzione affidabile e affidabile, in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli aggiornamenti degli stack di manutenzione, vedere Semplificare la distribuzione locale degli aggiornamenti degli stack di manutenzione.
Problemi noti in questo aggiornamento
Sintomi
Dopo l'installazione di questo aggiornamento, potrebbero verificarsi problemi durante l'uso di Microsoft Changjie IME (Input Method Editor) per il cinese tradizionale. I sintomi segnalati includono:
-
Incapacità di formare o selezionare parole dopo aver digitato la composizione completa (finestra Associa frase).
-
BARRA SPAZIATRICE o tasto vuoto non risponde.
-
Output di parole non corretti o distorti.
-
La finestra dei suggerimenti di conversione non viene visualizzata correttamente.
Soluzione alternativa KB5063899.
Questo problema è risolto inCome ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo con l'aggiornamento cumulativo più recente. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti dello stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio Windows e Microsoft.
Disponibile |
Fase successiva |
|
Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Disponibile |
Fase successiva |
|
Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update for Business in conformità ai criteri configurati. |
Disponibile |
Fase successiva |
Sì 1 |
Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog. |
1 Questo ultimo aggiornamento cumulativo include aggiornamenti per i componenti ai. Anche se gli aggiornamenti dei componenti AI sono inclusi nell'aggiornamento, i componenti IA sono applicabili solo ai PC Windows Copilot+ e non verranno installati in PC o Windows Server Windows.
Disponibile |
Fase successiva |
|
Questo aggiornamento verrà sincronizzato automaticamente con Windows Server Update Services (WSUS) se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Sistema operativo Microsoft Server-21H2 Classificazione: aggiornamenti della sicurezza |
Se vuoi rimuovere l'aggiornamento cumulativo più recente
Per rimuovere l'aggiornamento cumulativo più recente dopo l'installazione del pacchetto combinato SSU e LCU, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto utilizzando questo comando: DISM /online /get-packages.
L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall nel pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione. Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5062570.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scarica le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5062685) - versione 25398.1720.