Scadenza del certificato di avvio protetto di Windows
Importante
I certificati di avvio sicuro usati dalla maggior parte dei dispositivi Windows scadranno a partire da giugno 2026. Microsoft ha aggiornato questi certificati su dispositivi aziendali consumer e non gestiti per gli ultimi mesi. I dispositivi che non hanno ricevuto i certificati più recenti continueranno ad avviarsi e funzionare normalmente e gli aggiornamenti standard di Windows continueranno a essere installati. Continueremo a installare i certificati più recenti tramite gli aggiornamenti di Windows nei prossimi mesi.
Puoi controllare lo stato del PC nell'app Sicurezza di Windows. Gli amministratori IT possono seguire le indicazioni nel playbook di avvio protetto per client Windows e Windows Server.
Per altre informazioni sulla terminologia di Windows Update, vedi Tipi di aggiornamenti di Windows e Tipi di aggiornamenti qualitativi mensili. Per una panoramica, vedere la pagina della cronologia degli aggiornamenti per Windows 11, versione 24H2.
Tieniti informato! Segui @WindowsUpdate per gli ultimi aggiornamenti dal dashboard dell'integrità delle versioni di Windows.
|
Gli Aggiornamenti di Windows non includono gli aggiornamenti per le app di Microsoft Store. Gli utenti aziendali possono vedere App di Microsoft Store - Gestione configurazione. Se sei un utente consumatore, consulta Ottenere gli aggiornamenti per app e giochi in Microsoft Store. |
|---|
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| 26 maggio 2026 | Aggiornato il secondo file MSU elencato in Catalogo nel Metodo 2. |
| 24 settembre 2025 | Aggiornamento: la correzione è inclusa nell'aggiornamento della sicurezza di settembre 2025 (KB5065426). [Nocciolo] Risolto: questo aggiornamento risolve un problema che potrebbe causare uno stato di sistema imprevisto in alcune piattaforme a causa di uno stato di interrupt non corretto. |
In evidenza
- Questo aggiornamento risolve problemi di sicurezza del sistema operativo Windows.
Miglioramenti
Questo aggiornamento della sicurezza contiene correzioni e miglioramenti qualitativi rispetto KB5064081 (rilasciato il 29 agosto 2025). Il riepilogo seguente illustra i problemi principali risolti da questo aggiornamento. Inoltre, sono incluse nuove funzionalità disponibili. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica.
[Compatibilità delle app (problema noto)] Risolto: risolve un problema a causa del quale gli utenti non amministratori ricevevano richieste impreviste di controllo dell'account utente quando i programmi di installazione MSI eseguono determinate azioni personalizzate. Queste azioni possono includere operazioni di configurazione o ripristino in primo piano o in background, durante l'installazione iniziale di un'applicazione.
Questo problema potrebbe impedire agli utenti non amministratori di eseguire app che eseguono riparazioni MSI, tra cui Office Professional Plus 2010 e più applicazioni di Autodesk (incluso AutoCAD). Questa correzione riduce l'ambito per richiedere richieste di controllo dell'account utente per il ripristino di MSI e consente agli amministratori IT di disabilitare le richieste di controllo dell'account utente per app specifiche aggiungendole a un elenco di account consentiti.
Per altre informazioni, vedere Richieste impreviste di controllo dell'account utente durante l'esecuzione di operazioni di ripristino MSI dopo l'installazione dell'aggiornamento della sicurezza di Windows di agosto 2025.[File server] Questo aggiornamento ha abilitato il controllo della compatibilità del client SMB per la firma dei server SMB e l'EPA dei server SMB. In questo modo i clienti possono valutare il proprio ambiente e identificare eventuali problemi di incompatibilità del software o del dispositivo prima di implementare le misure di protezione avanzata già supportate da SMB Server. Per indicazioni dettagliate, vedere CVE-2025-55234.
[Ingresso]
- Risolto: questo aggiornamento risolve un problema che causava il blocco della risposta dell'input da parte di alcune app in alcuni scenari con metodo di input.
- Risolto: questo aggiornamento risolve un problema che causava la scomparsa di alcuni moduli di Internet Information Services (IIS) da Gestione IIS, impedendo agli utenti di configurare IIS utilizzando l'interfaccia di Gestione IIS.
[Nocciolo] Risolto: questo aggiornamento risolve un problema che potrebbe causare uno stato di sistema imprevisto in alcune piattaforme a causa di uno stato di interrupt non corretto.
[Rete (problema noto)] Risolto: questo aggiornamento risolve un problema che riguarda l'audio nelle app che usano l'interfaccia NDI (Network Device Interface). L'audio balbetta quando Display Trascrivi è attivo nell'applicazione OBS Studio. Questo problema può verificarsi dopo l'installazione di KB5063878.
Se hai già installato gli aggiornamenti precedenti, il dispositivo scaricherà e installerà solo i nuovi aggiornamenti inclusi in questo pacchetto.
Per ulteriori informazioni sulle vulnerabilità di sicurezza, consultare il sito Web Guida all'aggiornamento della sicurezza e gli aggiornamenti sulla sicurezza di settembre 2025.
Componenti di intelligenza artificiale
Questa versione aggiorna i componenti di intelligenza artificiale seguenti:
| Componente IA | Versione |
|---|---|
| Ricerca di immagini | 1.2508.906.0 |
| Estrazione del contenuto | 1.2508.906.0 |
| Analisi semantica | 1.2508.906.0 |
| Modello di impostazioni | 1.2508.906.0 |
Windows 11 aggiornamento dello stack di manutenzione (KB5064531) - 26100.5074
Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft. Per altre informazioni sugli stack di manutenzione, vedere Semplificazione della distribuzione locale degli aggiornamenti dello stack di manutenzione.
Problemi noti in questo aggiornamento
Connessioni PSDirect non riuscite nei dispositivi con patch a caldo
Sintomi
Siamo a conoscenza di un caso limite che interessa i dispositivi con patch a caldo che hanno installato l'aggiornamento della patch a caldo di settembre 2025 (KB5065474) o l'aggiornamento della sicurezza di settembre 2025 (KB5065426). Questi dispositivi potrebbero riscontrare errori con le connessioni PowerShell Direct (PSDirect) quando le macchine virtuali host e guest non sono entrambe completamente aggiornate.
Quando una macchina virtuale guest con patch tenta di connettersi a un host senza patch (o viceversa), il sistema dovrebbe eseguire il fallback a un handshake legacy e pulire il socket normalmente. Tuttavia, questo meccanismo di fallback ha esito negativo in modo intermittente, causando problemi di pulizia dei socket. L'errore di connessione potrebbe essere casuale e gli utenti potrebbero osservare l'ID evento 4625 registrato nel registro eventi di sicurezza del Visualizzatore eventi di Windows.
Soluzione alternativa
Questo problema è stato risolto in KB5066360. Se il dispositivo con patch a caldo presenta problemi con la connessione PSDirect, è consigliabile aggiornare sia la macchina virtuale host che quella guest con questi aggiornamenti.
Connettività del protocollo SMBv1
Sintomi
Dopo aver installato l'aggiornamento di Windows rilasciato il 9 settembre 2025 o successivamente, potrebbe non essere possibile connettersi a file e cartelle condivisi usando il protocollo Server Message Block (SMB) v1 in NetBIOS su TCP/IP (NetBT). Questo problema può verificarsi se nel client SMB o nel server SMB è installato l'aggiornamento della sicurezza di settembre 2025.
Nota: Il protocollo SMBv1 è deprecato e non è più installato per impostazione predefinita nelle versioni moderne di Windows e Windows Server. Le distribuzioni che usano versioni più recenti del protocollo, SMBv2 o SMBv3, non sono interessate da questo problema.
Soluzione alternativa
Questo problema è stato risolto in KB5065789.
Problemi nella riproduzione di contenuti protetti in alcune app BluRay/DVD/TV digitale
Sintomi
Dopo l'installazione dell'aggiornamento della versione di anteprima non di sicurezza di Windows (KB5064081) del 29 agosto 2025 o degli aggiornamenti successivi alcune app per TV digitale e Blu-ray/DVD potrebbero non riprodurre contenuti protetti come previsto.
Le app che usano Renderer video avanzato con applicazione HDCP o DRM (Digital Rights Management) per l'audio digitale potrebbero mostrare errori di protezione del copyright, frequenti interruzioni della riproduzione, arresti imprevisti o schermate nere.
I servizi di streaming non sono interessati.
Soluzione alternativa
L'aggiornamento di anteprima di Windows (KB5065789) di settembre 2025 e gli aggiornamenti successivi non relativi alla sicurezza risolvono i problemi che interessano alcune applicazioni che usano l'Enhanced Video Renderer (EVR) con l'applicazione HDCP (High-bandwidth Digital contact center). L'aggiornamento della versione di anteprima di Windows di ottobre (KB5067036) non relativo alla sicurezza include ulteriori miglioramenti per risolvere i problemi che interessano le applicazioni che usano Digital Rights Media (DRM) per l'audio digitale.
L'icona della password potrebbe essere mancante o invisibile nelle opzioni di accesso della schermata di blocco
Sintomi
Dopo aver installato l'aggiornamento di anteprima non relativo alla sicurezza di agosto 2025 (KB5064081) o aggiornamenti successivi, potresti notare che l'icona della password non è visibile nelle opzioni di accesso nella schermata di blocco. Se passi il puntatore del mouse sullo spazio in cui dovrebbe essere visualizzata l'icona, vedrai che il pulsante della password è ancora disponibile. Seleziona questo segnaposto per aprire la casella di testo della password e immettere la password. Una volta immessa la password, potrai accedere normalmente.
È molto improbabile che gli utenti che usano le edizioni Windows Home o Pro su dispositivi personali riscontrino questo problema. Questo problema riguarda principalmente gli ambienti IT aziendali o gestiti.
Soluzione alternativa
Questo problema è stato risolto in KB5074105.
Come ottenere l'aggiornamento
Prima di installare questo aggiornamento
Microsoft combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
Installa questo aggiornamento
Per installare questo aggiornamento, usa uno dei seguenti canali di rilascio di Windows e Microsoft.
| Disponibile | Passaggio successivo |
|---|---|
|
Questo aggiornamento viene scaricato e installato automaticamente da Windows Update e Microsoft Update. |
Nota
- Se si desidera rimuovere l'LCU
- Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
- L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5065426.
Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione (KB5064531) - versione 26100.5074.