13 maggio 2025 - KB5058379 (build del sistema operativo 19044.5854 e 19045.5854) - SCADUTA

Si applica a
Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions
AVVISO DI SCADENZA
CONSIGLI A partire dal 31 marzo 2026, questo aggiornamento non è più disponibile nel Microsoft Update Catalog o in altri canali di rilascio. È consigliabile aggiornare i dispositivi alla versione più recente di Windows.

Nota

  • Il supporto per Windows 10 è terminato il 14 ottobre 2025
  • Dopo il 14 ottobre 2025, Microsoft non fornirà più aggiornamenti software gratuiti da Windows Update, assistenza tecnica o correzioni per la sicurezza per Windows 10. Il PC continuerà a funzionare, ma ti consigliamo di passare a Windows 11.
  • Ulteriori informazioni

Nota

Nota

Consigli Gli aggiornamenti di Windows non installano gli aggiornamenti delle applicazioni di Microsoft Store. Gli utenti aziendali possono vedere App di Microsoft Store - Gestione configurazione. Se sei un utente consumatore, consulta Ottenere gli aggiornamenti per app e giochi in Microsoft Store.

Riepilogo

Questo articolo elenca i problemi di sicurezza e i miglioramenti qualitativi inclusi in questo aggiornamento della sicurezza. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.

Miglioramenti


Si applica a: Windows 10 Enterprise LTSC 2021 e Windows 10 IoT Enterprise LTSC 2021

Importante

Utilizza EKB KB5003791 per eseguire l'aggiornamento a Windows 10, versione 21H2 nelle edizioni supportate.

Questo aggiornamento della sicurezza include miglioramenti qualitativi che facevano parte dell'aggiornamento KB5055612 (rilasciato il 22 aprile 2025). Di seguito è riportato un riepilogo dei problemi principali risolti da questo aggiornamento durante l'installazione del KB. Se sono presenti nuove funzionalità, vengono elencate anche quelle. Il testo in grassetto tra parentesi indica l'elemento o l'area della modifica che stiamo documentando.

  • [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Questo aggiornamento applica miglioramenti a SBAT per il rilevamento di sistemi Linux.

Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento al nuovo sito Web Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di maggio 2025.

Windows 10 aggiornamento dello stack di manutenzione (KB5058526) - 19044.5853 e 19045.5853

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Gli SSU migliorano l'affidabilità del processo di aggiornamento per ridurre potenziali problemi durante l'installazione degli aggiornamenti.

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Per ulteriori informazioni sugli SU, vedere Aggiornamenti dello stack di manutenzione e Aggiornamenti dello stack di manutenzione (SSU): domande frequenti.

Problemi noti in questo aggiornamento

Citrix

Sintomi

I dispositivi con determinati componenti Citrix installati potrebbero non essere in grado di completare l'installazione dell'aggiornamento della sicurezza di Windows di gennaio 2025. Questo problema è stato osservato sui dispositivi con Citrix Session Recording Agent (SRA) versione 2411. La versione 2411 di questa applicazione è stata rilasciata a dicembre 2024.
 
I dispositivi interessati potrebbero inizialmente scaricare e applicare correttamente l'aggiornamento della sicurezza di Windows di gennaio 2025, ad esempio tramite la pagina Windows Update in Impostazioni. Tuttavia, quando si riavvia il dispositivo per completare l'installazione dell'aggiornamento, appare un messaggio di errore con testo simile a "Qualcosa non è andato come pianificato. Non c'è bisogno di preoccuparsi: annullamento delle modifiche". Il dispositivo verrà quindi ripristinato agli aggiornamenti di Windows presenti precedentemente nel dispositivo. 
 
Questo problema interessa probabilmente un numero limitato di organizzazioni perché la versione 2411 dell'applicazione SRA è una nuova versione. Non è previsto che gli utenti privati siano interessati da questo problema. 

Soluzione alternativa

Il problema è stato risolto in Citrix Session Recording Agent versione 2503, rilasciato il 28 aprile 2025, e versioni più recenti.

Per i dettagli, vedi la documentazione fornita da Citrix in "L'aggiornamento della sicurezza di gennaio io Microsoft non riesce o ripristina una macchina con l'agente di registrazione sessione 2411".

Tipi di carattere Noto

Sintomi

Sono stati segnalati casi di testo CJK (cinese, giapponese, coreano) sfocato o poco chiaro quando visualizzato a 96 DPI (ridimensionamento al 100%) in browser basati su Chromium, come Microsoft Edge e Google Chrome. L'aggiornamento dell'anteprima di marzo 2025 ha introdotto i tipi di carattere Noto in collaborazione con Google, per le lingue CJK come fallback per migliorare il rendering del testo quando i siti Web o le app non specificano i tipi di carattere appropriati. Il problema è dovuto alla limitata densità di pixel a 96 DPI, che può ridurre la chiarezza e l'allineamento dei caratteri CJK. Aumentare il ridimensionamento dello schermo migliora la chiarezza ottimizzando il rendering del testo.

Soluzione alternativa

Microsoft ha condiviso con Google i risultati sul problema del testo sfocato a 96 DPI, insieme a potenziali soluzioni, per ulteriori approfondimenti. Per ulteriore supporto, gli utenti possono segnalare problemi relativi ai font Noto CJK tramite il repository GitHub ufficiale di Google Noto Fonts.

Schermata di ripristino di BitLocker

Sintomi

Siamo a conoscenza di un problema noto nei dispositivi con Intel Trusted Execution Technology (TXT) abilitato su processori Intel vPro di 10a generazione o versioni successive. In questi sistemi, l'installazione dell'aggiornamento della sicurezza di Windows (KB5058379) del 13 maggio 2025 potrebbe causare l'interruzione imprevista di lsass.exe, attivando un ripristino automatico. Nei dispositivi con BitLocker abilitato, BitLocker richiede l'input della chiave di ripristino di BitLocker per avviare il ripristino automatico.

I dispositivi interessati entrano quindi in uno dei due stati seguenti:

  1. Alcuni dispositivi potrebbero eseguire diversi tentativi di installazione dell'aggiornamento KB5058379 prima che Ripristino all'avvio esegua correttamente il rollback all'aggiornamento installato in precedenza.
  2. Ripristino all'avvio potrebbe riscontrare un errore che crea un ciclo di riavvio, che avvia nuovamente un ripristino automatico, ripristinando la schermata di ripristino di BitLocker del dispositivo.

I dispositivi consumer in genere non usano processori Intel vPro e hanno meno probabilità di essere interessati da questo problema.

Risoluzione

Questo problema è stato risolto dagli aggiornamenti di Windows rilasciati il 19 maggio 2025 (KB5061768) e versioni successive. È consigliabile installare l'aggiornamento più recente per il dispositivo in quanto contiene importanti miglioramenti e risoluzioni di problemi, incluso questo.

Come ottenere l'aggiornamento

AVVISO DI SCADENZA

CONSIGLI A partire dal 31 marzo 2026, questo aggiornamento non è più disponibile nel Microsoft Update Catalog o in altri canali di rilascio. È consigliabile aggiornare i dispositivi alla versione più recente di Windows.