Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Data di rilascio:

08/11/2022

Versione:

Build del sistema operativo 14393.5501

11/10/22 IMPORTANTE Il 10 gennaio 2023 terminerà l'estensione pubblica per i dispositivi di manutenzione che dispongono del processore Intel Atom Clover Trail. L'aggiornamento della sicurezza del 10 gennaio 2023 è l'ultimo aggiornamento per questi dispositivi. Dopo tale data, non riceveranno gli aggiornamenti qualitativi e della sicurezza mensili. Questi aggiornamenti ti proteggono dalle minacce alla sicurezza più recenti. Purtroppo, questi dispositivi non soddisfano i requisiti hardware per eseguire l'aggiornamento a una versione più recente di Windows 10 o Windows 11. Ti consigliamo di prendere in considerazione un nuovo dispositivo con Windows 11.  

19/11/20 Per informazioni sulla terminologia di Windows Update, vedi l'articolo sui tipi di aggiornamenti di Windows e sui tipi di aggiornamento qualitativo mensili. Per una panoramica di Windows 10, versione 1607, vedi la relativa pagina della cronologia degli aggiornamenti.  

Elementi di rilievo

  • Arresta l'inizio dell'ora legale in Giordania alla fine di ottobre 2022. Il fuso orario della Giordania passerà definitivamente al fuso orario UTC + 3.

  • Risolve i problemi di sicurezza per il sistema operativo Windows.  

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Quando installi questo KB: 

  • Risolve un problema che interessa la protezione avanzata dell'autenticazione DCOM (Distributed Component Object Model). Aggiorneremo automaticamente il livello di autenticazione per tutte le richieste di attivazione non anonime dai client DCOM a RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Ciò si verifica se il livello di autenticazione è inferiore a Integrità pacchetti.

  • Arresta l'inizio dell'ora legale in Giordania alla fine di ottobre 2022. Il fuso orario della Giordania passerà definitivamente al fuso orario UTC + 3.

  • Risolve un problema che interessa il connettore Application Proxy Microsoft Azure Active Directory (AAD). Non può recuperare un ticket Kerberos per conto dell'utente. Il messaggio di errore è "L'handle specificato non è valido (0x80090301)."

  • Risolve un problema che interessa il processo di creazione del trust tra foreste. Non riesce ad aggiungere i suffissi del nome DNS (Domain Name System) agli attributi delle informazioni sull'attendibilità. Ciò si verifica dopo l'installazione degli aggiornamenti dell'11 gennaio 2022 o successivi.

  • Risolve un problema che interessa un controller di dominio. Il controller di dominio scrive l'evento 21 del Centro di distribuzione chiave (KDC) nel registro eventi di sistema. Ciò si verifica quando il KDC elabora correttamente una richiesta di autenticazione PKINIT (Public Key Cryptography) Kerberos utilizzando un certificato autofirmato per scenari di attendibilità chiave. Sono inclusi Windows Hello for Business e autenticazione del dispositivo.

  • Risolve un problema che interessa Microsoft Visual C++ Redistributable Runtime. Non viene caricato nel servizio LSASS (Local Security Authority Server Service) quando si abilita Protected Process Light (PPL).

  • Risolve le vulnerabilità di protezione nei protocolli Kerberos e Netlogon, come descritto in CVE-2022-38023, CVE-2022-37966 e CVE-2022-37967. Per indicazioni sulla distribuzione, vedere:

    • KB5020805: Come gestire le modifiche al protocollo Kerberos correlate a CVE-2022-37967

    • KB5021130: Come gestire le modifiche al protocollo Netlogon correlate a CVE-2022-38023

    • KB5021131: Come gestire le modifiche al protocollo Kerberos correlate a CVE-2022-37966

Se hai installato aggiornamenti precedenti, nel tuo dispositivo verranno scaricati e installati solo i nuovi aggiornamenti contenuti in questo pacchetto.  

Per altre informazioni sulle vulnerabilità della sicurezza, fai riferimento al nuovo sito Web della Guida sull'aggiornamento della sicurezza e al Aggiornamenti della sicurezza di novembre 2022.

Problemi noti in questo aggiornamento

Sintomo

Soluzione alternativa

Dopo l'installazione degli aggiornamenti rilasciati l'8 novembre 2022 o versione successiva nei server Windows con il ruolo controller di dominio, potrebbero verificarsi problemi con l'autenticazione Kerberos. Questo problema potrebbe influire sull'autenticazione Kerberos nell'ambiente. Alcuni scenari che potrebbero essere interessati:

Quando si verifica questo problema, è possibile che venga visualizzato un evento di errore ID evento 14 di Microsoft-Windows-Kerberos-Key-Distribution-Center nella sezione Sistema del registro eventi nel controller di dominio con il testo seguente. Nota: gli eventi interessati avranno "la chiave mancante ha un ID di 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

Nota Questo problema non è previsto nella protezione avanzata per Netlogon e Kerberos a partire dall'aggiornamento della sicurezza di novembre 2022. Sarà comunque necessario seguire le indicazioni in questi articoli anche dopo che il problema sarà stato risolto.

I dispositivi Windows usati a casa dai consumatori o i dispositivi che non fanno parte di un dominio locale non sono interessati da questo problema. Gli ambienti di Azure Active Directory non ibridi e in cui non sono presenti server Active Directory locali non sono interessati.

Questo problema è stato risolto negli aggiornamenti fuori programma rilasciati il 17 novembre 2022 per l'installazione in tutti i controller di dominio nell'ambiente. Per risolvere il problema, non è necessario installare alcun aggiornamento o apportare modifiche ad altri server o dispositivi client nell'ambiente. Se hai usato soluzioni alternative o mitigazioni per questo problema, non sono più necessarie e ti consigliamo di rimuoverle.

Per ottenere il pacchetto autonomo per questi aggiornamenti fuori banda, cercare il numero KB nel catalogo Microsoft Update. È possibile importare manualmente gli aggiornamenti in Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Per istruzioni su WSUS, vedere WSUS e il Sito Catalogo. Per istruzioni su Configuration Manger, vedere Importare gli aggiornamenti dal catalogo di Microsoft Update.

Nota Gli aggiornamenti seguenti non sono disponibili da Windows Update e non verranno installati automaticamente.

Aggiornamenti cumulativi:

Nota Non è necessario applicare alcun aggiornamento precedente prima di installare questi aggiornamenti cumulativi. Se hai già installato gli aggiornamenti rilasciati l'8 novembre 2022, non devi disinstallare gli aggiornamenti interessati prima di installare gli aggiornamenti successivi, inclusi gli aggiornamenti elencati in precedenza.

Aggiornamenti autonomi:

  • Windows Server 2012 R2: KB5021653

  • Windows Server 2012: KB5021652

  • Windows Server 2008 R2 SP1: questo aggiornamento non è ancora disponibile. Per altre informazioni, controlla qui la prossima settimana.

  • Windows Server 2008 SP2: KB5021657

Nota Se usi gli aggiornamenti della sicurezza solo per queste versioni di Windows Server, devi installare questi aggiornamenti autonomi solo per il mese di novembre 2022. Gli aggiornamenti solo della sicurezza non sono cumulativi e dovrai anche installare tutti gli aggiornamenti della sicurezza precedenti per essere completamente aggiornato. Gli aggiornamenti cumulativi mensili sono cumulativi e includono gli aggiornamenti qualitativi e della sicurezza. Se usi gli aggiornamenti cumulativi mensili, dovrai installare entrambi gli aggiornamenti autonomi elencati sopra per risolvere il problema e installare gli aggiornamenti cumulativi mensili rilasciati l'8 novembre 2022 per ricevere gli aggiornamenti qualitativi per novembre 2022. Se hai già installato gli aggiornamenti rilasciati l'8 novembre 2022, non devi disinstallare gli aggiornamenti interessati prima di installare gli aggiornamenti successivi, inclusi gli aggiornamenti elencati in precedenza.

Dopo l'installazione di questo o degli aggiornamenti successivi nei controller di dominio, è possibile che si verifichi una perdita di memoria con Local Security Authority Subsystem Service (LSASS.exe). A seconda del carico di lavoro dei controller di dominio e della quantità di tempo dall'ultimo riavvio del server, LSASS potrebbe aumentare continuamente l'utilizzo della memoria con il tempo di attività del server. Il server potrebbe non rispondere o riavviarsi automaticamente.

Nota Gli aggiornamenti fuori banda per i DC rilasciati il 17 novembre 2022 e il 18 novembre 2022 potrebbero essere interessati da questo problema.

Questo problema è stato risolto in KB5021235.

Dopo l'installazione di questo aggiornamento, le app che usano connessioni ODBC con il driver Microsoft ODBC SQL Server (sqlsrv32.dll) per accedere ai database potrebbero non riuscire a connettersi. È possibile che venga visualizzato un errore all'interno dell'app o un errore da SQL Server, ad esempio "Il sistema EMS ha riscontrato un problema" con "Messaggio: [Microsoft][Driver ODBC SQL Server] Errore di protocollo nel flusso TDS" o "Messaggio: [Microsoft][ODBC SQL Server Driver]Token sconosciuto ricevuto da SQL Server".

Nota per gli sviluppatori Le app interessate da questo problema potrebbero non riuscire a recuperare i dati, ad esempio quando si usa la funzione SQLFetch. Questo problema potrebbe verificarsi quando si chiama la funzione SQLBindCol prima di SQLFetch o quando si chiama la funzione SQLGetData dopo SQLFetch e quando viene specificato un valore 0 (zero) per l'argomento 'BufferLength' per i tipi di dati fissi maggiori di 4 byte (come SQL_C_FLOAT).

Se non si è certi di usare le app interessate, aprire le app che usano un database, quindi aprire ilprompt dei comandi (selezionare Start , digitare il prompt dei comandi e selezionarlo) e digitare il comando seguente:  

tasklist /m sqlsrv32.dll

Questo problema è stato risolto in KB5022289.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft consiglia vivamente di installare l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo prima di installare l'aggiornamento cumulativo più recente. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo più recente e l'applicazione di Microsoft aggiornamenti della sicurezza. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti dello stack di manutenzione: domande frequenti

Se usi Windows Update, l'aggiornamento dello stack di manutenzione più recente (KB5017396) sarà disponibile automaticamente. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, cercalo nel Microsoft Update Catalog

Installa questo aggiornamento

Canale di rilascio

Disponibile

Passaggio successivo

Windows Update e Microsoft Update

Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.

Windows Update for Business

Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in conformità ai criteri configurati.

Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog.

Windows Server Update Services (WSUS)

Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:

Prodotto: Windows 10

Classificazione: aggiornamenti della sicurezza

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento cumulativo 5019964.

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.