KB5082063: Panoramica con il sentiment e il feedback degli utenti

Ultimo aggiornamento 30 Maggio 2026

Probabilità di successo dell'installazione e del funzionamento continuo della macchina

0%
20%
40%
60%
80%
100%
65%
Problemi Noti

Panoramica

KB5082063 è un aggiornamento cumulativo della sicurezza per Windows Server 2025 rilasciato il 14 aprile 2026 (build del sistema operativo 26100.32690). Questo aggiornamento rappresenta un rollup mensile completo che incorpora le ultime patch di sicurezza e miglioramenti qualitativi, insieme a miglioramenti non legati alla sicurezza rispetto alla versione di anteprima opzionale del mese precedente. L'aggiornamento risolve molteplici vulnerabilità di sicurezza e introduce vari miglioramenti funzionali su diversi componenti del sistema tra cui Secure Boot, autenticazione Kerberos, gestione Bluetooth, networking, rendering grafico e funzionalità Desktop remoto.

L'aggiornamento è stato sottoposto a più revisioni dal suo rilascio iniziale, con un registro delle modifiche dettagliato che documenta le modifiche apportate fino al 12 maggio 2026. Microsoft ha identificato e documentato diversi problemi noti associati a questa versione, inclusi errori di installazione, cicli di riavvio del controller di dominio, richieste di chiavi di ripristino di BitLocker e problemi di visualizzazione degli avvisi del desktop remoto. L'organizzazione ha rilasciato aggiornamenti fuori banda e meccanismi di rollback dei problemi noti per risolvere i problemi più critici che interessano scenari di distribuzione specifici.

Obiettivo

Questo aggiornamento cumulativo offre miglioramenti critici della sicurezza e della qualità su più componenti di Windows Server 2025. L'implementazione Secure Boot è stata perfezionata per fornire ulteriori dati di destinazione dei dispositivi ad alta sicurezza, consentendo una più ampia distribuzione automatica di nuovi certificati Secure Boot attraverso un approccio di implementazione controllato e graduale, risolvendo al contempo i problemi in cui i dispositivi potrebbero entrare in BitLocker Recovery dopo gli aggiornamenti Secure Boot. L'implementazione del protocollo Kerberos è stata modificata per modificare il valore predefinito DefaultDomainSupportedEncTypes per sfruttare la crittografia AES-SHA1 per gli account privi di attributi espliciti msds-SupportedEncryptionTypes Active Directory, indirizzando CVE-2026-20833. I miglioramenti all'autenticazione garantiscono che Windows legga e applichi correttamente i criteri di crittografia Kerberos configurati in modo coerente negli ambienti di dominio. La gestione dei dispositivi Bluetooth è stata migliorata per fornire un aspetto più coerente del dispositivo nelle Impostazioni e Impostazioni rapide, semplificando i flussi di lavoro di aggiunta e gestione dei dispositivi. È stato migliorato il rendering grafico per le applicazioni desktop Win32 durante le operazioni di stampa. L'affidabilità della rete è stata rafforzata per la compressione SMB su QUIC, riducendo i casi di timeout e supportando prestazioni più affidabili. Il cmdlet Set-GPPrefRegistryValue di PowerShell ora conserva correttamente i valori completi delle preferenze del registro, inclusi i caratteri finali durante le operazioni di importazione. La sicurezza del desktop remoto è stata notevolmente migliorata con nuovi meccanismi di protezione dal phishing che visualizzano tutte le impostazioni di connessione richieste prima di stabilire una connessione, con ciascuna impostazione disabilitata per impostazione predefinita e un avviso di sicurezza una tantum al primo avvio del file .rdp. L'aggiornamento introduce inoltre il simbolo della valuta del riyal saudita nei font di Windows e implementa una blocklist di driver vulnerabili che blocca i driver del kernel noti e pericolosi per una maggiore sicurezza.

Sentimento Generale

Il sentimento della comunità riguardo a KB5082063 presenta un quadro misto con preoccupazioni significative bilanciate dal riconoscimento dei necessari miglioramenti della sicurezza. Sebbene i miglioramenti della sicurezza e della qualità siano generalmente riconosciuti come importanti, l'implementazione di alcune funzionalità, in particolare il meccanismo di avviso di sicurezza del desktop remoto, ha generato una sostanziale frustrazione tra i professionisti IT che gestiscono l'infrastruttura distribuita. La funzionalità di protezione dal phishing del desktop remoto, sebbene ben intenzionata, è stata criticata come eccessivamente aggressiva e inefficace negli scenari del mondo reale, con i responsabili IT che hanno riferito che la finestra di dialogo di avviso obbligatoria appare indipendentemente dallo stato di verifica dell'editore e richiede un'ampia risoluzione dei problemi per essere gestita su larga scala. I critici sostengono che gli aggressori determinati eluderanno rapidamente tali dialoghi, mentre gli utenti e gli amministratori legittimi dovranno affrontare interruzioni della produttività. L'apparente mancanza di considerazione dell'aggiornamento per gli ambienti dei gruppi di lavoro e le configurazioni delle piccole e medie imprese è stata evidenziata come una svista significativa, con la preoccupazione che la funzionalità non sia stata adeguatamente testata nelle build di Insider Preview prima del rilascio stabile. Tuttavia, la disponibilità di meccanismi di rollback dei problemi noti e di aggiornamenti fuori banda dimostra la reattività di Microsoft ai problemi identificati. I problemi relativi a BitLocker che interessano specifiche configurazioni di Criteri di gruppo hanno sollevato preoccupazioni circa l'impatto dell'aggiornamento sulle distribuzioni con maggiore sicurezza, sebbene siano state fornite soluzioni alternative dettagliate. Nel complesso, il sentimento riflette l’apprezzamento per i miglioramenti della sicurezza, mitigato dalla frustrazione per le scelte di implementazione che danno priorità al teatro della sicurezza rispetto all’usabilità pratica in diversi scenari di implementazione.

Problemi Noti

  • Errori di installazione con codici di errore 0x800F0983 o 0x80073712: un numero limitato di dispositivi non riesce a installare questo aggiornamento con messaggi di errore specifici che indicano file di aggiornamento mancanti o problematici. Risoluzione disponibile tramite l'aggiornamento fuori banda KB5091157.
  • Loop di riavvio del controller di dominio in ambienti PAM: i controller di dominio in foreste multidominio che utilizzano Privileged Access Management potrebbero riscontrare arresti anomali di LSASS durante l'avvio, causando riavvii ripetuti e rendendo i servizi di autenticazione non disponibili. Risolto tramite l'aggiornamento fuori banda KB5091157 o l'hotpatch KB5091470 per i dispositivi registrati con hotpatch.
  • La chiave di ripristino di BitLocker richiede configurazioni di criteri di gruppo non consigliate: i dispositivi con impostazioni specifiche di Criteri di gruppo di BitLocker, inclusa la configurazione del profilo di convalida PCR7, potrebbero richiedere l'immissione della chiave di ripristino di BitLocker al primo riavvio. Ciò riguarda solo i sistemi che soddisfano tutte le condizioni specificate e si verifica una tantum. Le soluzioni alternative includono la rimozione della configurazione dei Criteri di gruppo prima dell'installazione dell'aggiornamento o la sospensione e la ripresa di BitLocker dopo l'installazione.
  • Visualizzazione dei dettagli dell'errore WSUS rimossa: Windows Server Update Services non visualizza più i dettagli dell'errore di sincronizzazione dopo KB5070881 o aggiornamenti successivi, una misura temporanea per risolvere la vulnerabilità CVE-2025-59287 di esecuzione di codice in modalità remota.
  • Problemi di visualizzazione degli avvisi di sicurezza del Desktop remoto: gli avvisi di sicurezza visualizzati all'apertura dei file Desktop remoto (.rdp) potrebbero essere visualizzati in modo errato su sistemi con più monitor che utilizzano impostazioni di ridimensionamento dello schermo diverse, con conseguente sovrapposizione di testo o pulsanti nascosti. Indirizzato in KB5087539.
  • Errori delle applicazioni di backup dalla blocklist dei driver vulnerabili: le applicazioni che si basano su driver del kernel vulnerabili bloccati potrebbero non riuscire quando tentano di montare o gestire le immagini del disco, visualizzando errori come "Il backup non è riuscito perché Microsoft VSS è scaduto durante la creazione dello snapshot" o VSS_E_BAD_STATE. Gli utenti devono eseguire l'aggiornamento alle versioni dell'applicazione utilizzando driver più recenti con le protezioni richieste.
  • Distribuzione a mani libere di Servizi di distribuzione Windows disabilitata: la funzionalità di distribuzione a mani libere in WDS è disabilitata per impostazione predefinita e non è più supportata, in relazione al rafforzamento CVE-2026-0386.

Avvertenza: Adottiamo misure per garantire che i contenuti generati dall'intelligenza artificiale siano della massima qualità possibile, ma non possiamo garantirne l'accuratezza e consigliamo agli utenti di fare ricerche indipendenti. Generato il 2026-05-30 01:27 PM

Torna al catalogo della Knowledge Base