Microsoft rilascia aggiornamenti cumulativi di Windows 10, 11; corregge 98 difetti, 1 zero-day questo martedì di patch

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Microsoft ha rilasciato aggiornamenti cumulativi per diverse versioni di Windows 10 e Windows 11. Windows 10 22H2, versione 21H2, versione 21H1 e 1809 riceveranno il KB5022282 ed KB5022286, mentre Windows 11 22H2 e 21H2 riceveranno KB5022303 ed KB5022287. Gli aggiornamenti toccano diversi problemi nei suddetti sistemi, inclusi bug e vulnerabilità. L'azienda di Redmond ha anche risolto 98 difetti e una vulnerabilità zero-day sfruttata attivamente in questo Patch Tuesday di gennaio 2023.

Gli aggiornamenti sono obbligatori e verranno installati automaticamente, ma gli utenti possono eseguirli manualmente accedendo alle proprie Impostazioni e facendo clic sull'opzione "Controlla aggiornamenti" all'interno della pagina di Windows Update. E dal momento che Microsoft ha preso a piccola pausa durante le vacanze del mese scorso, questi aggiornamenti vengono forniti con un numero molto limitato di correzioni di bug. Tuttavia, entrambi i sistemi riceveranno tonnellate di correzioni di sicurezza per diverse vulnerabilità.

Alcune delle cose risolte in questi aggiornamenti includono i problemi relativi a Local Session Manager, errore di connessione al database ODBC, arresti anomali della schermata blu con errori 0xc000021a e altro. Sfortunatamente, due dei problemi attuali in Windows 11 22H2 rimangono irrisolti in questo aggiornamento. In particolare, questi problemi riguardano l'errore nel provisioning dei pacchetti e la riduzione delle prestazioni durante la copia di file di grandi dimensioni su SMB.

D'altra parte, Microsoft ha anche fornito una correzione per una vulnerabilità zero-day sfruttata attivamente in questo Patch Tuesday di gennaio 2023. Tracciato come CVE-2023-21674, la vulnerabilità potrebbe concedere privilegi di sistema agli attori delle minacce, il che rende l'aggiornamento davvero importante.

Questo Patch Tuesday risolve 98 vulnerabilità in totale, di cui 11 “critiche”. La suddivisione comprende 39 vulnerabilità di elevazione dei privilegi, quattro vulnerabilità di bypass delle funzionalità di sicurezza, 33 vulnerabilità di esecuzione di codice in modalità remota, 10 vulnerabilità di divulgazione di informazioni, 10 vulnerabilità di negazione del servizio e due vulnerabilità di spoofing.

Maggiori informazioni sugli argomenti: exploit di 0 giorni, Correzioni di bug, Aggiornamenti cumulativi, patch martedì, vulnerabilità di sicurezza, finestre 10, finestre 11