Panoramica degli aggiornamenti di sicurezza di Microsoft Windows di maggio 2022

Microsoft ha rilasciato aggiornamenti di sicurezza e non di sicurezza per il suo sistema operativo Windows e per altri prodotti aziendali il giorno della patch di maggio 2022.

Aggiornamenti di sicurezza di Microsoft Windows maggio 2022

Gli aggiornamenti sono disponibili per tutte le versioni client e server di Windows supportate da Microsoft. Questi aggiornamenti sono già stati rilasciati tramite Windows Update e altri prodotti e servizi di gestione degli aggiornamenti. Gli aggiornamenti sono disponibili anche come download diretti.

La nostra guida funge da riferimento per utenti domestici e amministratori. Elenca informazioni importanti sugli aggiornamenti, collegamenti a pagine di supporto Microsoft, un elenco di problemi noti segnalati da Microsoft, collegamenti a download diretti e molto altro.

Puoi controllare la panoramica del Patch Day di aprile 2022 qui .

Aggiornamenti di sicurezza di Microsoft Windows: maggio 2022

Il seguente foglio di calcolo Excel include gli aggiornamenti di sicurezza rilasciati per Windows e altri prodotti dell’azienda. Basta scaricarlo con un click sul seguente link: Aggiornamenti di sicurezza di Windows maggio 2022

Sintesi

  • Microsoft ha rilasciato aggiornamenti di sicurezza critici per tutte le versioni supportate di Windows.
  • Microsoft ha rilasciato aggiornamenti per altri prodotti aziendali, inclusi .NET e Visual Studio, Microsoft Exchange Server, Microsoft Office e Visual Studio e Visual Studio Code.
  • Le seguenti edizioni client di Windows presentano problemi noti: Windows 7, Windows 8.1, Windows 10 versione 1607, Windows 10 versione 20H2, 21H1 e 21H2, Windows 11
  • Le seguenti edizioni di Windows Server presentano problemi noti: Windows Server 2008, Windwos Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022
  • Windows 10 versione 20H2 sta raggiungendo la fine della manutenzione oggi .
  • Anche Windows 10 versione 1909 sta raggiungendo la fine della manutenzione oggi.

Distribuzione del sistema operativo

  • Windows 7 (solo supporto esteso) : 27 vulnerabilità: 3 critiche e 24 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
  • Windows 8.1 : 34 vulnerabilità: 4 critiche e 30 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
  • Windows 10 versione 1909 : 43 vulnerabilità: 4 critiche e 39 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
  • Windows 10 versione 20H2, 21H1 e 21H2: 44 vulnerabilità, 4 critiche e 40 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
  • Windows 11 : 44 vulnerabilità, 5 critiche e 39 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
    • Vulnerabilità legata all’esecuzione di codice in modalità remota del file system di rete di Windows — CVE-2022-26937
    • Vulnerabilità legata all’esecuzione di codice in remoto del client desktop remoto — CVE-2022-22017

Prodotti Windows Server

  • Windows Server 2008 R2 (solo supporto esteso): 28 vulnerabilità: 3 critiche e 25 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
  • Windows Server 2012 R2 : 44 vulnerabilità: 5 critiche e 39 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
    • Vulnerabilità legata all’esecuzione di codice in modalità remota del file system di rete di Windows — CVE-2022-26937
  • Windows Server 2016 : 51 vulnerabilità: 5 critiche e 46 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
    • Vulnerabilità legata all’esecuzione di codice in modalità remota del file system di rete di Windows — CVE-2022-26937
  • Windows Server 2019 : 56 vulnerabilità: 5 critiche e 51 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
    • Vulnerabilità legata all’esecuzione di codice in modalità remota del file system di rete di Windows — CVE-2022-26937
  • Windows Server 2022: 55 vulnerabilità: 6 critiche e 49 importanti
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-21972
    • Vulnerabilità dell’esecuzione di codice in modalità remota del protocollo di tunneling point-to-point — CVE-2022-23270
    • Windows Kerberos Elevation of Privilege Vulnerability — CVE-2022-26931
    • Active Directory Domain Services Elevation of Privilege Vulnerability — CVE-2022-26923
    • Vulnerabilità legata all’esecuzione di codice in modalità remota del file system di rete di Windows — CVE-2022-26937
    • Vulnerabilità legata all’esecuzione di codice in remoto del client desktop remoto — CVE-2022-22017

Aggiornamenti di sicurezza di Windows

Windows 7 SP1 e Windows Server 2008 R2

Aggiornamenti e miglioramenti:

  • Risolto un messaggio di errore restituito in modo errato (KDC_ERR_TGT_REVOKED) durante l’arresto del controller di dominio (Key Distribution Center (KDC))
  • Risolto il problema con la registrazione errata di eventi di avviso ed errore nel registro di sistema durante il tentativo di scansione dei trust solo in uscita (controller di dominio primario).
  • Risolto il messaggio di errore “Esistono risorse di sistema insufficienti per completare il servizio richiesto” dopo l’installazione degli aggiornamenti di Windows di gennaio 2022 o successivi. (Solo rollup mensile)

Windows 8.1 e Windows Server 2012 R2

Aggiornamenti e miglioramenti:

  • Risolto un messaggio di errore restituito in modo errato (KDC_ERR_TGT_REVOKED) durante l’arresto del controller di dominio (Key Distribution Center (KDC))
  • Risolto il problema con la registrazione errata di eventi di avviso ed errore nel registro di sistema durante il tentativo di scansione dei trust solo in uscita (controller di dominio primario).
  • Risolto il messaggio di errore “Esistono risorse di sistema insufficienti per completare il servizio richiesto” dopo l’installazione degli aggiornamenti di Windows di gennaio 2022 o successivi. (Solo rollup mensile)

Windows 10 versione 20H2, 21H1 e 21H2

  • Aggiornamenti di sicurezza
  • Più gli aggiornamenti introdotti nell’aggiornamento di anteprima del 25 aprile 2022.