Windows 10 Patch Tuesday maggio: risolte tre vulnerabilità 0-day critiche

13 Maggio 2021 42

Gli aggiornamenti cumulativi di Windows 10 di questo Patch Tuesday sono particolarmente importanti, perché chiudono quattro vulnerabilità critiche, tre delle quali 0-day. Queste ultime riguardano:

  • CVE-2021-31204: .NET e Visual Studio. Possibile elevazione dei privilegi. Anche se i dettagli tecnici sono stati pubblicamente divulgati, Microsoft ritiene che al momento la falla non sia sfruttata per condurre attacchi.
  • CVE-2021-31207: Exchange Server. Possibile bypassare un controllo di sicurezza. Scoperto durante la conferenza PWN2OWN 2021.
  • CVE-2021-31200: Neural Network Intelligence, tool open-source per gestire routine di machine learning.

Le patch per le due versioni di Windows 10 al momento rilevanti, ovvero la 2004 e la 20H2, sono distribuite attraverso lo stesso pacchetto di installazione, contrassegnato con il codice KB5003173. Includono i seguenti highlight:

  • Miglioramenti alla sicurezza quando Windows compie operazioni base
  • Miglioramenti alla sicurezza nella gestione di contenuti OLE
  • Miglioramenti alla sicurezza dei driver Bluetooth.

A livello qualitativo, Microsoft ha aggiornato lo stack software di Windows Update, in modo da garantire la massima sicurezza e affidabilità in fase di ricezione e installazione delle patch. È interessante osservare che, al contrario di quanto ipotizzato, non sembrano ancora inclusi i numerosi fix distribuiti con l'aggiornamento Preview di fine aprile, che risolvevano problematiche emerse in scenari d'uso prettamente consumer, come il gaming e la riproduzione di video.

Segnaliamo infine che le patch di questo mese sono le ultime disponibili ai privati per Windows 10 1909, visto che si è conclusa la canonica finestra di supporto di 18 mesi. Il ciclo di Windows 10 1909 si conclude quindi con la patch KB5003169 e la build 18363.1556, e a giorni inizierà quello di Windows 10 21H1.

Il changelog completo della patch per Windows 10 2004 e 21H1, che porta i numeri build rispettivamente a 19041.985 e 19042.985, è disponibile cliccando sul link FONTE qui sotto; seguendo VIA, invece, troverete i download diretti dal Catalogo Aggiornamenti Microsoft in caso aveste problemi con Windows Update.


42

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
Franco Caterino

io non ho problemi ,come mai?

utentepuntocom

il core è lo stesso del 19041, quindi quest'affermazione non vale.

Internauta

anche se è in rtm non è usata su migliaia di configurazioni diverse sparse per il mondo. Anche dopo l'ufficialità occorreranno mesi per risolvere diversi problemi fastidiosi.

Internauta

ovvio che no.

Internauta

sei serio?

Mezzina Francesco

Esatto,non a livello ufficiale ancora!

Giàgioggiola

E' stato un aggiornamento molto lungo con HDD, duranti i riavvi ha pura fatto una procedura di pulizia piuttosto lunga, che non ho mai notato nei classici aggiornamenti cumulativi...

Andrea

No no, solo installare in caso fosse stato disinstallato in precedenza

Libra

Risolto reinstallando edge. Grazie mille!

Libra

Ho uno script che toglieva un bel po di roba inutile. Adesso provo!

Aster

o passare a linux:)

Tiwi

cosa intendi? disinstallare edge e scaricarlo di nuovo?

Tiwi

io ultimamente sto avendo una marea di problemi con il pc, ad ogni update al riavvio appare la schermata blu e mi tocca smanettare per risolvere, windows update mi è rimasto bloccato su un update che mi ripropone ogni volta che ricerco gli aggiornamenti, e altri problemini vari..ho paura che mi tocca fare un ripristino

Gianluca Esposito
Fabio Alessandro Elia

grazue mille installo subito

Lolloso

a me non è apparso il widget degli interessi sul pc "potente" mentre mi è apparso regolarmente sui 3 dispositivi x5. mah...
non che mi interessi il widget, ma sta facendo crescere in me la convinzione che ci sia qualche problema relativo al nuovo edge.
ad esempio questo è l'unico pc dove al pannello superiore delle impostazioni manca l'ultimo elemento WEB BROWSER, poi fino a qualche mese fa la jumplist non funzionava non mostrandomi le attività "nuova scheda" e "nuova scheda inprivate".
eppure nei criteri di gruppo vedo "notizie ed interessi"
mah...

Migliorate Apple music

no no

Andrea

Insider preview però

Andrea

Hai tolto il nuovo Edge? Rimettilo e funziona l’aggiornamento…

Andrea

Hai tolto il nuovo Edge? Rimettilo e funziona l’aggiornamento

Fabio Alessandro Elia

anche a me alla fine non riesce ad installarla, senza riavviarsi però
come risolvo?

Libra

“Impossibile installare gli aggiornamenti” durante il riavvio e va in bootloop per qualche minuto. Mortacci loro!

Migliorate Apple music

si da Windows update, senza fare nulla.
Prima o poi arriva a tutti

utentepuntocom

certo, riceve gli stessi cumulativi di 2004 e 20h2, è in RTM da quasi un mese, ergo è stabile. Praticamente manca solo l'ufficialità che è data dalle iso scaricabili sul sito microsoft, tramite MSDN o mediacreationtool.

Artorias

Ma da windows update? A me non trova nulla

Migliorate Apple music

io ho appena aggiornato

Artorias

Ma windows 21h1 quando sarà rilasciato?

NaXter24R

Più che altro volevo evitare problemi, che di solito son parecchio fortunato e scopro sempre qualcosa che non va una settimana dopo ed impazzisco a risolvere

Migliorate Apple music

Boh secondo me puoi anche restare lì (non è che cambi così tanto), devi vedere cosa accadrà con la 21H2 lì si che sarà interessante.

NaXter24R

Io son ancora alla 2004. Ha senso aggiornare alla 20H2? La macchina virtuale che uso con la 20H2 no ha dato nessun problema, ma non si sa mai... Son dell'idea che se qualcosa funziona sia bene lasciarla com'è

Just.In.Time

Fixate in primis i problemi al gaming, la sicurezza viene dopo.

Marco P.

Come faccio a vedere se ho installato l'aggiornamento che risolve il problema dei giochi e dei rallentamenti di Aprile/Maggio?
Ho installato gli ultimi aggiornamenti ieri.

cipo

Per tutti quelli che hanno spesso bsod consiglio di controllare i moduli di memoria con memtest.. almeno un paio di cicli completi.

momentarybliss

Ma è stabile?

utentepuntocom

ok, risolve falle 0-day, ma quanti bug e bsod introduce? :D

utentepuntocom

è già uscita, se vuoi c'è da tempo l'enablement update per passare in 10 secondi + riavvio alla 21h1 dalla 20h2. Versione minima richiesta: 19042.844

32 bit:
https://b1.download.windowsupdate.com/d/upgr/2021/03/windows10.0-kb5000736-x86_428ba21ee5118bac619f4de6977de69c1f65b066.msu

64 bit:
https://b1.download.windowsupdate.com/d/upgr/2021/03/windows10.0-kb5000736-x64_880844224a175033802b3d7a1f40ec304c0548dd.msu

ARM:
https://b1.download.windowsupdate.com/d/upgr/2021/03/windows10.0-kb5000736-arm64_8ba2303168d4eddb26c8bba069cdc03856ae29be.msu

Migliorate Apple music

in teoria a breve

Max Power

Secondo me intende 21H1

Pollo00S

Onestamente sono molto curioso, spero ci mettano un pochino di coerenza grafica qua e la ahah

acitre

Il restyling con l'aggiornamento della seconda parte dell'anno ma verrà mostrato a breve.

Migliorate Apple music

cosa intendi?

ADM90

Ma la versione di Windows 10 nuova quando esce?

Asus ExpertBook B7 Flip: soluzione a tutto tondo per il business in mobilità | VIDEO

Recensione Samsung Galaxy Book3 Ultra, sfida i MacBook Pro in 16 mm

Recensione ROG Strix Scar 17 (2023), il nuovo Ryzen 9 7945HX è una bomba!

Recensione MSI Prestige 13 Evo A13M: business elite