Panoramica degli aggiornamenti di sicurezza di Microsoft Windows di settembre 2020

Benvenuti alla panoramica del Patch Day di Microsoft Windows per settembre 2020. Microsoft ha rilasciato aggiornamenti di sicurezza e aggiornamenti non di sicurezza per tutti i sistemi operativi client e server supportati. Anche altri prodotti dell'azienda hanno ricevuto aggiornamenti di sicurezza in questo Patch Day.

Gli aggiornamenti di Windows rilasciati da Microsoft il secondo martedì di un mese sono di natura cumulativa. Gli amministratori possono ottenerli tramite Windows Update, WSUS, come download diretti o tramite altri sistemi di gestione degli aggiornamenti.

La nostra panoramica mensile ti fornisce i dettagli sulle patch rilasciate. Include una panoramica di tutte le patch di sicurezza rilasciate da Microsoft, un foglio di calcolo Excel con tutte le patch, una panoramica della distribuzione e della gravità del sistema operativo, collegamenti per il download diretto, collegamenti a pagine di supporto, avvisi di sicurezza, problemi noti e altro ancora.

Dai un'occhiata al Patch Day di agosto 2020 nel caso te lo fossi perso.

Aggiornamenti di sicurezza di Microsoft Windows settembre 2020

È possibile scaricare un foglio di calcolo Excel con informazioni dettagliate sul Patch Day di settembre 2020. Fare clic sul collegamento seguente per scaricare l'archivio nel sistema. Tutto ciò che resta da fare è estrarre il file zip e aprirlo in un'applicazione per fogli di calcolo come Excel o LibreOffice Calc: windows-security-updates-september-2020

Sintesi

  • Microsoft ha rilasciato aggiornamenti di sicurezza per tutte le versioni client e server supportate di Windows.
  • Sono stati rilasciati aggiornamenti di sicurezza anche per altri prodotti aziendali tra cui Microsoft Edge (vecchio e nuovo), Internet Explorer, Visual Studio, Microsoft Office, Microsoft OneDrive, SQL Server e Azure DevOps.

Distribuzione del sistema operativo

  • Windows 7 (solo supporto esteso) : 33 vulnerabilità: 4 critiche e 48 importanti
    • CVE-2020-0922 | Vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft COM per Windows
    • CVE-2020-1252 | Vulnerabilità legata all'esecuzione di codice in modalità remota in Windows
    • CVE-2020-1285 | Vulnerabilità legata all'esecuzione di codice in modalità remota GDI +
    • CVE-2020-1319 | Vulnerabilità legata all'esecuzione di codice in modalità remota nella libreria dei codec di Microsoft Windows
    • CVE-2020-1508 | Vulnerabilità legata all'esecuzione di codice remoto in Windows Media Audio Decoder
    • CVE-2020-1593 | Vulnerabilità legata all'esecuzione di codice remoto in Windows Media Audio Decoder
  • Windows 8.1 : 41 vulnerabilità: 5 classificate come critiche e 51 come importanti
    • uguale a Windows 7
  • Windows 10 versione 1803 : 63 vulnerabilità: 9 critiche e 54 importanti
    • CVE-2020-0908 | Vulnerabilità legata all'esecuzione di codice in modalità remota nel modulo del servizio di testo di Windows
    • CVE-2020-0922 | Vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft COM per Windows
    • CVE-2020-0997 | Vulnerabilità legata all'esecuzione di codice in modalità remota di Windows Camera Codec Pack
    • CVE-2020-1129 | Vulnerabilità legata all'esecuzione di codice in modalità remota nella libreria dei codec di Microsoft Windows
    • CVE-2020-1252 | Vulnerabilità legata all'esecuzione di codice in modalità remota in Windows
    • CVE-2020-1285 | Vulnerabilità legata all'esecuzione di codice in modalità remota GDI +
    • CVE-2020-1319 | Vulnerabilità legata all'esecuzione di codice in modalità remota nella libreria dei codec di Microsoft Windows
    • CVE-2020-1508 | Vulnerabilità legata all'esecuzione di codice remoto in Windows Media Audio Decoder
    • CVE-2020-1593 | Vulnerabilità legata all'esecuzione di codice remoto in Windows Media Audio Decoder
  • Windows 10 versione 1809 : 70 vulnerabilità: 9 critiche e 56 importanti
    • uguale a Windows 10 versione 1803
  • Windows 10 versione 1903 : 70 vulnerabilità: 9 critiche e 61 importanti
    • uguale a Windows 10 versione 1803
  • Windows 10 versione 1909:
    • uguale a Windows 10 versione 1803
  • Windows 10 versione 2004:

Prodotti Windows Server

  • Windows Server 2008 R2 (solo supporto esteso): 39 vulnerabilità: 6 critiche e 33 importanti
    • CVE-2020-0922 | Vulnerabilità legata all'esecuzione di codice in modalità remota in Microsoft COM per Windows
    • CVE-2020-1252 | Vulnerabilità legata all'esecuzione di codice in modalità remota in Windows
    • CVE-2020-1285 | Vulnerabilità legata all'esecuzione di codice in modalità remota GDI +
    • CVE-2020-1319 | Vulnerabilità legata all'esecuzione di codice in modalità remota nella libreria dei codec di Microsoft Windows
    • CVE-2020-1508 | Vulnerabilità legata all'esecuzione di codice remoto in Windows Media Audio Decoder
    • CVE-2020-1593 | Vulnerabilità legata all'esecuzione di codice remoto in Windows Media Audio Decoder
  • Windows Server 2012 R2 : 47 vulnerabilità: 6 critiche e 41 importanti.
    • uguale a Windows Server 2008 R2
  • Windows Server 2016 : 62 vulnerabilità: 9 critiche e 56 importanti.
    • uguale a Windows Server 2008 R2, più
    • CVE-2020-0908 | Vulnerabilità legata all'esecuzione di codice in modalità remota nel modulo del servizio di testo di Windows
    • CVE-2020-1129 | Vulnerabilità legata all'esecuzione di codice in modalità remota nella libreria dei codec di Microsoft Windows
    • CVE-2020-0997 | Vulnerabilità legata all'esecuzione di codice in modalità remota di Windows Camera Codec Pack
  • Windows Server 2019 : 73 vulnerabilità: 9 critiche e 64 importanti
    • uguale a Windows Server 2016.

Altri prodotti Microsoft

  • Vulnerabilità di Internet Explorer 11 : 3: 1 critica, 2 importante
    • CVE-2020-0878 | Vulnerabilità legata al danneggiamento della memoria del browser Microsoft
  • Microsoft Edge : 4 vulnerabilità: 3 critiche, 1 importante
    • CVE-2020-0878 | Vulnerabilità legata al danneggiamento della memoria del browser Microsoft
    • CVE-2020-1057 | Vulnerabilità al danneggiamento della memoria del motore di scripting
    • CVE-2020-1172 | Vulnerabilità al danneggiamento della memoria del motore di scripting
  • Microsoft Edge su Chromium :
    • vedi qui (ultime patch di sicurezza del progetto Chromium)

Aggiornamenti della sicurezza di Windows

Windows 7 SP1 e Windows Server 2008 R2

Correzioni e miglioramenti:

  • Aggiornamento delle informazioni sul fuso orario di Yukon, Canada (aggiornamento cumulativo mensile).
  • Risolve un problema di vulnerabilità della sicurezza con proxy utente e server Intranet basati su HTTP. I server Intranet basati su HTTP non possono più sfruttare i proxy utente per rilevare gli aggiornamenti per impostazione predefinita. Controlla questa pagina di supporto per ulteriori informazioni (aggiornamento cumulativo mensile).
  • Aggiornamenti di sicurezza

Windows 8.1 e Server 2012 R2

Correzioni e miglioramenti:

  • Aggiornamento delle informazioni sul fuso orario di Yukon, Canada (aggiornamento cumulativo mensile).
  • Risolve un problema di vulnerabilità della sicurezza con proxy utente e server Intranet basati su HTTP. I server Intranet basati su HTTP non possono più sfruttare i proxy utente per rilevare gli aggiornamenti per impostazione predefinita. Controlla questa pagina di supporto per ulteriori informazioni (aggiornamento cumulativo mensile).
  • Risolto un problema senza nome durante la valutazione dello stato di compatibilità del sistema Windows (aggiornamento cumulativo mensile).
  • Aggiornamenti di sicurezza.

Windows 10 versione 1803

Correzioni e miglioramenti:

  • Possibilità di sincronizzare i cookie di sessione unidirezionali in modalità Microsoft Edge IE se configurati da un amministratore.
  • Risolto un problema relativo a notifiche impreviste.
  • Informazioni aggiornate sul fuso orario di Yukon, Canada.
  • Risolto un problema con Ever Viewer che gli impediva di salvare correttamente gli eventi filtrati.
  • Risolto un problema di arresto ritardato causato dal servizio filtro tastiera Microsoft.
  • Risolve un problema di vulnerabilità della sicurezza con proxy utente e server Intranet basati su HTTP. I server Intranet basati su HTTP non possono più sfruttare i proxy utente per rilevare gli aggiornamenti per impostazione predefinita. Controlla questa pagina di supporto per ulteriori informazioni (aggiornamento cumulativo mensile).
  • Aggiornamenti di sicurezza

Windows 10 versione 1809

Correzioni e miglioramenti:

  • Risolve un problema di vulnerabilità della sicurezza con proxy utente e server Intranet basati su HTTP. I server Intranet basati su HTTP non possono più sfruttare i proxy utente per rilevare gli aggiornamenti per impostazione predefinita. Controlla questa pagina di supporto per ulteriori informazioni (aggiornamento cumulativo mensile).
  • Aggiornamenti di sicurezza

Windows 10 versione 1903 e 1909

Correzioni e miglioramenti:

  • Risolve un problema di vulnerabilità della sicurezza con proxy utente e server Intranet basati su HTTP. I server Intranet basati su HTTP non possono più sfruttare i proxy utente per rilevare gli aggiornamenti per impostazione predefinita. Controlla questa pagina di supporto per ulteriori informazioni (aggiornamento cumulativo mensile).
  • Aggiornamenti di sicurezza

Windows 10 versione 2004

Correzioni e miglioramenti:

  • Risolto un potenziale problema di elevazione dei privilegi in windowmanagement.dll.
  • Risolve un problema di vulnerabilità della sicurezza con proxy utente e server Intranet basati su HTTP. I server Intranet basati su HTTP non possono più sfruttare i proxy utente per rilevare gli aggiornamenti per impostazione predefinita. Controlla questa pagina di supporto per ulteriori informazioni (aggiornamento cumulativo mensile).
  • Aggiornamenti di sicurezza

Altri aggiornamenti di sicurezza

KB4577010Aggiornamento cumulativo della protezione per Internet Explorer: 8 settembre 2020

KB4577038 – Aggiornamento mensile della qualità della sicurezza 2020-09 per Windows Embedded Standard 8 e Windows Server 2012

KB4577048 – Aggiornamento qualitativo solo per la protezione 2020-09 per Windows Embedded 8 Standard e Windows Server 2012

KB4577064 – Aggiornamento cumulativo mensile della qualità della sicurezza 2020-09 per Windows Server 2008

KB4577070 – Aggiornamento della qualità solo per la protezione 2020-09 per Windows Server 2008

KB4577015 – Aggiornamento cumulativo 2020-09 per Windows Server 2016 e Windows 10 versione 1607

KB4577021 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 1703

KB4577041 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 1709

KB4577049 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 1507

Aggiornamenti di Microsoft .NET Framework:

KB4576485 – 2020-09 Security and Quality Rollup per .NET Framework 4.8 per Windows Embedded 8 Standard e Windows Server 2012

KB4576486 – 2020-09 Rollup di sicurezza e qualità per .NET Framework 4.8 per Windows 8.1 e Windows Server 2012 R2

KB4576487 – 2020-09 Security and Quality Rollup per .NET Framework 4.8 per Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4576488 – 2020-09 solo aggiornamento della protezione per .NET Framework 4.8 per Windows Embedded 8 Standard e Windows Server 2012

KB4576489 – Aggiornamento solo protezione 2020-09 per .NET Framework 4.8 per Windows 8.1 e Windows Server 2012 R2

KB4576490 – Aggiornamento solo per la protezione 2020-09 per .NET Framework 4.8 per Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4576612 – 2020-09 Security and Quality Rollup per .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 per Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008

KB4576613 – 2020-09 Security and Quality Rollup per .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 per Windows Embedded 8 Standard e Windows Server 2012

KB4576614 – 2020-09 Security and Quality Rollup per .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 per Windows 8.1 e Windows Server 2012 R2

KB4576628 – 2020-09 Security and Quality Rollup per .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 per Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2

KB4576629 – 2020-09 Security and Quality Rollup per .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 per Windows Embedded 8 Standard e Windows Server 2012

KB4576630 – 2020-09 Rollup di sicurezza e qualità per .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 per Windows 8.1 e Windows Server 2012 R2

KB4576631 – 2020-09 Security and Quality Rollup per .NET Framework 2.0, 3.0, 4.5.2, 4.6 per Windows Server 2008

KB4576478 – Aggiornamento cumulativo 2020-09 per .NET Framework 3.5 e 4.8 per Windows Server, versione 2004 e Windows 10 versione 2004

KB4576479 –2020-09 Aggiornamento cumulativo per .NET Framework 4.8 per Windows Server 2016 e Windows 10 versione 1607

KB4576480 – Aggiornamento cumulativo 2020-09 per .NET Framework 4.8 per Windows 10 versione 1703

KB4576481 – Aggiornamento cumulativo 2020-09 per .NET Framework 4.8 per Windows 10 versione 1709

KB4576482 – 2020-09 Aggiornamento cumulativo per .NET Framework 4.8 per Windows 10 versione 1803 e Windows Server 2016 (1803)

KB4576483 – 2020-09 Aggiornamento cumulativo per .NET Framework 3.5 e 4.8 per Windows Server 2019 e Windows 10 versione 1809

KB4576484 – Aggiornamento cumulativo 2020-09 per .NET Framework 3.5 e 4.8 per Windows Server, versione 1909, Windows 10 versione 1909, Windows Server 2019 (1903) e Windows 10 versione 1903

KB4576627 – 2020-09 Aggiornamento cumulativo per .NET Framework 3.5 e 4.7.2 per Windows Server 2019 e Windows 10 versione 1809

Aggiornamenti dello stack di manutenzione:

KB4577266 – Aggiornamento dello stack di manutenzione 2020-09 per Windows Server, versione 2004 e Windows 10 versione 2004

KB4570332 – Aggiornamento dello stack di manutenzione 2020-09 per Windows Server 2019 e Windows 10 versione 1809

KB4576750 – Aggiornamento dello stack di manutenzione 2020-09 per Windows Server 2016 e Windows 10 versione 1607

KB4576751 – Aggiornamento dello stack di manutenzione 2020-09 per Windows Server 2019 (1903) e Windows 10 versione 1903

Problemi noti

Windows 7 SP1 e Windows Server 2008 R2

  • Gli aggiornamenti potrebbero non essere installati se il sistema non è supportato da ESU.
  • Alcune operazioni potrebbero non riuscire sui volumi condivisi del cluster. Vedi soluzioni alternative nella pagina di supporto .

Windows 8.1 e Server 2012 R2

  • Alcune operazioni potrebbero non riuscire sui volumi condivisi del cluster. Vedi soluzioni alternative nella pagina di supporto .

Windows 10 versione 1809

  • Errore "0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND." su sistemi con determinati language pack asiatici. Microsoft suggerisce di disinstallare e reinstallare i language pack o di ripristinare il PC.
  • Errore precedente di Microsoft Edge "0x80704006. Hmmmm … impossibile raggiungere questa pagina" quando si tenta di accedere a siti su porte non standard. I suggerimenti includono l'utilizzo del nuovo Edge o IE 11.

Windows 10 versione 2004

  • Gli utenti di Microsoft Input Method Editor per cinese e giapponese potrebbero riscontrare vari problemi. Controlla questa pagina di supporto per ulteriori dettagli.

Avvisi e aggiornamenti sulla sicurezza

Aggiornamenti non relativi alla sicurezza

KB4566371 – Aggiornamento 2020-09 per Windows 8.1, Windows Server 2012 R2, Windows Embedded Standard 8, Windows Server 2012, Windows 7, Windows Server 2008 R2 e Windows Server 2008

KB4574726 – 2020-09 Aggiornamento dinamico per aggiornamento dinamico per Windows 10 versione 1903 e Windows 10 versione 1909

KB4578847 – Aggiornamento 2020-09 per Windows Server 2008 R2 per sistemi basati su x64

KB890830 – Strumento di rimozione malware per Windows

KB4574728 – Aggiornamento dinamico 2020-09 per Windows 10 versione 2004

Aggiornamenti di Microsoft Office

Puoi trovare le informazioni sull'aggiornamento di Office qui .

Come scaricare e installare gli aggiornamenti di sicurezza di settembre 2020

aggiornamenti di sicurezza di Windows settembre 2020

Gli aggiornamenti della sicurezza vengono rilasciati tramite il servizio Windows Update di Microsoft e i servizi di gestione degli aggiornamenti come WSUS. I principali aggiornamenti cumulativi possono anche essere scaricati dal sito Web del catalogo Microsoft Update della società.

Si consiglia di eseguire il backup del sistema prima dell'installazione degli aggiornamenti poiché l'installazione degli aggiornamenti può causare numerosi problemi, inclusi problemi di avvio, perdita di dati o perdita di funzionalità.

Gli amministratori di Windows possono eseguire un controllo manuale degli aggiornamenti in qualsiasi momento sui dispositivi domestici. Ecco le istruzioni su come farlo:

  1. Seleziona Start e seleziona Impostazioni.
  2. Seleziona Aggiorna e sicurezza nell'applicazione Impostazioni.
  3. Fare clic sul pulsante "verifica aggiornamenti" per eseguire un controllo manuale degli aggiornamenti. Windows verifica se sono disponibili aggiornamenti importanti per il download e l'installazione sul dispositivo.

Download diretto degli aggiornamenti

Di seguito sono riportate le pagine delle risorse con collegamenti per il download diretto, se si preferisce scaricare gli aggiornamenti per installarli manualmente.

Windows 7 e Server 2008 R2

  • KB4577051 – Aggiornamento mensile della qualità della sicurezza 2020-09 per Windows 7
  • KB4577053 – Aggiornamento della qualità solo per la protezione 2020-09 per Windows 7

Windows 8.1 e Windows Server 2012 R2

  • KB4577066 – Aggiornamento cumulativo mensile della qualità della sicurezza 2020-09 per Windows 8.1
  • KB4577071 – Aggiornamento della qualità solo per la protezione 2020-09 per Windows 8.1

Windows 10 (versione 1803)

  • KB4577032 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 1803

Windows 10 (versione 1809)

  • KB4570333 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 1809

Windows 10 (versione 1903)

  • KB4574727 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 1903

Windows 10 (versione 1909)

  • KB4574727 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 1909

Windows 10 (versione 2004)

  • KB4571756 – Aggiornamento cumulativo 2020-09 per Windows 10 versione 2004

Risorse addizionali

Grazie per essere un lettore di Ghacks. La panoramica del post sugli aggiornamenti di sicurezza di Microsoft Windows di settembre 2020 è apparso per la prima volta su gHacks Technology News .