Windows 10 riceve KB5071546: aggiornamento di sicurezza esteso contro 57 vulnerabilità
Microsoft ha distribuito l'aggiornamento KB5071546 per Windows 10, portando la versione del sistema operativo a 19045.6691. L'update corregge 57 falle di sicurezza inclusi tre zero-day, con particolare attenzione a una vulnerabilità di PowerShell già sfruttata
di Nino Grasso pubblicata il 10 Dicembre 2025, alle 13:11 nel canale Sistemi OperativiMicrosoftWindows 10
Microsoft ha distribuito KB5071546, l'aggiornamento di sicurezza esteso destinato agli utenti Windows 10 Enterprise LTSC e a coloro che hanno sottoscritto il programma ESU (Extended Security Update). L'installazione avviene in automatico sui sistemi idonei: trattandosi di una patch di sicurezza obbligatoria, il sistema procederà al download e all'installazione, richiedendo poi un riavvio del dispositivo per completare l'operazione.

Dopo l'applicazione della patch, Windows 10 raggiungerà la build 19045.6691, mentre le installazioni di Windows 10 Enterprise LTSC 2021 verranno portate alla versione 19044.6691. L'aggiornamento segue la tabella di marcia del Patch Tuesday di dicembre 2025, e conferma l'impegno dell'azienda di Redmond nel mantenere protette anche le versioni meno recenti del sistema operativo attraverso il programma di supporto esteso.
Come ormai consuetudine per Windows 10, l'update KB5071546 non introduce nuove funzionalità ma si concentra esclusivamente su correzioni di sicurezza e risoluzione di bug emersi con i precedenti aggiornamenti. La principale novità riguarda PowerShell 5.1, la versione predefinita presente su Windows 10, che ora implementa un meccanismo di protezione contro l'esecuzione di script dannosi. Quando viene utilizzato il comando Invoke-WebRequest per recuperare contenuti da pagine web, il sistema mostra un avviso di sicurezza che informa l'utente del potenziale rischio di esecuzione di codice script incorporato nella pagina.
L'azienda ha pubblicato anche un avviso dettagliato, identificato come KB5074596, che illustra quando e come utilizzare correttamente questo parametro della riga di comando. Microsoft ha confermato che non sono emersi problemi noti dopo l'installazione dell'aggiornamento, quindi assicura stabilità e affidabilità per tutti gli utenti che procederanno con l'applicazione della patch.
L'aggiornamento KB5071546 risolve tre vulnerabilità zero-day particolarmente critiche, due delle quali erano già state rese pubbliche prima della disponibilità della correzione ufficiale:
- la più preoccupante è CVE-2025-62221, una falla nel driver Mini Filter di Windows Cloud Files attivamente sfruttata da malintenzionati per ottenere privilegi di sistema. Microsoft ha attribuito la scoperta al proprio Threat Intelligence Center (MSTIC) e al Security Response Center (MSRC), senza però fornire dettagli sulle modalità di sfruttamento in ambiente reale;
- la vulnerabilità CVE-2025-54100 riguarda PowerShell e consente l'esecuzione di codice dannoso attraverso una command injection quando vengono recuperate pagine web contenenti script malevoli;
- la terza falla zero-day, identificata come CVE-2025-64671, interessa GitHub Copilot per JetBrains e permette l'esecuzione di comandi locali tramite Cross Prompt Injection in file o server MCP non affidabili.
L'aggiornamento di dicembre 2025 corregge un totale di 57 vulnerabilità, fra cui 28 vulnerabilità di elevazione dei privilegi, 19 vulnerabilità di esecuzione remota del codice, 4 vulnerabilità di divulgazione delle informazioni, 3 vulnerabilità di negazione del servizio e 2 vulnerabilità di spoofing. Microsoft ha confermato che il conteggio esclude le 15 falle corrette per Microsoft Edge e le vulnerabilità Mariner risolte all'inizio del mese e sottolinea l'importanza di mantenere aggiornati tutti i componenti del sistema operativo per garantire la massima protezione contro minacce informatiche sempre più sofisticate.










HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
La nave elettrica più grande mai progettata è finalmente realtà: iniziati i test in acqua
Spusu lancia il Wi-Fi Calling: come funziona il VoWiFi e quanto costa
Questo robot impara a muovere le labbra semplicemente guardandoti
iPhone 17 annienta la concorrenza in Cina: da solo vende il doppio di tutti i competitor locali
La nuova Xiaomi SU7 batte un record: 4.264 km percorsi in 24 ore (comprese le ricariche)
È possibile copiare i qubit: dei ricercatori scoprono come fare il backup dei dati quantistici
BYD alza ulteriormente l'asticella: batterie garantite per almeno 250.000 km
Il nuovo razzo spaziale riutilizzabile cinese Lunga Marcia 12B è quasi pronto al debutto
L'ex leader di Assassin's Creed porta Ubisoft in tribunale e chiede un risarcimento: non si sono lasciati bene
Il razzo spaziale NASA SLS e la capsula Orion per la missione Artemis II sono al pad di lancio per gli ultimi test
Samsung Galaxy S26 Ultra: quattro colorazioni in arrivo, la versione arancione non ci sarà
AWS investe 1,2 miliardi in Italia. Coinvolte 35 imprese per rafforzare l'ecosistema di data center lombardo
La navicella cinese Shenzhou-20 con il finestrino danneggiato da un detrito è rientrata correttamente
I piani Business ed Education di Google Workspace ottengono Flow: video generati da AI da testo e immagini








0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".