Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
970x120 Olympous

Un aggiornamento pensato per proteggere Windows ha finito per bloccarlo

15 Febbraio 2026 15:49

L’aggiornamento di sicurezza rilasciato da Microsoft a febbraio per Windows 11 doveva rafforzare la protezione del sistema operativo. Per diversi utenti, però, l’installazione ha avuto effetti ben diversi, trasformandosi in un problema operativo immediato.

A pochi giorni dalla distribuzione, sono emerse segnalazioni di malfunzionamenti gravi legati all’avvio del sistema. In diversi casi, i dispositivi non riescono più a raggiungere il desktop, rendendo necessario l’intervento manuale.

Aggiornamento KB5077181 e problemi di avvio


Banner 600x600 V0.2

Cybersecurity Awareness efficace? Scopri BETTI RHC!
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Red hot cyber ha sviluppato da diversi anni una Graphic Novel (giunta al sesto episodio), l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto.
Contattaci tramite WhatsApp al numero 375 593 1011 per saperne di più e richiedere informazioni oppure alla casella di posta graphicnovel@redhotcyber.com


Supporta Red Hot Cyber 

  1. Seguendo RHC su Google news
  2. Seguendo RHC su Telegram
  3. Seguendo RHC su WhatsApp
  4. Acquistando il fumetto sul Cybersecurity Awareness

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Il pacchetto KB5077181 è stato pubblicato il 10 febbraio 2026 per Windows 11 versioni 24H2 e 25H2. L’aggiornamento include correzioni di sicurezza e miglioramenti qualitativi rispetto a patch precedenti, come KB5074109.

Su alcuni sistemi, però, dopo l’installazione si verificano loop di riavvio ripetuti, talvolta superiori a quindici cicli consecutivi. Il sistema tenta l’avvio, fallisce e riparte senza mai consentire l’accesso all’ambiente desktop.

Durante la fase di accesso vengono segnalati errori del System Event Notification Service, accompagnati da problemi DHCP che comportano la perdita della connettività Internet anche in presenza di una rete apparentemente attiva.

Vulnerabilità corrette e patch di sicurezza

Dal punto di vista della sicurezza, l’aggiornamento affronta un numero significativo di criticità. Microsoft dichiara la risoluzione di 58 vulnerabilità nei componenti di Windows, incluse sei falle zero-day già sfruttate attivamente.

Le correzioni riguardano bypass delle funzionalità di sicurezza, elevazioni dei privilegi fino al livello SYSTEM e vulnerabilità di esecuzione di codice remoto. Tra queste figura un problema che consente l’esecuzione di codice tramite file Markdown creati appositamente, coinvolgendo il Blocco note.

L’aggiornamento introduce inoltre nuovi certificati Secure Boot, pensati per anticipare la scadenza dei certificati del 2011 prevista per giugno 2026, migliorando l’integrità dell’avvio e correggendo anche aspetti legati all’idoneità al gioco e alla connettività Wi-Fi WPA3.

Segnalazioni degli utenti e contromisure

Al 15 febbraio, Microsoft non segnala problemi noti né nella pagina di rilascio né nella dashboard sullo stato di salute. Nel frattempo, forum della community come Reddit, Microsoft Answers ed ElevenForum raccolgono numerose testimonianze di sistemi non funzionanti dopo l’aggiornamento.

Alcuni utenti sono riusciti a intervenire disinstallando KB5077181 da un desktop ancora accessibile e sospendendo successivamente Windows Update per evitarne la reinstallazione. Nei casi più critici, l’accesso all’Ambiente di ripristino consente la rimozione dell’aggiornamento tramite prompt dei comandi.

Sebbene siano stati segnalati anche effetti positivi, come miglioramenti di stabilità per explorer.exe e la risoluzione di specifici problemi grafici, l’instabilità osservata evidenzia ancora una volta i rischi operativi legati alla distribuzione degli aggiornamenti di sicurezza sui sistemi non essenziali.

Per la community di Red Hot Cyber, episodi come questo confermano l’importanza di test accurati e strategie di distribuzione controllata: la sicurezza è fondamentale, ma senza stabilità operativa diventa essa stessa un fattore di rischio.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research