L’aggiornamento cumulativo KB5077181 rilasciato da Microsoft il 10 febbraio 2026 per Windows 11 versioni 24H2 (build 26200.7840) e 25H2 (build 26100.7840) ha introdotto correzioni di sicurezza rilevanti ma, a pochi giorni dalla distribuzione, risulta causa di malfunzionamenti critici all’avvio. Il pacchetto include la correzione di 58 vulnerabilità, tra cui 6 zero-day attivamente sfruttati. Nonostante l’importanza degli interventi applicati dai tecnici Microsoft, numerose segnalazioni hanno evidenziato instabilità gravi, con dispositivi bloccati in cicli di riavvio continuo e impossibilità di accesso al desktop.
Contenuti tecnici dell’aggiornamento KB5077181
Il pacchetto KB5077181 integra correzioni di sicurezza e miglioramenti qualitativi già introdotti in aggiornamenti precedenti come KB5074109.
Le vulnerabilità risolte riguardano componenti centrali del sistema, tra cui Windows Shell, Desktop Window Manager e Remote Desktop Services (RDP). In particolare, la falla CVE-2026-21510 consente l’elusione delle protezioni SmartScreen tramite link malevoli, mentre CVE-2026-21519 permette un’escalation di privilegi fino al livello SYSTEM sfruttando il Desktop Window Manager.
CVE-2026-21533 è correlata con un grave zero-day legato ai servizi di Desktop remoto e consente l’acquisizione di privilegi elevati mentre CVE-2026-20841 riguarda l’esecuzione di codice remoto tramite file Markdown appositamente costruiti e aperti in Notepad.
Oltre alle correzioni, l’aggiornamento introduce nuovi certificati per Secure Boot in vista della scadenza dei certificati del 2011 prevista per giugno 2026, migliorando la catena di fiducia all’avvio del sistema. Sono incluse anche modifiche per la connettività WPA3 e verifiche di compatibilità per l’avvio di giochi, insieme a correzioni minori per la stabilità di Esplora file e la risoluzione dei problemi di schermo nero su sistemi con GPU Nvidia.
KB5077181: anomalie in avvio e sintomi osservati
Dopo l’installazione, una parte degli utenti ha riscontrato sistemi incapaci di completare la sequenza di boot, con cicli di riavvio che possono superare le 15 iterazioni.
In alcuni casi l’accesso alla schermata di login è possibile, ma il sistema restituisce errori del servizio System Event Notification Service (SENS), come “A specified procedure could not be found” (“Impossibile trovare la procedura specificata” in italiano), con il mancato corretto caricamento del profilo utente.
Parallelamente, diversi sistemi mostrano malfunzionamenti della connettività di rete, con errori DHCP e perdita di accesso a Internet nonostante la connessione risulti attiva.
L’applicazione dell’aggiornamento KB5077181 in alcuni casi ha portato ad errori di installazione come 0x800f0983 e 0x800f0991, segnalando possibili conflitti con specifiche configurazioni hardware o driver.
Le segnalazioni provengono da forum tecnici e piattaforme di supporto, indicando che il problema non è limitato a una singola configurazione ma si manifesta in scenari eterogenei.
Procedure di ripristino e mitigazioni operative
La soluzione immediata consiste nella disinstallazione dell’aggiornamento KB5077181. Nei sistemi ancora accessibili, è possibile intervenire aprire il prompt dei comandi (cmd) o la finestra PowerShell con i diritti di amministratore quindi scrivere quanto segue:
wusa /uninstall /kb:5077181 /quiet /norestart
Al termine dell’operazione di disinstallazione, si può riavviare il PC quando si è più comodi.
Nei casi in cui il ciclo di riavvio impedisca l’accesso al sistema, è necessario utilizzare l’ambiente di ripristino Windows Recovery Environment. Da qui si può aprire il prompt dei comandi ed eseguire la rimozione tramite il comando wusa indicato in precedenza.
In ambito aziendale, la distribuzione controllata tramite WSUS o strumenti equivalenti consente di limitare l’impatto, introducendo fasi di test e monitoraggio prima del rilascio su larga scala. Il monitoraggio dello stato di salute degli aggiornamenti resta fondamentale per intercettare anomalie prima che si diffondano nell’infrastruttura.