Windows 11: Microsoft corre ai ripari con una patch d’emergenza dopo il bug che paralizzava il ripristino

Condividi:
Facebook
X
Telegram
Threads
WhatsApp

Cosa faresti se il tuo computer smettesse improvvisamente di funzionare e scoprissi che lo strumento progettato per salvarlo è completamente inutilizzabile? Questa è esattamente la situazione paradossale in cui si sono trovati migliaia di utenti Windows 11 dopo l’aggiornamento di sicurezza di ottobre. Un bug critico ha reso mouse e tastiere USB completamente inerti nell’ambiente di ripristino, trasformando quella che dovrebbe essere un’ancora di salvezza in una trappola digitale. Microsoft ha risposto con un’azione rarissima: un aggiornamento fuori programma rilasciato d’emergenza appena sei giorni dopo la scoperta del problema.

L’aggiornamento KB5066835: quando la cura si rivela peggiore del male

Il quattordici ottobre ventiventicinque segna una data che molti amministratori di sistema ricorderanno con un brivido. Quel giorno Microsoft ha distribuito KB5066835, l’aggiornamento cumulativo mensile di sicurezza per Windows 11 versioni 24H2 e 25H2, oltre che per Windows Server 2025. Apparentemente un normale Patch Tuesday – quella cadenza mensile di aggiornamenti che Microsoft segue religiosamente dal 2003 – ma che celava al suo interno una bomba innescata.

Poche ore dopo l’installazione automatica, i primi segnali d’allarme hanno cominciato a lampeggiare nei forum tecnici e nei canali di supporto IT. Utenti e professionisti riferivano un comportamento bizzarro: il computer funzionava perfettamente durante l’uso normale, ma nel momento in cui si tentava di accedere al Windows Recovery Environment – quell’ambiente minimale che compare quando Windows non riesce ad avviarsi correttamente – mouse e tastiere USB diventavano improvvisamente inservibili.

Il problema non riguardava semplicemente un driver difettoso o una configurazione errata: l’aggiornamento aveva letteralmente rotto il supporto USB all’interno del WinRE, l’acronimo con cui tecnici e appassionati identificano questo strumento fondamentale. E la natura stessa del guasto rendeva la situazione particolarmente insidiosa: se Windows si fosse corrotto al punto da richiedere un ripristino, l’utente si sarebbe trovato davanti a un menu di opzioni perfettamente visibile ma completamente inaccessibile.

L’anatomia di un incidente tecnico

Comprendere la portata di questo problema richiede una piccola digressione su come funziona effettivamente il Windows Recovery Environment. Quando premi il computer e Windows incontra un errore critico che impedisce l’avvio normale del sistema operativo, entra automaticamente in gioco WinRE: un’installazione minimale di Windows che vive in una partizione separata del disco rigido, isolata dal sistema principale.

Questa separazione deliberata garantisce che, anche se l’installazione principale di Windows diventa irrimediabilmente compromessa – magari a causa di un driver difettoso, un aggiornamento fallito o un attacco malware – l’ambiente di ripristino rimanga intatto e accessibile. Da lì puoi avviare il computer in modalità provvisoria, disinstallare aggiornamenti problematici, eseguire scansioni diagnostiche, ripristinare configurazioni precedenti funzionanti o persino reimpostare completamente il PC preservando i tuoi file personali.

L’aggiornamento KB5066835 ha introdotto una regressione nel componente KB5067039 dedicato specificamente a WinRE. La testimonianza degli ingegneri che hanno analizzato il problema suggerisce che il bug abbia alterato la modalità con cui i driver USB vengono inizializzati all’interno dell’ambiente di ripristino. Mentre Windows normale carica i driver USB attraverso una sequenza complessa orchestrata dal sistema operativo completo, WinRE utilizza un set ridotto di driver essenziali per mantenere l’ambiente il più leggero possibile.

L’aggiornamento problematico ha apparentemente introdotto una discrepanza tra i driver USB presenti nel sistema principale e quelli disponibili nell’immagine winre.wim – il file che contiene l’intero ambiente di ripristino. Il risultato: quando WinRE si avviava, i controller USB non venivano più inizializzati correttamente, lasciando le periferiche completamente mute.

Perché questo bug rappresentava un pericolo reale e immediato

Potresti pensare che un problema limitato all’ambiente di ripristino non costituisca un’emergenza vera e propria. Dopotutto, quante volte capita veramente di dover accedere a WinRE? La risposta è: più spesso di quanto immagini, e sempre nei momenti peggiori.

Considera questi scenari comuni che improvvisamente diventavano irrisolvibili con il bug attivo. Un aggiornamento driver grafico installato automaticamente da Windows Update causa un loop infinito di crash all’avvio: normalmente entreresti in WinRE, torneresti al punto di ripristino precedente e il problema sarebbe risolto. Con il bug, ti trovavi bloccato davanti a un menu di opzioni che non potevi selezionare. Un malware particolarmente aggressivo corrompe settori critici del sistema operativo rendendo Windows incapace di avviarsi: l’unica via d’uscita sarebbe stata utilizzare WinRE per eseguire strumenti diagnostici o reinstallare Windows preservando i dati. Impossibile senza input funzionanti.

Peggio ancora, il bug colpiva indiscriminatamente sia utenti domestici che ambienti enterprise. Gli amministratori di sistema delle grandi organizzazioni si sono trovati a dover gestire l’incubo logistico di computer che, in caso di problemi, richiedevano intervento fisico in loco perché il ripristino remoto era diventato impossibile. Per le aziende con migliaia di workstation distribuite geograficamente, questo rappresentava un potenziale disastro operativo.

L’impatto psicologico della paralisi tecnologica

C’è qualcosa di particolarmente frustrante nell’essere bloccati davanti a uno schermo che mostra chiaramente tutte le opzioni disponibili per salvare il tuo computer, ma non risponde a nessun comando. È come trovarsi davanti a una porta di emergenza con la maniglia rotta durante un’evacuazione: la via d’uscita è visibile, raggiungibile, eppure completamente inaccessibile.

Molti utenti hanno descritto l’esperienza come surreale: vedere il cursore del mouse congelato sullo schermo, premere furiosamente tasti sulla tastiera senza ottenere alcuna risposta, realizzare progressivamente che il sistema di sicurezza progettato per proteggerti ti ha effettivamente tradito proprio quando ne avevi più bisogno. Questa sensazione di impotenza amplifica enormemente lo stress già elevato associato a un computer non funzionante.

La risposta di Microsoft: tempestività insolita per un’emergenza reale

Normalmente Microsoft segue una cadenza rigida per gli aggiornamenti: il secondo martedì di ogni mese, noto appunto come Patch Tuesday, costituisce la finestra principale per il rilascio di patch di sicurezza e correzioni qualitative. Questo schema prevedibile permette agli amministratori IT di pianificare manutenzione e test, minimizzando sorprese indesiderate.

Gli aggiornamenti fuori banda – out-of-band update nella terminologia ufficiale – rappresentano un’eccezione rarissima riservata esclusivamente a situazioni critiche che richiedono intervento immediato. Vulnerabilità di sicurezza attivamente sfruttate in natura, bug che causano perdita massiva di dati, problemi che rendono completamente inutilizzabile il sistema operativo: solo queste categorie giustificano la rottura della schedulazione normale.

Il ventuno ottobre, appena sei giorni dopo la scoperta del problema e la sua conferma ufficiale, Microsoft ha pubblicato KB5070773: un aggiornamento cumulativo fuori banda destinato specificamente a ripristinare la funzionalità USB all’interno di WinRE. Contestualmente è stato rilasciato anche KB5070762, un Safe OS Dynamic Update che aggiorna direttamente l’immagine del Windows Recovery Environment.

Questa tempestività segnala quanto Microsoft considerasse grave la situazione. La rapidità della risposta suggerisce anche che gli ingegneri abbiano lavorato giorno e notte per identificare la causa precisa del bug, sviluppare una correzione, testarla su molteplici configurazioni hardware e prepararla per la distribuzione globale. Un processo che normalmente richiede settimane è stato compresso in meno di una settimana.

L’architettura della soluzione tecnica

KB5070773 porta i build di Windows 11 25H2 alla versione 26200.6901 e quelli di Windows 11 24H2 alla versione 26100.6901. L’aggiornamento è cumulativo, significando che include tutte le correzioni di sicurezza e miglioramenti qualitativi presenti nel KB5066835 originale, più la risoluzione specifica del problema USB in WinRE.

La patch agisce su due livelli simultaneamente. Primo, corregge il componente del Windows Recovery Environment stesso, ripristinando i driver USB appropriati all’interno dell’immagine winre.wim che risiede nella partizione di ripristino. Secondo, modifica la sequenza di inizializzazione hardware utilizzata quando WinRE si avvia, garantendo che i controller USB ricevano i comandi necessari per attivare le periferiche collegate.

Microsoft ha confermato esplicitamente che l’aggiornamento risolve il problema per cui “i dispositivi USB, come tastiere e mouse, non funzionano nell’Ambiente di Ripristino di Windows”, precisando che i dispositivi USB continuano a funzionare normalmente all’interno del sistema operativo Windows standard. Questa distinzione sottolinea ancora una volta la natura peculiare del bug, limitato esclusivamente all’ambiente di ripristino.

Come installare immediatamente la patch correttiva

L’aggiornamento KB5070773 viene distribuito automaticamente attraverso Windows Update per tutti i dispositivi che eseguono Windows 11 versione 24H2 o 25H2. Inizialmente potrebbe apparire come opzionale, offrendoti la scelta tra “Scarica e installa” oppure chiudere la notifica cliccando sulla X. Tuttavia, Microsoft ha chiarito che l’aggiornamento diventerà obbligatorio e si installerà automaticamente su tutti i sistemi interessati entro breve tempo.

Per verificare manualmente la disponibilità dell’aggiornamento, naviga in Impostazioni, seleziona Windows Update dal menu laterale e clicca su “Verifica disponibilità aggiornamenti”. Il sistema contatterà i server Microsoft e, se KB5070773 risulta disponibile per la tua configurazione, comparirà nell’elenco degli aggiornamenti pronti per l’installazione. L’intera procedura richiede solitamente un riavvio del computer per completare l’applicazione della patch.

Nel caso in cui Windows Update riscontrasse difficoltà nell’installazione – situazione non comune ma possibile, specialmente in ambienti aziendali con policy di gruppo restrittive – puoi scaricare manualmente il pacchetto dal Microsoft Update Catalog. Cerca KB5070773, scarica il file MSU corrispondente alla tua versione di Windows 11 (24H2 o 25H2) e architettura (generalmente x64) ed eseguilo direttamente. Il Windows Update Standalone Installer gestirà l’installazione.

Dovrei installare questo aggiornamento se il mio computer funziona bene?

La domanda sorge spontanea: se attualmente non ho problemi, perché dovrei correre il rischio di installare un aggiornamento che potrebbe teoricamente introdurre nuovi bug? La risposta dipende dalla tua tolleranza al rischio e dalle tue priorità.

Se sei ragionevolmente sicuro che il tuo computer non incontrerà problemi critici che richiederebbero l’accesso a WinRE nel prossimo futuro – e ti senti a tuo agio con questa scommessa – tecnicamente potresti posticipare l’installazione fino al Patch Tuesday di novembre, quando KB5070773 verrà incorporato nell’aggiornamento cumulativo regolare. Questa strategia ti permette di evitare potenziali complicazioni associate a un aggiornamento fuori banda rilasciato rapidamente.

Tuttavia, considerando che nessuno può prevedere quando Windows potrebbe incontrare un errore critico – un driver difettoso, un settore del disco che si corrompe, un conflitto software imprevisto – rimandare la patch significa essenzialmente giocare alla roulette russa con la capacità di ripristino del tuo sistema. La saggezza convenzionale suggerisce di installare KB5070773 il prima possibile, proprio perché il momento in cui scoprirai di aver bisogno di WinRE sarà probabilmente anche il momento in cui sarà troppo tardi per installare la correzione.

Alternative temporanee per chi si trova già bloccato

Immagina lo scenario peggiore: hai installato KB5066835, il tuo computer ha incontrato un problema critico, sei finito in WinRE e solo adesso realizzi che mouse e tastiera non funzionano. Sei letteralmente bloccato davanti a un menu inutilizzabile. Esistono vie d’uscita da questa situazione apparentemente senza speranza?

Microsoft ha suggerito alcune soluzioni temporanee per gli utenti particolarmente sfortunati. Se il tuo dispositivo dispone di touchscreen funzionante, puoi utilizzare la tastiera virtuale touch per navigare le opzioni di WinRE. Questa soluzione funziona solo su laptop convertibili e tablet Windows, ovviamente, ma rappresenta una via d’uscita immediata se hai la fortuna di possedere questo tipo di hardware.

Per i nostalgici della tecnologia degli anni novanta, le porte PS/2 – quei connettori colorati rotondi che una volta dominavano il retro di ogni computer – continuano stranamente a funzionare perfettamente in WinRE nonostante il bug. Se possiedi ancora una tastiera o un mouse con connettore PS/2, e se la tua scheda madre include ancora queste porte (molte motherboard moderne le hanno eliminate), puoi collegare queste periferiche legacy per recuperare il controllo del sistema.

La soluzione più affidabile, benché laboriosa, consiste nel creare un’unità di ripristino USB bootable utilizzando un computer funzionante. Puoi generare questa chiavetta attraverso lo strumento “Crea un’unità di ripristino” integrato in Windows oppure scaricando un’immagine ISO di Windows 11 dal sito Microsoft. Avviando il computer problematico da questa chiavetta USB invece che dall’ambiente di ripristino interno, eviti completamente il bug e puoi procedere con riparazioni, ripristini o reinstallazioni necessarie.

Il contesto più ampio: Windows 11 e la qualità degli aggiornamenti

Questo incidente non rappresenta un caso isolato nella storia recente di Windows 11. L’aggiornamento KB5066835 che ha introdotto il bug di WinRE aveva già causato problemi con le connessioni localhost HTTP pochi giorni prima – una problematica che Microsoft aveva risolto rapidamente tramite modifiche server-side senza richiedere un nuovo aggiornamento client. La frequenza con cui aggiornamenti recenti hanno introdotto regressioni significative solleva interrogativi legittimi sulla robustezza dei processi di test interno.

Gli utenti e gli amministratori IT si chiedono come un bug così macroscopico – l’impossibilità di utilizzare mouse e tastiera USB in un ambiente critico – abbia superato le fasi di quality assurance prima della distribuzione pubblica. Microsoft testa gli aggiornamenti su un’enorme varietà di configurazioni hardware attraverso il programma Windows Insider, che coinvolge milioni di utenti volontari che installano build preliminari. Come è possibile che nessuno abbia incontrato e segnalato questo problema prima del rilascio generale?

Una possibile spiegazione risiede nella natura stessa del bug: manifestandosi esclusivamente quando si accede a WinRE – evento relativamente raro durante l’uso normale – e non durante le normali operazioni quotidiane, potrebbe essere sfuggito anche a tester attenti che semplicemente non hanno avuto occasione di entrare nell’ambiente di ripristino durante la finestra di test. Questa ipotesi, pur plausibile, evidenzia una lacuna potenzialmente preoccupante nei protocolli di verifica.

Lezioni apprese e prospettive future

L’episodio del bug KB5066835 offre diverse lezioni importanti per utenti, amministratori IT e Microsoft stessa. Per gli utenti finali, la vicenda sottolinea l’importanza critica di mantenere backup regolari e aggiornati dei dati importanti. Nessun sistema operativo, per quanto robusto, è immune da problemi imprevisti, e disporre di copie di sicurezza dei file essenziali rappresenta sempre la migliore assicurazione contro catastrofi digitali.

Gli amministratori di sistema aziendali hanno ricevuto un promemoria brutale sull’importanza di testare gli aggiornamenti in ambienti controllati prima del deployment su larga scala. Sebbene rimandare indefinitamente gli aggiornamenti di sicurezza introduca rischi propri – lasciando i sistemi vulnerabili a minacce note – questa situazione dimostra che anche gli aggiornamenti provenienti direttamente da Microsoft possono causare problemi seri. Una politica equilibrata che combina distribuzione graduale, monitoraggio attento e capacità di rollback rapido rappresenta probabilmente l’approccio più prudente.

Per Microsoft, l’incidente evidenzia la necessità di rafforzare ulteriormente i processi di quality assurance, particolarmente per componenti critici come WinRE. Potrebbe valere la pena implementare test automatizzati specificamente progettati per verificare la funzionalità di periferiche di input in ambienti di ripristino prima di ogni rilascio principale, assicurando che regressioni come questa vengano individuate prima che raggiungano gli utenti finali.

La rapidità con cui Microsoft ha identificato, corretto e distribuito la patch KB5070773 dimostra che l’azienda prende seriamente questi problemi quando vengono alla luce. Ciononostante, la domanda rimane: quanto sarebbe stato meglio se il bug semplicemente non fosse mai arrivato sui computer degli utenti?


Fonti:

  • Microsoft Support
  • Bleeping Computer

Per rimanere aggiornato sulle novità e sulle offerte del mondo della tecnologia, seguici su Telegram e Whatsapp

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Articoli correlati

Oggi, lunedì 14 settembre, Apple apre il rubinetto di iOS 27, iPadOS 27, watchOS 27, tvOS 27, visionOS 27 e...

WhatsApp sta allargando alle chiamate quello che ha già fatto con le chat da ospite: far entrare chi non ha...

Samsung Display sta per dare alla serie Galaxy S il primo cambio serio di materiale OLED in tre anni. Secondo...

Apple Reference Image, in italiano Immagine di riferimento, è la risposta di Cupertino a una domanda che i fotografi si...

Il giorno dopo il keynote, Apple non ha solo messo in vetrina iPhone 18 Pro e iPhone 18 Pro Max....

Apple ha presentato iPhone 18 Pro e iPhone 18 Pro Max il 9 settembre 2026, al keynote «Surprise and shine»...