KB5122878 è l’aggiornamento di sicurezza di settembre 2026 per Windows 10 21H2 e 22H2 nei canali ancora supportati. Microsoft lo ha pubblicato l’8 settembre 2026 e porta Windows 10 22H2 alla build 19045.7725 e Windows 10 21H2 alla build 19044.7725.
La parte importante, però, è capire chi lo riceve davvero. Il supporto ordinario di Windows 10 Home e Pro è terminato il 14 ottobre 2025: un normale PC 22H2 non iscritto agli Extended Security Updates non torna automaticamente supportato solo perché esiste una nuova patch. KB5122878 interessa i dispositivi coperti da ESU e le edizioni che seguono ancora un ciclo di vita supportato, comprese specifiche versioni LTSC.
Microsoft descrive correzioni per Secure Boot, BitLocker, Desktop remoto, criteri di integrità del codice e gestione dell’ora. La pagina ufficiale di KB5122878 indica inoltre che al momento della pubblicazione non risultano problemi noti specifici dell’aggiornamento.

KB5122878: build e versioni di Windows 10
| Versione | Build dopo KB5122878 | Situazione |
|---|---|---|
| Windows 10 22H2 | 19045.7725 | Supporto ordinario terminato, patch disponibili per dispositivi coperti da ESU e scenari supportati |
| Windows 10 21H2 | 19044.7725 | Resta supportata in specifiche edizioni LTSC |
Il numero KB identifica il pacchetto, mentre la build permette di verificare lo stato effettivo del sistema. Premi Windows + R, digita winver e controlla versione e build. Per verificare il pacchetto apri invece Impostazioni > Aggiornamento e sicurezza > Windows Update > Visualizza cronologia aggiornamenti.
Windows 10 22H2 riceve ancora aggiornamenti?
Sì, ma non tutti i PC nelle stesse condizioni. Windows 10 22H2 Home e Pro hanno superato la fine del supporto generale il 14 ottobre 2025. Per continuare a ricevere gli aggiornamenti di sicurezza critici e importanti dopo quella data serve il programma Extended Security Updates, quando il dispositivo e il tipo di licenza sono idonei.
Questo significa che due computer apparentemente identici, entrambi con Windows 10 22H2, possono comportarsi in modo diverso: uno iscritto correttamente a ESU può ricevere la patch, mentre un altro fuori dal programma può non vederla in Windows Update.
Se Windows Update non propone KB5122878, quindi, non partire subito dal presupposto che il servizio sia guasto. Prima controlla edizione, versione, stato ESU e ciclo di supporto del dispositivo.
Come capire se il PC è coperto da ESU
Per gli utenti privati Microsoft ha previsto il programma Consumer ESU come soluzione temporanea per chi non può ancora migrare. Il PC deve eseguire Windows 10 22H2 aggiornato e l’iscrizione deve risultare completata, non soltanto proposta nella schermata di Windows Update.
- Apri Windows Update.
- Controlla che il sistema sia Windows 10 22H2.
- Verifica che la registrazione ESU risulti completata.
- Installa eventuali aggiornamenti preliminari richiesti.
- Riavvia il PC e cerca nuovamente gli aggiornamenti.
Microsoft mantiene una pagina ufficiale dedicata agli Extended Security Updates di Windows 10. Le regole per i PC aziendali sono differenti da quelle consumer e non vanno confuse: dispositivi gestiti da organizzazioni, dominio, Microsoft Entra o sistemi MDM seguono procedure commerciali specifiche.
Cosa corregge KB5122878
KB5122878 non è un aggiornamento pensato per aggiungere nuove funzioni a Windows 10. È una patch di sicurezza e qualità. Tra le modifiche documentate da Microsoft ci sono interventi che possono avere conseguenze pratiche anche se non cambiano l’interfaccia.
- Secure Boot: Microsoft amplia i dati usati per individuare i dispositivi idonei a ricevere automaticamente i nuovi certificati Secure Boot.
- BitLocker: viene corretta una situazione in cui configurazioni di criteri non raccomandate potevano richiedere la chiave di ripristino.
- Remote Desktop: viene risolto un problema che poteva impedire la riproduzione locale dell’audio proveniente dalla sessione remota.
- Windows Code Integrity: migliora la compatibilità durante la rotazione dei certificati Microsoft.
- Data e ora: viene aggiornata la gestione del fuso del Marocco in vista del passaggio previsto il 20 settembre 2026.
- OMA DM: aumentano le informazioni di diagnostica registrate dal client di gestione.
La presenza di modifiche a Secure Boot e ai certificati è particolarmente rilevante nel 2026. Microsoft sta infatti distribuendo nuovi certificati perché parte della vecchia infrastruttura Secure Boot ha iniziato a raggiungere le proprie scadenze. Bloccare gli aggiornamenti per mesi su un PC ancora supportato non è quindi una buona strategia.

KB5122878 e Secure Boot: cosa cambia in pratica
Secure Boot controlla che il software coinvolto nell’avvio del PC sia firmato da autorità considerate attendibili. La rotazione dei certificati serve a sostituire progressivamente componenti della catena di fiducia che stanno invecchiando.
Per l’utente normale non significa che bisogna entrare nel BIOS e modificare impostazioni a caso. Al contrario, se il PC è supportato conviene lasciare che Windows Update gestisca la distribuzione prevista dal produttore. Disattivare Secure Boot per aggirare un problema senza averne identificato la causa può ridurre la protezione del sistema.
Serve la chiave BitLocker prima di installare?
Non è necessario sospendere BitLocker in modo preventivo su ogni PC. È però prudente verificare di avere accesso alla chiave di ripristino, soprattutto sui computer di lavoro o su sistemi dove sono stati modificati BIOS, TPM, Secure Boot o criteri aziendali.
KB5122878 include proprio una correzione relativa a configurazioni BitLocker non raccomandate che potevano causare la richiesta della recovery key. Avere la chiave disponibile prima di un aggiornamento importante resta una precauzione utile, ma non significa che la patch provocherà normalmente un blocco del computer.
KB5122878 non compare in Windows Update: cosa controllare
- Premi Windows + R e usa
winver. - Controlla che il PC esegua una versione interessata dall’aggiornamento.
- Se sei su Windows 10 22H2 Home o Pro, verifica lo stato ESU.
- Installa gli aggiornamenti già in attesa e riavvia.
- Controlla che data, ora e spazio libero siano corretti.
- Su un PC aziendale verifica eventuali policy WSUS, Intune o Windows Update for Business.
- Non scaricare pacchetti cumulativi da siti non ufficiali.
Microsoft distribuisce KB5122878 anche tramite Microsoft Update Catalog e WSUS per gli scenari previsti. Il fatto che un pacchetto sia scaricabile manualmente non significa però che sia corretto forzarlo su un PC fuori supporto o non idoneo.
Ci sono problemi noti con KB5122878?
Al momento della verifica Microsoft dichiara di non essere a conoscenza di problemi noti specifici per KB5122878. È una fotografia della situazione al 9 settembre 2026, non una garanzia che non possano emergere incompatibilità dopo una distribuzione più ampia.
Se dopo l’installazione compare un problema, evita di attribuirlo automaticamente alla patch. Annota il sintomo, controlla Cronologia aggiornamenti, verifica driver e software coinvolti e consulta gli eventuali aggiornamenti della pagina Microsoft prima di rimuovere una patch di sicurezza.
Windows 10 senza ESU è sicuro nel 2026?
Il PC continua a funzionare, ma non ricevere le nuove correzioni del sistema operativo aumenta progressivamente il rischio. Browser e antivirus aggiornati aiutano, ma non sostituiscono patch che correggono vulnerabilità del kernel, dei servizi di sistema, dei protocolli di rete o della catena di avvio.
Per un computer compatibile, il passaggio a Windows 11 resta il percorso più lineare. Abbiamo raccolto i controlli principali nella guida su come aggiornare Windows 10 a Windows 11. Se invece il PC non è compatibile ma deve restare operativo, ESU serve a guadagnare tempo per pianificare la sostituzione.
Se utilizzi ancora Microsoft 365, va tenuto separato il ciclo delle applicazioni da quello di Windows. Nel nostro approfondimento su Microsoft 365 2608 su Windows 10 abbiamo spiegato perché Word ed Excel possono continuare a ricevere patch anche quando il sistema operativo segue regole di supporto differenti.
Conviene installare KB5122878?
Sì, se il tuo Windows 10 rientra nei canali supportati e Windows Update propone l’aggiornamento. Si tratta della patch di sicurezza di settembre 2026 e include modifiche che riguardano componenti sensibili come Secure Boot, BitLocker e Desktop remoto.
La sequenza più prudente è semplice: salva il lavoro, verifica di avere un backup dei dati importanti e accesso alla chiave BitLocker se usi la crittografia, installa l’aggiornamento da Windows Update e riavvia. Poi controlla con winver che la build sia 19045.7725 su 22H2 oppure 19044.7725 su 21H2.
Se invece Windows 10 22H2 è fuori ESU, la domanda non è come forzare KB5122878. È come riportare il PC in una configurazione supportata: iscrizione ESU quando prevista, migrazione a Windows 11 oppure sostituzione pianificata del dispositivo.