Key Takeaways
- Un file di log di scrittura anticipata (
CapabilityAccessManager.db-wal) sta crescendo silenziosamente fino a consumare centinaia di gigabyte sui sistemi Windows 11 interessati. - Il problema deriva da un loop di logging del sistema operativo che non riesce a compattare correttamente le transazioni SQLite.
- L'aggiornamento KB5095093 di Windows 11 (rilasciato il 29 giugno 2026) risolve la perdita di spazio.
- Gli amministratori possono verificare in sicurezza la dimensione del file utilizzando un comando Robocopy non distruttivo.
Se l'unità di sistema del tuo computer sta esaurendo improvvisamente lo spazio disponibile e non riesci a trovare la causa, un bug di Windows 11 recentemente confermato potrebbe esserne il responsabile. Le segnalazioni di utenti e amministratori di sistema indicano che un database protetto del sistema operativo sta crescendo a dismisura, fino a consumare oltre 500GB di memoria.
Microsoft ha silenziosamente riconosciuto il problema e rilasciato una patch correttiva. Di seguito spieghiamo cosa sta causando l'anomalia, come verificare se i tuoi sistemi sono interessati e i passaggi necessari per risolvere il problema.
Che Cos'è il Bug di Capability Access Manager?
Un errore di registrazione del database in Windows 11 sta causando la crescita incontrollata del log del Capability Access Manager (CapabilityAccessManager.db-wal). In condizioni normali, questo file occupa meno di 4MB. Tuttavia, diverse segnalazioni documentano casi in cui questo singolo file ha superato i 500GB.
Il Capability Access Manager (CAM) è un servizio di sistema che traccia e gestisce i permessi richiesti dalle applicazioni per accedere a funzioni hardware relative alla privacy, quali microfono, fotocamera, servizi di localizzazione e acquisizione dello schermo.
Per garantire la trasparenza, il CAM registra ogni evento di accesso in un database SQLite locale. L'estensione .db-wal indica un file di log "write-ahead" (scrittura anticipata), utilizzato per memorizzare temporaneamente le transazioni prima che vengano integrate nel database principale.
A causa di un difetto software introdotto nei primi mesi del 2026, il sistema operativo non esegue correttamente il processo di integrazione e pulizia del log. Man mano che le applicazioni effettuano richieste di autorizzazione, le transazioni si accumulano all'infinito, facendo espandere il file fino a riempire completamente l'hard disk.
Come Verificare se il Tuo PC è Interessato
Gli amministratori di sistema non possono ispezionare facilmente la cartella del CAM poiché la directory è protetta dalle autorizzazioni di sicurezza di Windows NT. Qualsiasi tentativo di aprire la cartella in Esplora File o interrogarla tramite PowerShell restituirà un errore di "Accesso negato".
Per evitare di modificare i permessi della cartella — operazione che potrebbe compromettere i modelli di sicurezza del sistema — è possibile verificare le dimensioni del file tramite un comando di sola lettura. Apri un prompt dei comandi con privilegi di amministratore ed esegui il seguente comando:
robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP
Questo comando sfrutta la modalità backup di Robocopy (/B) per leggere la cartella protetta senza alterarne i permessi. La modalità di elenco (/L) assicura che nessun file venga effettivamente copiato. Individua la riga relativa a CapabilityAccessManager.db-wal nell'output: se la dimensione è inferiore a 5MB, il sistema è a posto; se mostra diversi gigabyte, il bug è attivo.
Come Applicare la Soluzione Ufficiale di Microsoft
Microsoft ha rilasciato la correzione per questo leak di archiviazione nell'aggiornamento opzionale KB5095093 il 29 giugno 2026. La patch migliora la gestione dello spazio su disco costringendo il motore SQLite a compattare correttamente i file di log di scrittura anticipata.
Per le aziende che gestiscono parchi macchine attivi, la soluzione varia a seconda dello stato dell'unità:
- Tramite Windows Update: Se l'unità di sistema dispone ancora di spazio sufficiente, accedi a Impostazioni > Windows Update e installa l'aggiornamento cumulativo opzionale KB5095093. La correzione verrà inoltre distribuita automaticamente con il Patch Tuesday del 14 luglio 2026.
- Procedura di Emergenza (WinRE): Se l'unità C: è completamente piena, Windows Update non sarà in grado di scaricare o applicare la patch. In questo scenario, gli amministratori devono avviare il sistema in Ambiente di Ripristino Windows (WinRE) o in Modalità Provvisoria, accedere alla cartella del CAM e rinominare il file
.db-wal. Al riavvio successivo, Windows genererà un file di log vuoto, liberando lo spazio necessario per installare l'aggiornamento.
Conclusione
I log di database che crescono in modo incontrollato possono interrompere rapidamente le attività aziendali, soprattutto in ambienti desktop virtuali (VDI/DaaS) in cui le allocazioni di spazio su disco sono strettamente limitate.
Se la tua azienda sta riscontrando un calo inspiegabile dello spazio di archiviazione o necessita di supporto per distribuire aggiornamenti di sicurezza sulla rete aziendale, contattaci oggi stesso. Il nostro team di ingegneri di sistema può eseguire controlli diagnostici, automatizzare la pulizia e garantire che tutti i dispositivi siano protetti dagli ultimi bug di Windows 11.

Gonzalo Marsilli