Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server 2022.
Zůstaňte informováni! Sledujte @WindowsUpdate nejnovější aktualizace z řídicího panelu stavu verzí Windows.
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| 22 října, 2025 |
|
| 10 října, 2025 |
|
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5065432 (vydané 9. září 2025). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
[Vstup]
- Opraveno: Problém, kdy se některé znaky při použití editoru IME pro čínštinu nezobrazovaly správně.
- Opraveno: Tato aktualizace řeší problém, kdy se některé čínské znaky zobrazovaly jako prázdná pole v některých textových polích, například v polích používaných v sadě Správce připojení Administration Kit, když byl nastaven limit počtu znaků.
[Sítě (známý problém)] Opraveno: Tato aktualizace řeší problém, kdy se nemusíte připojit ke sdíleným souborům a složkám, pokud používáte protokol SMB (Server Message Block) v1 v protokolu NetBIOS přes TCP/IP NetBIOS (NetBT). K tomu může dojít po instalaci aktualizace KB5065432.
[PowerShell] Opraveno: Tato aktualizace řeší problém, který ovlivňuje vzdálenou komunikaci PowerShellu a Vzdálenou správu systému Windows (WinRM), kdy může vypršení časového limitu příkazů po 10 minutách.
[Problém se stabilitou] Opraveno: Tato aktualizace řeší problém zjištěný ve výjimečných případech po instalaci aktualizace zabezpečení z května 2025 a následných aktualizací, které způsobují problémy se stabilitou zařízení. Některá zařízení přestala reagovat a v konkrétních scénářích přestala reagovat.
[Systémové služby a spolehlivost] Opraveno: Řeší problém, který způsoboval, že se služba McpManagement zobrazovala ve Windows bez popisu.
[Kompatibilita] Tato aktualizace odebere ovladač ltmdm64.sys. Hardware faxmodemu, který závisí na tomto konkrétním ovladači, už nebude ve Windows fungovat.
[Kryptografie] Tato aktualizace vynucuje vylepšení posílení zabezpečení tím, že u certifikátů čipových karet založených na systému RSA vyžaduje použití poskytovatele KSP (Key Storage Provider) namísto poskytovatele kryptografických služeb (CSP). Pokud v důsledku této změny návrhu dojde k problémům s ověřováním čipové karty, vyhledejte kroky řešení na webu stavu vydané verze Windows . Další podrobnosti najdete v článku CVE-2024-30098.
[Průzkumník souborů] Po instalaci této aktualizace Průzkumník souborů automaticky zakáže funkci náhledu u souborů stahovaných z internetu. Tato změna je navržena tak, aby zlepšila zabezpečení tím, že zabrání ohrožení zabezpečení při zobrazení náhledu potenciálně nebezpečných souborů uživateli. Podrobnosti, včetně kroků k odblokování souborů, najdete v tématu Průzkumník souborů automaticky zakáže funkci náhledu u souborů stažených z internetu.
Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z října 2025.
Aktualizace obslužného zásobníku Windows Server 2022 (KB5066781) – 20348.4285
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Předpoklad pro údržbu offline image operačního systému:
Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5066782.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5066781) – verze 20348.4285.