13. srpna 2024 – KB5041578 (build operačního systému 17763.6189) – PLATNOST VYPRŠELA

Platí pro
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Poznámka

  • OZNÁMENÍ O VYPRŠENÍ PLATNOSTI
  • DŮLEŽITÉ Od 31. března 2026 už tato aktualizace není dostupná v Katalogu služby Microsoft Update ani v jiných kanálech vydávání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější verzi Windows.

Poznámka

11/17/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 1809 najdete na stránce s historií aktualizací.

Důležité

Aktualizace systému Windows neinstalují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, podívejte se na téma Aplikace pro Microsoft Store – Správce konfigurace. Pokud jste spotřebitel, podívejte se na článek Získání aktualizací aplikací a her v obchodě Microsoft Store.

Zvýraznění

  • Tato aktualizace řeší problémy se zabezpečením ve vašem operačním systému Windows.

Vylepšení

Tato aktualizace zabezpečení obsahuje vylepšení. Níže je uveden souhrn klíčových problémů, které tato aktualizace řeší při instalaci této aktualizace KB. Pokud se objeví nové funkce, vypíše je také. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.

  • [Ochrana PPL (Protected Process Light)] Můžete je obejít.
  • [Soubor se seznamem blokovaných ovladačů ohrožených jádrem Windows (DriverSiPolicy.p7b)] Tato aktualizace přidává do seznamu ovladačů, které jsou ohroženy útoky BYOVD (Bring Your Own Vulnerable Driver).
  • [BitLocker (známý problém)] Při spuštění zařízení se zobrazí obrazovka pro obnovení nástroje BitLocker . K tomu dojde po instalaci aktualizace z 9. července 2024. K tomuto problému s větší pravděpodobností dojde, pokud je šifrování zařízení zapnuté. Přejděte na Nastavení>Soukromí & Zabezpečení>Šifrování zařízení. Při odemčení disku vás systém Windows může požádat o zadání obnovovacího klíče z vašeho účtu Microsoft.
  • [Zamykací obrazovka] Tato aktualizace řeší chybu CVE-2024-38143. Z tohoto důvodu není na zamykací obrazovce pro připojení k Wi-Fi k dispozici zaškrtávací políčko "Použít můj uživatelský účet Windows".
  • [NetJoinLegacyAccountReuse] Tato aktualizace tento klíč registru odebere. Další informace naleznete v tématu KB5020276–Netjoin: Změny posílení připojení k doméně.
  • [SBAT (Secure Boot Advanced Targeting) a rozhraní EFI (Linux Extensible Firmware Interface)] Tato aktualizace aplikuje SBAT na systémy se systémem Windows. Tím se zastaví spuštění zranitelných Linux EFI (Shim bootloader). Tato aktualizace SBAT se nebude vztahovat na systémy, které používají duální spouštění Windows a Linuxu. Po použití aktualizace SBAT se starší image ISO systému Linux nemusí spustit. Pokud k tomu dojde, obraťte se na dodavatele systému Linux a získejte aktualizovaný obraz ISO.
  • [DNS (Domain Name System)] Tato aktualizace posiluje zabezpečení serverů DNS, aby řešila chybu CVE-2024-37968. Pokud konfigurace vašich domén nejsou aktuální, může se zobrazit chyba SERVFAIL nebo vypršel časový limit.
  • [Protokol LPD (Line Printer Daemon)] Použití tohoto zastaralého protokolu k tisku nemusí fungovat očekávaným způsobem nebo selhat. K tomuto problému dochází po instalaci aktualizace z 9. července 2024 a novějších.
    Poznámka Když už nebude dostupná, klienti, kteří ji používají, se nebudou moct připojit k serveru, aby mohli tisknout. Klienti se systémem UNIX by měli používat protokol IPP (Internet Printing Protocol). Klienti systému Windows se mohou připojit ke sdíleným tiskárnám se systémem UNIX pomocí nástroje Windows Standard Port Monitor.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení ze srpna 2024.

Windows 10 aktualizace obslužného zásobníku (KB5041577) – 17763.6174

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Po instalaci aktualizace Windows vydané 9. července 2024 nebo později můžou Windows Server ovlivnit připojení ke vzdálené ploše v rámci organizace. Tento problém může nastat, pokud je v bráně vzdálené plochy použit starší protokol (vzdálené volání procedur přes HTTP). V důsledku toho může dojít k přerušení připojení ke vzdálené ploše. K tomuto problému může docházet přerušovaně, například každých 30 minut. V tomto intervalu dojde ke ztrátě uživatelských relací a uživatelé se budou muset znovu připojit k serveru. Správci IT to můžou sledovat jako ukončení služby TSGateway, která přestane reagovat s kódem výjimky 0xc0000005. Tento problém řeší aktualizace KB5044277.
Po instalaci této aktualizace zabezpečení můžete pozorovat, že u některých zařízení s Windows Serverem 2019 dochází ke zpomalení systému, nereagování a vysokému využití procesoru, zejména u Kryptografických služeb.

Omezený počet organizací oznámil, že k problému došlo, když zařízení používalo antivirový software, který provádí kontroly ‘aktualizací Windows ve složce %systemroot%\system32\catroot2’ kvůli chybě při výčtu katalogu.

Z našich dosavadních šetření vyplývá, že tento problém je omezený na některé konkrétní scénáře. Pokud se to týká vašeho IT prostředí, můžete si všimnout, že vaše zařízení:

  • Zobrazit zvýšené využití procesoru
  • Vyšší latence disku nebo využití disku
  • Označit snížený výkon operačního systému nebo aplikace
  • Zobrazení selhání spuštění služby CryptSVC
  • Může spustit černou obrazovku
  • Pomalé spouštění
  • Zamrznutí nebo zablokování
Tento problém řeší KB5043050.
Po instalaci této aktualizace zabezpečení můžete mít problémy se spuštěním Linuxu, pokud jste na svém zařízení povolili nastavení duálního spouštění pro Windows a Linux. V důsledku tohoto problému se může stát, že se zařízení nepodaří spustit Linux a zobrazí se chybová zpráva “Ověření selhání dat shim SBAT: Porušení zásad zabezpečení. Něco se nepovedlo: Samoobslužná kontrola SBAT neproběhla úspěšně: Porušení zásad zabezpečení.”
Aktualizace zabezpečení Systému Windows ze srpna 2024 aplikuje nastavení SBAT (Secure Boot Advanced Targeting) na zařízení, na kterých běží Systém Windows, a blokuje staré správce spouštění s ohroženým zabezpečením. Tato aktualizace SBAT se nepoužije na zařízení, kde se detekuje duální spouštění. Na některých zařízeních detekce duálního spouštění nerozpoznává některé přizpůsobené metody duálního spouštění a použila hodnotu SBAT, když se neměla použít.
Aktualizace zabezpečení Windows (KB5043050) ze září 2024 a novější aktualizace neobsahují nastavení, která tento problém způsobila.
Další vylepšení k vyřešení tohoto problému byla zahrnuta do aktualizace zabezpečení Windows (KB5058392) z května 2025 a novějších aktualizací.
V systémech jenom s Windows můžete po instalaci aktualizací ze září 2024 nebo novějších nastavit klíč registru popsaný v CVE-2022-2601 a CVE-2023-40547 a zajistit tak použití aktualizace zabezpečení SBAT.
V systémech, které podporují duální spouštění systémů v systému Linux a Windows, nejsou po instalaci aktualizací ze září 2024 nebo novějších nutné žádné další kroky.

Jak získat tuto aktualizaci

OZNÁMENÍ O VYPRŠENÍ PLATNOSTI

DŮLEŽITÉ Od 31. března 2026 už tato aktualizace není dostupná v Katalogu služby Microsoft Update ani v jiných kanálech vydávání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější verzi Windows.