Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows začala končit v červnu 2026. To může mít vliv na schopnost určitých osobních a firemních zařízení bezpečně se spouštět, pokud se neaktualizují včas. Pokud se chcete vyhnout přerušení služeb, doporučujeme projít si pokyny a podniknout kroky k aktualizaci certifikátů předem. Podrobnosti a přípravné kroky najdete v tématu Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autority.
Oznámení o aktualizacích aplikací z obchodu Microsoft Store
Poznámka
Aktualizace systému Windows neinstalují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, podívejte se na téma Aplikace pro Microsoft Store – Správce konfigurace. Pokud jste spotřebitel, podívejte se na článek Získání aktualizací aplikací a her v obchodě Microsoft Store.
Informace o konci podpory
Ukončení podpory
Microsoft už nebude poskytovat bezplatné aktualizace softwaru od služba služba Windows Update, technickou podporu nebo opravy zabezpečení k následujícím datům ukončení. Další informace najdete v tématu Plánování konce podpory LTSB pro Windows Server 2016 a Windows 10 2016.
- Windows 10 Enterprise LTSB 2016: 13. října 2026
- Windows 10 IoT Enterprise 2016 LTSB: 13. října 2026
- Windows Server 2016: 12. ledna 2027
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| Prosince 18, 2025 |
|
| 12 prosince, 2025 |
|
Souhrn
Platí pro: Windows Server 2016
Tato aktualizace zabezpečení obsahuje opravy a vylepšení, které jsou součástí následující aktualizace:
Tady najdete souhrn problémů, které tato aktualizace řeší. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
- [PowerShell 5.1]Příkaz Invoke-WebRequest teď obsahuje potvrzovací výzvu s upozorněním zabezpečení na riziko spuštění skriptu. Můžete se rozhodnout, zda chcete pokračovat nebo žádost zrušit. Další podrobnosti najdete v tématu CVE-2025-54100 a KB5074596: PowerShell 5.1: Zabránění spuštění skriptu z webového obsahu.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a v Aktualizace zabezpečení z prosince 2025.
Další informace o systému Windows 10 verze 1607 najdete na stránce s historií aktualizací.
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality.
Známé problémy v této aktualizaci
Řízení front zpráv (MSMQ)
Příznaky
Po instalaci této aktualizace se mohou uživatelé setkat s problémy s funkcí služby Řízení front zpráv (MSMQ). Tento problém má dopad také na clusterovaná prostředí MSMQ při zatížení. Kvůli tomuto problému se uživatelé můžou setkat s následujícími příznaky:
- Neaktivní fronty MSMQ
- Selhání webů služby IIS s
Insufficient resources to perform operationchybami - Aplikace, které nemůžou zapisovat do front
- Chyby jako např. "
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created" při vytváření souborů zpráv - Zavádějící protokoly, jako například "
There is insufficient disk space or memory", navzdory tomu, že je k dispozici dostatek místa na disku a paměti
Tento problém způsobují nedávné změny modelu zabezpečení MSMQ a oprávnění NTFS ve složce C:\Windows\System32\MSMQ\storage . Uživatelé MSMQ teď potřebují k této složce přístup pro zápis, který je obvykle vyhrazen pouze správcům. V důsledku toho můžou pokusy o odeslání zpráv prostřednictvím rozhraní API služby MSMQ selhat s chybami prostředků.
Jednotlivci, kteří používají edice Windows Home nebo Pro na osobních zařízeních, s tímto problémem pravděpodobně nebudou mít zkušenost. Tento problém postihuje především podniková nebo spravovaná IT prostředí.
Řešení
Tento problém vyřešila vzdálená aktualizace Windows vydaná 18. prosince 2025 a později (například KB5074974). Doporučujeme nainstalovat nejnovější aktualizaci pro vaše zařízení, protože obsahuje důležitá vylepšení a řešení problémů, včetně tohoto.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Pokud chcete nainstalovat aktualizace vydané 14. ledna 2025 nebo později, doporučujeme nejprve nainstalovat nejnovější servisní aktualizaci SSU (Servicing Stack Update). Pokud na vašem zařízení nebo offline bitové kopii není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
Poznámka
Upozornění Dokud aktualizaci SSU nenainstalujete, nemusí být tato aktualizace pro vaše zařízení nabízena. Bezpečnostní riziko snížíte tím, že aktualizaci SSU nainstalujete co nejdříve.
- Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB5070247) nabídnuta automaticky. Pokud není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
- Pokud používáte služba služba Windows Update pro firmy, bude vám nejnovější servisní aktualizace SSU (KB5070247) nabídnuta automaticky. Pokud není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
- Pokud používáte Katalog aktualizací, doporučujeme stáhnout a nainstalovat nejnovější servisní aktualizaci SSU (KB5070247). Pokud není nainstalovaná nejnovější servisní aktualizace SSU, nemusí být možné tuto aktualizaci nainstalovat.
- Pokud jste správcem služby Windows Server Update Services (WSUS), musíte schválit KB5070247 SSU a tuto aktualizaci KB5071543.
Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update. |
Informace o souborech
Seznam souborů, které jsou součástí této aktualizace, je poskytován v souboru CSV (oddělený čárkami) (*.csv). Soubor můžete otevřít v textovém editoru, jako je třeba Poznámkový blok, nebo v Microsoft Excelu.
Stáhněte si informace o souborech pro tuto kumulativní aktualizaci KB5071543 teď.