Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows 11 verze 24H2.
Zůstaňte informováni! Sledujte @WindowsUpdate nejnovější aktualizace z řídicího panelu stavu vydání Windows.
|
Aktualizace systému Windows nezahrnují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, podívejte se na téma Aplikace pro Microsoft Store – Správce konfigurace. Pokud jste spotřebitelský uživatel, podívejte se na článek Získání aktualizací aplikací a her v obchodě Microsoft Store. |
|---|
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| 26 května, 2026 | Byl aktualizován druhý soubor MSU uvedený v části Katalog v metodě 2. |
Zvýraznění
- Tato aktualizace řeší problémy se zabezpečením ve vašem operačním systému Windows.
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5062660 (vydané 22. července 2025). Následující souhrn popisuje klíčové problémy, které se vyřeší po instalaci aktualizace znalostní báze. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
- [Ověřování] Opraveno: Tato aktualizace řeší problém, který způsoboval zpoždění při přihlašování na nových zařízeních. Zpoždění bylo způsobeno některými předinstalovanými balíčky.
Pokud máte nainstalované dřívější aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení ze srpna 2025.
Součásti AI
Tato verze aktualizuje následující součásti AI:
| Komponenta AI | Verze |
|---|---|
| Hledání obrázků | 1.2507.797.0 |
| Extrakce obsahu | 1.2507.797.0 |
| Sémantická analýza | 1.2507.797.0 |
| Model nastavení | 1.2507.797.0 |
Windows 11 aktualizace servisního zásobníku (KB5065381) – 26100.4933
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Chybové události se protokolují pro klienta CertificateServicesClient
Příznaky
Po instalaci nebezpečnostní náhledové aktualizace Windows (KB5062600) z července 2025 nebo novější aktualizace, včetně aktualizace zabezpečení Windows ze srpna 2025, se může v Prohlížeč událostí související s CertificateServicesClient (CertEnroll) zobrazit následující chyba:
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Tato událost se zobrazí s ID chyby 57 a zaznamená se při každém restartování zařízení. Neznamená problém s žádnou aktivní součástí Windows. Událost souvisí s funkcí, která je momentálně ve vývoji.
Nemá to žádný vliv na funkčnost systému Windows a není vyžadována žádná akce.
Alternativní řešení
Tento problém řeší KB5064081.
Chyba instalace s kódem chyby 0x80240069
Příznaky
Instalace aktualizace zabezpečení (KB5063878) ze srpna 2025 může selhat s kódem chyby 0x80240069 při nasazení prostřednictvím služby Windows Server Update Services (WSUS). Služba WSUS umožňuje serverům s rolí WSUS odložit, selektivně schvalovat a plánovat aktualizace pro konkrétní zařízení nebo skupiny v rámci organizace.
Tento problém pravděpodobně nebude mít vliv na domácí uživatele, protože služba WSUS je určena pro použití v podnikovém prostředí.
Alternativní řešení
Problém, který se týká služby služba služba Windows Update pro zařízení spravovaná prostřednictvím služby Windows Server Update Services (WSUS), byl vyřešen. Pokud dojde k tomuto problému, proveďte aktualizaci a znovu proveďte synchronizaci se službou WSUS, aby se tato aktualizace nainstalovala.
K obejití tohoto problému byly dříve vydány Zásady skupiny využívající nástroj KIR (Known Issue Rollback). Pokud jste nainstalovali speciální Zásady skupiny, najdete ho v Editoru pro správu Zásady skupiny v části: Konfigurace> počítače– šablony> pro správu Windows 11 24H2 a Windows Server 2025 KB5063878 250814_00551 Known Issue Rollback
Organizace již nemusí k řešení tohoto problému instalovat a konfigurovat tuto Zásady skupiny.
Problém s výkonem streamování v rozhraní Network Device Interface
Příznaky
Po instalaci aktualizace zabezpečení Windows (KB5063878) ze srpna 2025 může dojít ke zpoždění nebo nerovnoměrnému výkonu zvuku a videa při použití rozhraní Network Device Interface (NDI) pro streamování nebo přenos kanálů mezi počítači.
Tento problém se týká aplikací pro streamování, jako je OBS Studio (Open Broadcaster Software) a NDI Tools, zejména pokud je na zdrojovém počítači povoleno Display Capture. K tomuto problému může dokonce dojít i za podmínek s nízkou šířkou pásma.
Alternativní řešení
Tento problém je vyřešený v KB5065426.
Neočekávaná výzva nástroje Řízení uživatelských účtů při provádění oprav MSI
Příznaky
Aktualizace zabezpečení Windows ze srpna 2025 a novější aktualizace vynucovala požadavek, aby nástroj Řízení uživatelských účtů při provádění oprav Instalační služba systému Windows (MSI) a souvisejících operací zobrazoval výzvu k zadání přihlašovacích údajů správce. Toto vylepšení vyřešilo chybu zabezpečení CVE-2025-50173.
Po instalaci aktualizace se standardním uživatelům může v několika scénářích zobrazit výzva řízení uživatelských účtů( UAC).
- Spuštění příkazů pro opravu MSI (například msiexec /fu).
- Otevírání aplikací Autodesk, včetně některých verzí AutoCADu, Civil 3D a Inventor CAM, nebo při instalaci souboru MSI poté, co se uživatel poprvé přihlásí k aplikaci.
- Instalují se aplikace, které se konfigurují pro jednotlivé uživatele.
- Spouští se Instalační služba systému Windows během aktivního nastavení.
- Nasazování balíčků prostřednictvím Správce Správce konfigurace (ConfigMgr), které spoléhají na konfigurace "inzerce" specifické pro uživatele.
- Povoluje se Zabezpečená plocha.
Pokud neadministrativní uživatel spustí aplikaci, která zahájí operaci opravy MSI bez zobrazení uživatelského rozhraní, selže s chybovou zprávou. Například instalace a spuštění Office Professional Plus 2010 jako standardního uživatele selže s chybou 1730 během procesu konfigurace.
Alternativní řešení
Tento problém je vyřešený v KB5065426.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5063878.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5065381) – verze 26100.4933.