12. srpna 2025 – KB5063878 (build operačního systému 26100.4946)

Platí pro
Windows 11 version 24H2, all editions

Poznámka

  • Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
  • Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
  • Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.

Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows 11 verze 24H2.

Zůstaňte informováni! Sledujte @WindowsUpdate nejnovější aktualizace z řídicího panelu stavu vydání Windows.

Aktualizace systému Windows nezahrnují aktualizace aplikací z obchodu Microsoft Store.
Pokud jste podnikový uživatel, podívejte se na téma Aplikace pro Microsoft Store – Správce konfigurace.
Pokud jste spotřebitelský uživatel, podívejte se na článek Získání aktualizací aplikací a her v obchodě Microsoft Store.
Změnový protokol
Změnit datum Popis změny
26 května, 2026 Byl aktualizován druhý soubor MSU uvedený v části Katalog v metodě 2.

Zvýraznění

  • Tato aktualizace řeší problémy se zabezpečením ve vašem operačním systému Windows.

Vylepšení

Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5062660 (vydané 22. července 2025). Následující souhrn popisuje klíčové problémy, které se vyřeší po instalaci aktualizace znalostní báze. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.

  • [Ověřování] Opraveno: Tato aktualizace řeší problém, který způsoboval zpoždění při přihlašování na nových zařízeních. Zpoždění bylo způsobeno některými předinstalovanými balíčky.

Pokud máte nainstalované dřívější aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.

Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení ze srpna 2025.

Součásti AI

Tato verze aktualizuje následující součásti AI:

Komponenta AI Verze
Hledání obrázků 1.2507.797.0
Extrakce obsahu 1.2507.797.0
Sémantická analýza 1.2507.797.0
Model nastavení 1.2507.797.0

Windows 11 aktualizace servisního zásobníku (KB5065381) – 26100.4933

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.

Známé problémy v této aktualizaci

Chybové události se protokolují pro klienta CertificateServicesClient

Příznaky

Po instalaci nebezpečnostní náhledové aktualizace Windows (KB5062600) z července 2025 nebo novější aktualizace, včetně aktualizace zabezpečení Windows ze srpna 2025, se může v Prohlížeč událostí související s CertificateServicesClient (CertEnroll) zobrazit následující chyba:

The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.

Tato událost se zobrazí s ID chyby 57 a zaznamená se při každém restartování zařízení. Neznamená problém s žádnou aktivní součástí Windows. Událost souvisí s funkcí, která je momentálně ve vývoji.

Nemá to žádný vliv na funkčnost systému Windows a není vyžadována žádná akce.

Alternativní řešení

Tento problém řeší KB5064081.

Chyba instalace s kódem chyby 0x80240069

Příznaky

Instalace aktualizace zabezpečení (KB5063878) ze srpna 2025 může selhat s kódem chyby 0x80240069 při nasazení prostřednictvím služby Windows Server Update Services (WSUS). Služba WSUS umožňuje serverům s rolí WSUS odložit, selektivně schvalovat a plánovat aktualizace pro konkrétní zařízení nebo skupiny v rámci organizace.

Tento problém pravděpodobně nebude mít vliv na domácí uživatele, protože služba WSUS je určena pro použití v podnikovém prostředí.

Alternativní řešení

Problém, který se týká služby služba služba Windows Update pro zařízení spravovaná prostřednictvím služby Windows Server Update Services (WSUS), byl vyřešen. Pokud dojde k tomuto problému, proveďte aktualizaci a znovu proveďte synchronizaci se službou WSUS, aby se tato aktualizace nainstalovala.

K obejití tohoto problému byly dříve vydány Zásady skupiny využívající nástroj KIR (Known Issue Rollback). Pokud jste nainstalovali speciální Zásady skupiny, najdete ho v Editoru pro správu Zásady skupiny v části: Konfigurace> počítače– šablony> pro správu Windows 11 24H2 a Windows Server 2025 KB5063878 250814_00551 Known Issue Rollback

Organizace již nemusí k řešení tohoto problému instalovat a konfigurovat tuto Zásady skupiny.

Problém s výkonem streamování v rozhraní Network Device Interface

Příznaky

Po instalaci aktualizace zabezpečení Windows (KB5063878) ze srpna 2025 může dojít ke zpoždění nebo nerovnoměrnému výkonu zvuku a videa při použití rozhraní Network Device Interface (NDI) pro streamování nebo přenos kanálů mezi počítači.

Tento problém se týká aplikací pro streamování, jako je OBS Studio (Open Broadcaster Software) a NDI Tools, zejména pokud je na zdrojovém počítači povoleno Display Capture. K tomuto problému může dokonce dojít i za podmínek s nízkou šířkou pásma.

Alternativní řešení

Tento problém je vyřešený v KB5065426.

Neočekávaná výzva nástroje Řízení uživatelských účtů při provádění oprav MSI

Příznaky

Aktualizace zabezpečení Windows ze srpna 2025 a novější aktualizace vynucovala požadavek, aby nástroj Řízení uživatelských účtů při provádění oprav Instalační služba systému Windows (MSI) a souvisejících operací zobrazoval výzvu k zadání přihlašovacích údajů správce. Toto vylepšení vyřešilo chybu zabezpečení CVE-2025-50173.

Po instalaci aktualizace se standardním uživatelům může v několika scénářích zobrazit výzva řízení uživatelských účtů( UAC).

  • Spuštění příkazů pro opravu MSI (například msiexec /fu).
  • Otevírání aplikací Autodesk, včetně některých verzí AutoCADu, Civil 3D a Inventor CAM, nebo při instalaci souboru MSI poté, co se uživatel poprvé přihlásí k aplikaci.
  • Instalují se aplikace, které se konfigurují pro jednotlivé uživatele.
  • Spouští se Instalační služba systému Windows během aktivního nastavení.
  • Nasazování balíčků prostřednictvím Správce Správce konfigurace (ConfigMgr), které spoléhají na konfigurace "inzerce" specifické pro uživatele.
  • Povoluje se Zabezpečená plocha.

Pokud neadministrativní uživatel spustí aplikaci, která zahájí operaci opravy MSI bez zobrazení uživatelského rozhraní, selže s chybovou zprávou. Například instalace a spuštění Office Professional Plus 2010 jako standardního uživatele selže s chybou 1730 během procesu konfigurace.

Alternativní řešení

Tento problém je vyřešený v KB5065426.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Zahrnuté Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5063878.

Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5065381) – verze 26100.4933.