Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server verze 23H2.
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5062570 (vydané 8. července 2025). Následující souhrn popisuje klíčové problémy, které se vyřeší po instalaci aktualizace znalostní báze. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
- [Vstup (známý problém)] Opraveno: Problém při používání editoru IME (IME Changjie) společnosti Microsoft pro tradiční čínštinu mohl způsobovat problémy, jako je nemožnost vytvořit nebo vybrat slova, nereagující mezerník nebo prázdná klávesa, nesprávný výstup slov nebo nefunkční okno kandidátů. K tomu může dojít po instalaci KB5062570.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení ze srpna 2025.
Windows Server, aktualizace obslužného zásobníku verze 23H2 (KB5062685) – 25398.1720
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Neočekávaná výzva nástroje Řízení uživatelských účtů při provádění oprav MSI
Příznaky
Aktualizace zabezpečení Windows ze srpna 2025 a novější aktualizace vynucovala požadavek, aby nástroj Řízení uživatelských účtů při provádění oprav Instalační služba systému Windows (MSI) a souvisejících operací zobrazoval výzvu k zadání přihlašovacích údajů správce. Toto vylepšení vyřešilo chybu zabezpečení CVE-2025-50173.
Po instalaci aktualizace se standardním uživatelům může v několika scénářích zobrazit výzva řízení uživatelských účtů( UAC).
- Spuštění příkazů pro opravu MSI (například msiexec /fu).
- Otevírání aplikací Autodesk, včetně některých verzí AutoCADu, Civil 3D a Inventor CAM, nebo při instalaci souboru MSI poté, co se uživatel poprvé přihlásí k aplikaci.
- Instalují se aplikace, které se konfigurují pro jednotlivé uživatele.
- Spouští se Instalační služba systému Windows během aktivního nastavení.
- Nasazování balíčků prostřednictvím Správce Správce konfigurace (ConfigMgr), které spoléhají na konfigurace "inzerce" specifické pro uživatele.
- Povoluje se Zabezpečená plocha.
Pokud neadministrativní uživatel spustí aplikaci, která zahájí operaci opravy MSI bez zobrazení uživatelského rozhraní, selže s chybovou zprávou. Například instalace a spuštění Office Professional Plus 2010 jako standardního uživatele selže s chybou 1730 během procesu konfigurace.
Alternativní řešení
Tento problém řeší KB5065425.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5063899.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5062685) – verze 25398.1720.