Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server 2022.
Zůstaňte informováni! Sledujte @WindowsUpdate nejnovější aktualizace z řídicího panelu stavu verzí Windows.
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5063880 (vydané 12. srpna 2025). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
[Kompatibilita aplikací (známý problém)] Opraveno: Řeší problém, který způsoboval, že uživatelé, kteří nejsou správci, dostávali neočekávané výzvy nástroje Řízení uživatelských účtů, když instalační programy MSI prováděly určité vlastní akce. Tyto akce mohou zahrnovat operace konfigurace nebo opravy v popředí nebo na pozadí během počáteční instalace aplikace.
Tento problém by mohl uživatelům, kteří nejsou administrátory, zabránit ve spouštění aplikací, které provádějí opravy MSI, včetně produktu Office Professional Plus 2010 a několika aplikací od společnosti Autodesk (včetně AutoCADu). Tato oprava snižuje rozsah vyžadování výzev nástroje Řízení uživatelských účtů pro opravy MSI a umožňuje správcům IT zakázat výzvy nástroje Řízení uživatelských účtů pro konkrétní aplikace tím, že je přidají do seznamu povolených.Další informace najdete v tématu Neočekávané výzvy nástroje Řízení uživatelských účtů při spuštění operací opravy MSI po instalaci aktualizace zabezpečení Windows ze srpna 2025.
[Souborový server] Tato aktualizace povolila auditování kompatibility klientů SMB pro podepisování serveru SMB Server a také SMB Server EPA. To umožňuje zákazníkům posoudit jejich prostředí a identifikovat jakékoli potenciální problémy s nekompatibilitou zařízení nebo softwaru před nasazením opatření pro posílení zabezpečení, která jsou již podporována SMB Serverem. Podrobné pokyny najdete v článku CVE-2025-55234.
[Vstup] Opraveno: Tato aktualizace řeší problém s editorem IME pro čínštinu (zjednodušenou), kdy se některé rozšířené znaky zobrazovaly jako prázdná pole.
[Výkon] Opraveno: Tato aktualizace řeší problém, kdy jeden nadměrně velký soubor seznamu odvolaných certifikátů (CRL) zpomaluje výkon systému. Pro zvýšení rychlosti a ochrany soukromí nyní systém plánuje používat menší, dělené seznamy odvolaných certifikátů.
Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení ze září 2025.
Aktualizace obslužného zásobníku Windows Server 2022 (KB5065769) – 20348.4160
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Selhávání připojení PSDirect v zařízeních opravovaných za provozu
Příznaky
Víme o hraničním případu, který ovlivňuje zařízení opravná za provozu, která mají nainstalovanou aktualizaci Hotpatch ze září 2025 (KB5065306) nebo aktualizaci zabezpečení ze září 2025 (KB5065432). U těchto zařízení může docházet k chybám při připojeních PSDirect (PowerShell Direct), pokud nejsou plně aktualizovány virtuální počítače hostitele i hosta.
Když se opravený hostovaný virtuální počítač pokusí připojit k neopravenému hostiteli (nebo naopak), očekává se, že se systém vrátí ke starší verzi nástroje handshake a řádně vyčistí soket. Tento záložní mechanismus však občas selže, což vede k problémům s čištěním soketu. Chyba připojení se může jevit jako náhodná a uživatelé mohou v protokolu událostí zabezpečení v Prohlížeč událostí systému Windows zjistit událost s ID 4625.
Alternativní řešení
Tento problém řeší KB5066359. Pokud má vaše zařízení opravné za provozu problémy s připojením PSDirect, doporučujeme aktualizovat hostitelský i hostovaný virtuální počítač těmito aktualizacemi.
Připojení pomocí protokolu SMBv1
Příznaky
Po instalaci aktualizace Windows vydané 9. září 2025 nebo později se může stát, že se vám nepodaří připojit ke sdíleným souborům a složkám pomocí protokolu SMB (Server Message Block) v1 v protokolu NetBIOS přes TCP/IP (NetBT). Tento problém může nastat, pokud má klient SMB nebo server SMB nainstalovanou aktualizaci zabezpečení ze září 2025.
Poznámka:Protokol SMBv1 je zastaralý a ve výchozím nastavení již není nainstalován v moderních verzích systému Windows a systému Windows Server. Nasazení, která používají novější verze protokolu, SMBv2 nebo SMBv3, nejsou tímto problémem ovlivněna.
Alternativní řešení
Tento problém je vyřešený v KB5066782,
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Předpoklad pro údržbu offline image operačního systému:
Ujistěte se, že váš obrázek obsahuje KB5030216 (09/12/2023) nebo novější LCU. Pokud ne, nainstalujte ho na své offline médium před instalací nejnovější aktualizace. Tato kumulativní aktualizace LCU aktualizuje verzi SSU na verzi 20348.1960. To je minimální verze SSU, kterou musíte mít, abyste zabránili 0x800f0823 chyb (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5065432.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5065769) – verze 20348.4160.