Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité
Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server verze 23H2.
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| 22 října, 2025 |
|
| 10 října, 2025 |
|
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5065425 (vydané 9. září 2025). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
[Vstup]
- Opraveno: Problém, kdy se některé znaky při použití editoru IME pro čínštinu nezobrazovaly správně.
- Opraveno: Tato aktualizace řeší problém, kdy se některé čínské znaky zobrazovaly jako prázdná pole v některých textových polích, například v polích používaných v sadě Správce připojení Administration Kit, když byl nastaven limit počtu znaků.
[Sítě (známý problém)] Opraveno: Tato aktualizace řeší problém, kdy se nemusíte připojit ke sdíleným souborům a složkám, pokud používáte protokol SMB (Server Message Block) v1 v protokolu NetBIOS přes TCP/IP NetBIOS (NetBT). K tomu může dojít po instalaci aktualizace KB5065425.
[PowerShell] Opraveno: Tato aktualizace řeší, která ovlivňuje vzdálenou komunikaci PowerShellu a vzdálenou správu systému Windows (WinRM). Platnost příkazů může vypršet po 10 minutách.
[Problém se stabilitou] Tato aktualizace řeší problém zjištěný ve výjimečných případech po instalaci aktualizace zabezpečení z května 2025 a následných aktualizací, které způsobují problémy se stabilitou zařízení. Některá zařízení přestala reagovat a v konkrétních scénářích přestala reagovat.
[Kompatibilita] Tato aktualizace odebere ovladač ltmdm64.sys. Hardware faxmodemu, který závisí na tomto konkrétním ovladači, už nebude ve Windows fungovat.
[Kryptografie] Tato aktualizace vynucuje vylepšení posílení zabezpečení tím, že u certifikátů čipových karet založených na systému RSA vyžaduje použití poskytovatele KSP (Key Storage Provider) namísto poskytovatele kryptografických služeb (CSP). Pokud v důsledku této změny návrhu dojde k problémům s ověřováním čipové karty, vyhledejte kroky řešení na webu stavu vydané verze Windows . Další podrobnosti najdete v článku CVE-2024-30098.
[Průzkumník souborů] Po instalaci této aktualizace Průzkumník souborů automaticky zakáže funkci náhledu u souborů stahovaných z internetu. Tato změna je navržena tak, aby zlepšila zabezpečení tím, že zabrání ohrožení zabezpečení při zobrazení náhledu potenciálně nebezpečných souborů uživateli. Podrobnosti, včetně kroků k odblokování souborů, najdete v tématu Průzkumník souborů automaticky zakáže funkci náhledu u souborů stažených z internetu.
Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z října 2025.
Windows Server aktualizace obslužného zásobníku verze 23H2 (KB5066779) – 25398.1906
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5066780.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5066779) – verze 25398.1906.