14. října 2025 – KB5066780 (build operačního systému 25398.1913)

Platí pro
Windows Server, version 23H2

Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows

Důležité

Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.

Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.

Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server verze 23H2.

Změnový protokol
Změnit datum Popis změny
22 října, 2025
  • V této aktualizaci bylo přidáno následující vylepšení:

    [Průzkumník souborů] Po instalaci této aktualizace Průzkumník souborů automaticky zakáže funkci náhledu u souborů stahovaných z internetu. Tato změna je navržena tak, aby zlepšila zabezpečení tím, že zabrání ohrožení zabezpečení při zobrazení náhledu potenciálně nebezpečných souborů uživateli. Podrobnosti, včetně kroků k odblokování souborů, najdete v tématu Průzkumník souborů automaticky zakáže funkci náhledu u souborů stažených z internetu.
10 října, 2025
  • V této aktualizaci bylo přidáno následující vylepšení:

    [Kryptografie] Tato aktualizace vynucuje vylepšení posílení zabezpečení tím, že u certifikátů čipových karet založených na systému RSA vyžaduje použití poskytovatele KSP (Key Storage Provider) namísto poskytovatele kryptografických služeb (CSP). Pokud v důsledku této změny návrhu dojde k problémům s ověřováním čipové karty, vyhledejte kroky řešení na webu stavu vydané verze Windows . Další podrobnosti najdete v článku CVE-2024-30098.

Vylepšení

Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5065425 (vydané 9. září 2025). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.

  • [Vstup]

    • Opraveno: Problém, kdy se některé znaky při použití editoru IME pro čínštinu nezobrazovaly správně.
    • Opraveno: Tato aktualizace řeší problém, kdy se některé čínské znaky zobrazovaly jako prázdná pole v některých textových polích, například v polích používaných v sadě Správce připojení Administration Kit, když byl nastaven limit počtu znaků.
  • [Sítě (známý problém)] Opraveno: Tato aktualizace řeší problém, kdy se nemusíte připojit ke sdíleným souborům a složkám, pokud používáte protokol SMB (Server Message Block) v1 v protokolu NetBIOS přes TCP/IP NetBIOS (NetBT). K tomu může dojít po instalaci aktualizace KB5065425.

  • [PowerShell] Opraveno: Tato aktualizace řeší, která ovlivňuje vzdálenou komunikaci PowerShellu a vzdálenou správu systému Windows (WinRM). Platnost příkazů může vypršet po 10 minutách.

  • [Problém se stabilitou] Tato aktualizace řeší problém zjištěný ve výjimečných případech po instalaci aktualizace zabezpečení z května 2025 a následných aktualizací, které způsobují problémy se stabilitou zařízení. Některá zařízení přestala reagovat a v konkrétních scénářích přestala reagovat.

  • [Kompatibilita] Tato aktualizace odebere ovladač ltmdm64.sys. Hardware faxmodemu, který závisí na tomto konkrétním ovladači, už nebude ve Windows fungovat.

  • [Kryptografie] Tato aktualizace vynucuje vylepšení posílení zabezpečení tím, že u certifikátů čipových karet založených na systému RSA vyžaduje použití poskytovatele KSP (Key Storage Provider) namísto poskytovatele kryptografických služeb (CSP). Pokud v důsledku této změny návrhu dojde k problémům s ověřováním čipové karty, vyhledejte kroky řešení na webu stavu vydané verze Windows .  Další podrobnosti najdete v článku CVE-2024-30098.

  • [Průzkumník souborů] Po instalaci této aktualizace Průzkumník souborů automaticky zakáže funkci náhledu u souborů stahovaných z internetu. Tato změna je navržena tak, aby zlepšila zabezpečení tím, že zabrání ohrožení zabezpečení při zobrazení náhledu potenciálně nebezpečných souborů uživateli. Podrobnosti, včetně kroků k odblokování souborů, najdete v tématu Průzkumník souborů automaticky zakáže funkci náhledu u souborů stažených z internetu.

Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.

Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z října 2025.

Windows Server aktualizace obslužného zásobníku verze 23H2 (KB5066779) – 25398.1906

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

Instalace této aktualizace

K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.


K dispozici Další krok
Zahrnuté Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update.

Poznámka

  • Pokud chcete odebrat kumulativní aktualizaci LCU
  • Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
  • Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5066780.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5066779) – verze 25398.1906.