Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématech Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server verze 23H2.
Vylepšení
Tato aktualizace OOB obsahuje vylepšení kvality. Tato aktualizace je kumulativní a obsahuje opravy zabezpečení a vylepšení z aktualizace zabezpečení (KB5066780) ze 14. října 2025 a navíc následující:
- [Windows Server Update Services (WSUS)] Opraveno: Tato aktualizace řeší chybu zabezpečení vzdáleného spuštění kódu (RCE), která byla identifikována ve webových službách generování sestav služby WSUS. Další informace o opravě zabezpečení najdete v článku CVE-2025-59287.
Windows Server aktualizace obslužného zásobníku verze 23H2 (KB5066779) – 25398.1906
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybě
Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070879 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení proti vzdálenému spuštění kódu, CVE-2025-59287.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5070879.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5066779) – verze 25398.1906.