Tato kumulativní aktualizace pro Windows Server, verze 23H2 (KB5073450), obsahuje nejnovější opravy zabezpečení a vylepšení spolu s aktualizacemi nesouvisejícími se zabezpečením z volitelné verze Preview z minulého měsíce. Další informace o rozdílech mezi aktualizacemi zabezpečení, volitelnými aktualizacemi Preview nesouvisejícími se zabezpečením, mimořádnými aktualizacemi (OOB) a průběžnými inovacemi najdete v tématu Vysvětlení měsíčních aktualizací systému Windows. Informace o terminologii aktualizací systému Windows naleznete v části Různé typy aktualizací softwaru systému Windows.
Pokud chcete zobrazit nejnovější aktualizace týkající se této verze, navštivte stránku historie aktualizací pro Windows Server verze 23H2.
Oznámení a zprávy
Tato část obsahuje důležitá oznámení související s tímto vydáním, včetně oznámení, protokolů změn a oznámení o konci podpory.
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Poznámka
- Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
- Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty, se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
- Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty s Windows a Windows Server.
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| 12 února, 2026 | Aktualizace: Toto vylepšení je součástí aktualizace zabezpečení z ledna 2026 (KB5073450). [Automatické vyplňování přihlašovacích údajů] Tato aktualizace zavádí chování posílení zabezpečení, které omezuje některé aplikace na automatické vyplňování přihlašovacích údajů během relací vzdálené podpory nebo automatizovaných ověřovacích postupů. Po této změně nebudou dialogová okna přihlašovacích údajů reagovat na vstup z virtuální klávesnice ze vzdálené plochy nebo nástrojů nebo aplikací pro sdílení obrazovky. Další informace najdete v tématu Nové chování omezující určité aplikace na automatické vyplňování přihlašovacích údajů zavedené aktualizací zabezpečení Windows z ledna 2026. |
| 24 ledna, 2024 | Aktualizace: Přidali jsme řešení ke známému problému, že aplikace můžou přestat reagovat při ukládání souborů do cloudového úložiště. |
| 21 ledna, 2026 | Aktualizace: Do části Známé problémy v této aktualizaci byl přidán známý problém "Aplikace můžou přestat reagovat při ukládání souborů do cloudového úložiště". |
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5071542 (vydané 9. prosince 2025). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
[Kompatibilita] Tato aktualizace odebere následující ovladače modemu: agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) a smserial.sys (x86). Hardware modemu, který závisí na těchto konkrétních ovladačích, už nebude v systému Windows fungovat.
[Automatické vyplňování přihlašovacích údajů] Tato aktualizace zavádí chování posílení zabezpečení, které omezuje některé aplikace na automatické vyplňování přihlašovacích údajů během relací vzdálené podpory nebo automatizovaných ověřovacích postupů. Po této změně nebudou dialogová okna přihlašovacích údajů reagovat na vstup z virtuální klávesnice ze vzdálené plochy nebo nástrojů nebo aplikací pro sdílení obrazovky. Další informace najdete v tématu Nové chování omezující určité aplikace na automatické vyplňování přihlašovacích údajů zavedené aktualizací zabezpečení Windows z ledna 2026.
[Vstup] Opraveno: Tato aktualizace řeší problém, který se týká aplikací, jako jsou Outlook, Teams, Edge, Chrome a Excel. Tyto aplikace se můžou neočekávaně zavřít, když zadáte text.
[Služba pro nasazení systému Windows (WDS] Tato aktualizace zavádí změnu v chování, při které WDS přestane ve výchozím nastavení podporovat funkce hands-free nasazení. Podrobné pokyny pro správce IT najdete v pokynech k posílení zabezpečení nasazení handsfree Služby pro nasazení Windows (WDS).
[WinSqlite3.dll] Opraveno: Základní součást systému Windows, WinSqlite3.dll, byla aktualizována. Dříve mohl některý bezpečnostní software rozpoznat tuto součást jako zranitelnou.
Poznámka
WinSqlite3.dll je samostatná součást od sqlite3.dll, která se nachází v adresářích specifických pro aplikaci a není součástí systému Windows. Pokud aplikace zabezpečení nadále rozpoznávají sqlite3.dll jako zranitelné, obraťte se na vývojáře aplikace pomocí sqlite3.dll a požádejte o aktualizaci. Pokud aplikaci společnosti Microsoft používá sqlite3.dll, nainstalujte nejnovější verzi aplikace z Microsoft Storu.
Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.
Další informace o chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení a v Aktualizacích zabezpečení z ledna 2026.
Windows Server, aktualizace obslužného zásobníku verze 23H2 (KB5068778) – 25398.1960
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Služba Windows Server Update Services (WSUS) nezobrazuje podrobnosti o chybě
Služby Windows Server Update Services (WSUS) po instalaci aktualizace KB5070879 nebo novějších aktualizací nezobrazují podrobnosti o chybách synchronizace v rámci zasílání zpráv o chybách. Tato funkce je dočasně odebrána, aby se vyřešilo ohrožení zabezpečení proti vzdálenému spuštění kódu, CVE-2025-59287.
Selhání připojení a ověřování ve službě Azure Virtual Desktop a ve službě Windows 365
Příznaky
Po instalaci aktualizace zabezpečení (KB5073450) z ledna 2026, vydané 13. ledna 2026, došlo při připojování ke vzdálené ploše pomocí aplikace pro Windows na klientských zařízeních s Windows k chybám výzvy k přihlášení, což mělo dopad na Azure Virtual Desktop a Windows 365. Tento problém se týká aplikace pro aplikace pro Windows na konkrétních buildech Windows a způsobuje selhání přihlášení.
Alternativní řešení
Tento problém řeší KB5077792.
Při ukládání souborů do cloudového úložiště můžou aplikace přestat reagovat
Příznak
Po instalaci této aktualizace můžou některé aplikace přestat reagovat nebo může docházet k neočekávaným chybám při otevírání souborů z cloudových úložišť, jako je OneDrive nebo Dropbox, nebo při ukládání souborů do tohoto úložiště. V některých konfiguracích Outlooku, které ukládají soubory PST na OneDrive, může Outlook přestat reagovat a nemůže se znovu otevřít, dokud se proces neukončí nebo se nerestartuje systém. Uživatelé také můžou vidět chybějící odeslané položky nebo dříve stažené e-maily, které se znovu stahují.
Alternativní řešení
Tento problém řeší KB5078133.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft nyní kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
| K dispozici | Další krok |
|---|---|
|
Tato aktualizace se stahuje a instaluje automaticky z služba služba Windows Update a Microsoft Update. |
Poznámka
- Pokud chcete odebrat kumulativní aktualizaci LCU
- Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
- Spuštění samostatného instalačního programu (wusa.exe) služba služba Windows Update s přepínačem /uninstall na kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje servisní aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5073450.
Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5068778) – verze 25398.1960.