12. srpna 2025 – KB5063878 (build operačního systému 26100.4946)
Platí pro
Datum vydání:
12.08.2025
Verze:
Build operačního systému 26100.4946
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty , se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty Windows a Windows Server.
Další informace o terminologii aktualizací Windows najdete v tématu Typy aktualizací Windows a Typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows 11 verze 24H2.
Zůstaňte informováni! Sledujte @WindowsUpdate nejnovější aktualizace z řídicího panelu stavu vydání Windows.
|
Aktualizace systému Windows nezahrnují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, podívejte se na téma Aplikace pro Microsoft Store – Configuration Manager.Pokud jste spotřebitelský uživatel, podívejte se na článek Získání aktualizací aplikací a her v obchodě Microsoft Store. |
|
Změnit datum |
Popis změny |
|
26 května, 2026 |
Byl aktualizován druhý soubor MSU uvedený v části Katalog v metodě 2. |
Zvýraznění
-
Tato aktualizace řeší problémy se zabezpečením ve vašem operačním systému Windows.
Vylepšení
Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5062660 (vydané 22. července 2025). Následující souhrn popisuje klíčové problémy, které se vyřeší po instalaci aktualizace znalostní báze. Součástí jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.
-
[Ověřování] Opraveno: Tato aktualizace řeší problém, který způsoboval zpoždění při přihlašování na nových zařízeních. Zpoždění bylo způsobeno některými předinstalovanými balíčky.
Pokud máte nainstalované dřívější aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení ze srpna 2025.
Součásti AI
Tato verze aktualizuje následující součásti AI:
|
Komponenta AI |
Verze |
|
Hledání obrázků |
1.2507.797.0 |
|
Extrakce obsahu |
1.2507.797.0 |
|
Sémantická analýza |
1.2507.797.0 |
|
Model nastavení |
1.2507.797.0 |
Windows 11 aktualizace servisního zásobníku (KB5065381) – 26100.4933
Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (Servicing Stack Updates) zajišťují, že máte robustní a spolehlivý servisní balík Servicing Stack, aby vaše zařízení mohla přijímat a instalovat aktualizace od Microsoftu. Další informace o aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací SSU.
Známé problémy v této aktualizaci
Příznaky
Po instalaci nebezpečnostní náhledové aktualizace Windows (KB5062600) z července 2025 nebo novější aktualizace, včetně aktualizace zabezpečení Windows ze srpna 2025, se může v Prohlížeč událostí související s CertificateServicesClient (CertEnroll) zobrazit následující chyba:
The "Microsoft Pluton Cryptographic Provider" provider was not loaded because initialization failed.
Tato událost se zobrazí s ID chyby 57 a zaznamená se při každém restartování zařízení. Neznamená problém s žádnou aktivní součástí Windows. Událost souvisí s funkcí, která je momentálně ve vývoji.
Nemá to žádný vliv na funkčnost systému Windows a není vyžadována žádná akce.
Alternativní řešení
Tento problém řeší KB5064081.
Příznaky
Instalace aktualizace zabezpečení (KB5063878) ze srpna 2025 může selhat s kódem chyby 0x80240069 při nasazení prostřednictvím služby Windows Server Update Services (WSUS). Služba WSUS umožňuje serverům s rolí WSUS odložit, selektivně schvalovat a plánovat aktualizace pro konkrétní zařízení nebo skupiny v rámci organizace.
Tento problém pravděpodobně nebude mít vliv na domácí uživatele, protože služba WSUS je určena pro použití v podnikovém prostředí.
Alternativní řešení
Problém, který se týká služby služba Windows Update pro zařízení spravovaná prostřednictvím služby Windows Server Update Services (WSUS), byl vyřešen. Pokud dojde k tomuto problému, proveďte aktualizaci a znovu proveďte synchronizaci se službou WSUS, aby se tato aktualizace nainstalovala.
K obejití tohoto problému byly dříve vydány Zásady skupiny využívající nástroj KIR (Known Issue Rollback). Pokud jste nainstalovali speciální Zásady skupiny, najdete ho v Editoru pro správu Zásady skupiny v části: Konfigurace počítače > Šablony pro správu> Windows 11 24H2 a Windows Server 2025 KB5063878 250814_00551 Known Issue Rollback
Organizace již nemusí k řešení tohoto problému instalovat a konfigurovat tuto Zásady skupiny.
Příznaky
Po instalaci aktualizace zabezpečení Windows (KB5063878) ze srpna 2025 může dojít ke zpoždění nebo nerovnoměrnému výkonu zvuku a videa při použití rozhraní Network Device Interface (NDI) pro streamování nebo přenos kanálů mezi počítači.
Tento problém se týká aplikací pro streamování, jako je OBS Studio (Open Broadcaster Software) a NDI Tools, zejména pokud je na zdrojovém počítači povoleno Display Capture. K tomuto problému může dokonce dojít i za podmínek s nízkou šířkou pásma.
Alternativní řešení
Tento problém je vyřešený v KB5065426.
Příznaky
Aktualizace zabezpečení Windows ze srpna 2025 a novější aktualizace vynucovala požadavek, aby nástroj Řízení uživatelských účtů při provádění oprav Instalační služba systému Windows (MSI) a souvisejících operací zobrazoval výzvu k zadání přihlašovacích údajů správce. Toto vylepšení vyřešilo ohrožení zabezpečení CVE-2025-50173.
Po instalaci aktualizace se standardním uživatelům může v několika scénářích zobrazit výzva řízení uživatelských účtů( UAC).
-
Spuštění příkazů pro opravu MSI (například msiexec /fu).
-
Otevírání aplikací Autodesk, včetně některých verzí AutoCADu, Civil 3D a Inventor CAM, nebo při instalaci souboru MSI poté, co se uživatel poprvé přihlásí k aplikaci.
-
Instalují se aplikace, které se konfigurují pro jednotlivé uživatele.
-
Spouští se Instalační služba systému Windows během aktivního nastavení.
-
Nasazování balíčků prostřednictvím správce Správce konfigurace (ConfigMgr), které spoléhají na konfigurace "inzerce" specifické pro uživatele.
-
Povoluje se Zabezpečená plocha.
Pokud neadministrativní uživatel spustí aplikaci, která zahájí operaci opravy MSI bez zobrazení uživatelského rozhraní, selže s chybovou zprávou. Například instalace a spuštění Office Professional Plus 2010 jako standardního uživatele selže s chybou 1730 během procesu konfigurace.
Alternativní řešení
Tento problém je vyřešený v KB5065426.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o aktualizacích SSU najdete v článku o aktualizacích SSU a Aktualizace SSU: nejčastější dotazy.
Instalace této aktualizace
K instalaci této aktualizace použijte jeden z následujících kanálů pro Windows a Microsoft.
|
Je dostupný |
Další krok: |
|
|
Tato aktualizace se stahuje a instaluje automaticky z služba Windows Update a Microsoft Update. |
|
Je dostupný |
Další krok: |
|
|
Tato aktualizace se stahuje a instaluje automaticky ze služby Windows Update pro firmy v souladu s nakonfigurovanými zásadami. |
|
Je dostupný |
Další krok: |
||||
|
Ano 1 |
Před instalací této aktualizace Pokud chcete získat samostatné balíčky pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update. Tato aktualizace KB obsahuje jeden nebo více souborů MSU, které vyžadují instalaci v určitém pořadí. Instalace této aktualizace Metoda 1: Nainstalujte všechny soubory MSU dohromady Stáhněte všechny soubory MSU pro KB5063878 z Katalogu služby Microsoft Update a umístěte je do stejné složky (například C:/Packages). K instalaci cílové aktualizace použijte nástroj Deployment Image Servicing and Management (DISM.exe). Nástroj DISM použije složku zadanou v PackagePath ke zjištění a instalaci jednoho nebo více požadovaných souborů MSU podle potřeby. Aktualizace osobního počítače s Windows Pokud chcete tuto aktualizaci použít na osobním počítači se systémem Windows, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo spusťte následující příkaz z příkazového řádku Windows PowerShell se zvýšenými oprávněními:
Nebo k instalaci cílové aktualizace použijte samostatný instalační nástroj Windows Update. Aktualizace instalačního média systému Windows Pokud chcete tuto aktualizaci použít na instalační médium Windows, přečtěte si téma Aktualizace instalačního média Windows pomocí dynamické aktualizace. Poznámka: Při stahování dalších balíčků dynamických aktualizací se ujistěte, že odpovídají stejnému měsíci jako tato aktualizace KB. Pokud dynamická aktualizace SafeOS nebo dynamická aktualizace instalace není dostupná ve stejném měsíci jako tato aktualizace KB, použijte jejich poslední publikovanou verzi. Pokud chcete tuto aktualizaci přidat do připojené image, spusťte následující příkaz z příkazového řádku se zvýšenými oprávněními:
Nebo spusťte následující příkaz z příkazového řádku Windows PowerShell se zvýšenými oprávněními:
Metoda 2: Nainstalujte každý soubor MSU jednotlivě v pořadí Stáhněte a nainstalujte každý soubor MSU jednotlivě pomocí nástroje DISM nebo samostatné instalační služby Windows Update v následujícím pořadí:
|
1 Tato nejnovější kumulativní aktualizace obsahuje aktualizace pro komponenty AI. I když jsou aktualizace součástí AI součástí aktualizace, jsou součásti AI použitelné pouze pro počítače Windows Copilot+ PC a nenainstalují se na počítač se systémem Windows ani na systém Windows Server.
|
Je dostupný |
Další krok: |
|
|
Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Windows 11 Klasifikace: Aktualizace zabezpečení |
Pokud chcete odebrat kumulativní aktualizaci LCU
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku najdete pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění samostatného instalačního programu (wusa.exe) služba Windows Update s přepínačem /uninstall na sloučeném balíčku nebude fungovat, protože kombinovaný balíček obsahuje aktualizaci SSU. Po instalaci nelze servisní aktualizaci SSU odebrat ze systému.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5063878.
Pokud chcete získat seznam souborů poskytovaných v rámci servisní aktualizace SSU, stáhněte si informace o souborech pro servisní aktualizaci SSU (KB5065381) – verze 26100.4933.