Platí pro
Windows Server, version 23H2

Datum vydání:

14.10.2025

Verze:

Build operačního systému 25398.1913

Vypršení platnosti certifikátu zabezpečeného spouštění systému WindowsDůležité: Certifikáty zabezpečeného spouštění používané většinou zařízení se systémem Windows vyprší v červnu 2026. To může mít vliv na schopnost určitých osobních a firemních zařízení bezpečně se spouštět, pokud se neaktualizují včas. Pokud se chcete vyhnout přerušení služeb, doporučujeme projít si pokyny a podniknout kroky k aktualizaci certifikátů předem. Podrobnosti a přípravné kroky najdete v tématu Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autority.

Další informace o terminologii služby Windows Update najdete v tématu Typy aktualizací Windows a typy měsíčních aktualizací pro zvýšení kvality. Přehled najdete na stránce historie aktualizací pro Windows Server verze 23H2.

Změnit datum

Změnit popis

úterý 22. října 2025

  • Přidali jsme následující vylepšení, které je součástí této aktualizace:[Průzkumník souborů] Po instalaci této aktualizace Průzkumník souborů automaticky zakáže funkci Preview pro soubory stažené z internetu. Tato změna je navržená tak, aby zlepšila zabezpečení tím, že zabraňuje ohrožení zabezpečení, když uživatelé zobrazí náhled potenciálně nebezpečných souborů. Podrobnosti, včetně postupu odblokování souborů, najdete v tématu Průzkumník souborů automaticky zakáže funkci Preview pro soubory stažené z internetu.

úterý 10. října 2025

  • Přidali jsme následující vylepšení, které je součástí této aktualizace:[Kryptografie] Tato aktualizace vynucuje zlepšení zabezpečení tím, že pro certifikáty čipové karty založené na RSA vyžaduje použití poskytovatele úložiště klíčů (KSP) místo zprostředkovatele kryptografických služeb {CSP). Pokud v důsledku této změny návrhu narazíte na problémy s ověřováním pomocí čipové karty, podívejte se na web Windows Release Health , kde najdete postup řešení. Další podrobnosti najdete v cve-2024-30098.

Vylepšení 

Tato aktualizace zabezpečení obsahuje opravy a vylepšení kvality z KB5065425 (vydané 9. září 2025). Následující souhrn popisuje klíčové problémy, které tato aktualizace řeší. K dispozici jsou také nové funkce. Tučný text v hranatých závorkách označuje položku nebo oblast změny.

  • [Vstup]

    • Oprava: Problém, kdy se některé znaky při použití Editor editoru IME (IME) pro čínštinu nezobrazují správně.

    • Opraveno: Tato aktualizace řeší problém, kdy se určité čínské znaky zobrazovaly jako prázdná pole v některých textových polích, například v sadě Správce připojení Administration Kit, když bylo nastaveno omezení počtu znaků.

  • [Sítě (známý problém)] Oprava: Tato aktualizace řeší problém, kdy se možná nebudete moct připojit ke sdíleným souborům a složkám, pokud používáte protokol SMB (Server Message Block) v1 v rozhraní NetBIOS přes TCP/IP NetBIOS (NetBT). K tomu může dojít po instalaci aktualizace KB5065425.

  • [PowerShell]Oprava: Tato aktualizace řeší, která ovlivňuje vzdálenou komunikace PowerShellu a vzdálenou správu windows (WinRM). Po 10 minutách může dojít k vypršení časového limitu příkazů. ​​​​​​​

  • [Problém se stabilitou]Tato aktualizace řeší problém zjištěný ve výjimečných případech po instalaci aktualizace zabezpečení z května 2025 a následných aktualizací, který způsobuje problémy se stabilitou zařízení. Některá zařízení přestala reagovat a přestala reagovat v konkrétních scénářích.

  • [Kompatibilita] Tato aktualizace odebere ovladač ltmdm64.sys. Hardware faxového modemu závislý na tomto konkrétním ovladači už nebude v systému Windows fungovat.

  • [Kryptografie] Tato aktualizace vynucuje zlepšení zabezpečení tím, že pro certifikáty čipové karty založené na RSA vyžaduje použití poskytovatele úložiště klíčů (KSP) místo zprostředkovatele kryptografických služeb {CSP). Pokud v důsledku této změny návrhu narazíte na problémy s ověřováním pomocí čipové karty, podívejte se na web Windows Release Health, kde najdete postup řešení.  Další podrobnosti najdete v cve-2024-30098.

  • [Průzkumník souborů] Po instalaci této aktualizace Průzkumník souborů automaticky zakáže funkci Preview pro soubory stažené z internetu. Tato změna je navržená tak, aby zlepšila zabezpečení tím, že zabraňuje ohrožení zabezpečení, když uživatelé zobrazí náhled potenciálně nebezpečných souborů. Podrobnosti, včetně postupu odblokování souborů, najdete v tématu Průzkumník souborů automaticky zakáže funkci Preview pro soubory stažené z internetu.

Pokud jste už nainstalovali předchozí aktualizace, vaše zařízení stáhne a nainstaluje jenom nové aktualizace, které jsou součástí tohoto balíčku.

Další informace o chybách zabezpečení najdete v průvodci aktualizacemi zabezpečení a v Aktualizace zabezpečení z října 2025

Windows Server, verze 23H2 servisní aktualizace zásobníku (KB5066779) – 25398.1906

Tato aktualizace obsahuje vylepšení kvality pro servisní balík Servicing Stack, což je součást, která instaluje aktualizace systému Windows. Servisní aktualizace SSU (SSU) zajišťují, že máte robustní a spolehlivý servisní zásobník, aby vaše zařízení mohly přijímat a instalovat aktualizace Microsoftu. Další informace o servisních aktualizacích SSU najdete v tématu Zjednodušení místního nasazení servisních aktualizací zásobníku.

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.

Instalace této aktualizace

Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů pro windows a microsoft.

K dispozici

Další krok:

Zahrnuté

Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update a Microsoft Update.

Pokud chcete odebrat kumulativní aktualizace LCU

Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.

Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.

Informace o souborech 

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5066780.

Pokud chcete získat seznam souborů poskytovaných v servisní aktualizaci zásobníku, stáhněte si informace o souborech pro SSU (KB5066779) verze 25398.1906. 

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.