14. dubna 2026 – KB5082123 (build operačního systému 17763.8644)
Platí pro
Datum vydání:
14.04.2026
Verze:
Build operačního systému 17763.8644
Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows
Důležité: Platnost certifikátů zabezpečeného spouštění používaných většinou zařízení s Windows vyprší od června 2026. Microsoft během posledních měsíců aktualizoval tyto certifikáty na spotřebitelských a nespravovaných firemních zařízeních. Zařízení, která neobdržela novější certifikáty , se budou dál spouštět a fungovat normálně a standardní aktualizace Windows se budou dál instalovat. V nadcházejících měsících budeme dál instalovat novější certifikáty prostřednictvím aktualizací Windows.
Stav počítače můžete zkontrolovat v aplikaci Zabezpečení Windows. Pokud jste správce IT, postupujte podle pokynů v Playbooku zabezpečeného spouštění pro klienty Windows a Windows Server.
Shrnutí
Tento článek obsahuje seznam problémů se zabezpečením a vylepšení kvality zahrnutých v této aktualizaci zabezpečení.
Platí pro: Windows Server 2019
Tato aktualizace zabezpečení zahrnuje opravy a vylepšení kvality, které jsou součástí následující aktualizace:
Následuje souhrn problémů, které tato aktualizace řeší při instalaci této aktualizace. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
-
[PowerShell (známý problém)] Opraveno: Po instalaci aktualizací Windows vydaných 13. ledna 2026 nebo později nemusí japonské jazykové instalace Windows Server 2019 v konzole PowerShellu správně zobrazovat japonské znaky.
-
[Vzdálená plocha] Tato aktualizace zlepšuje ochranu před útoky phishing, které používají soubory Vzdálené plochy (.rdp). Když otevřete soubor .rdp, zobrazí Vzdálená plocha před připojením všechna požadovaná nastavení připojení, přičemž každé nastavení je ve výchozím nastavení vypnuté. Jednorázové upozornění zabezpečení se zobrazí také při prvním otevření souboru .rdp na zařízení. Další informace najdete v tématu Vysvětlení upozornění zabezpečení při otevírání souborů Vzdálené plochy (RDP).
-
[Seznam blokovaných ohrožených ovladačů] Tato aktualizace zavádí změnu posílení zabezpečení, která přidává známé ohrožené ovladače jádra do seznamu blokovaných ovladačů ohrožených microsoftem. Zálohovací aplikace, které spoléhají na blokované ovladače, můžou při pokusu o připojení nebo správu imagí disků docházet k chybám.
Tyto aplikace, které se spoléhají na blokované ovladače, můžou zobrazovat chybové zprávy, například "Zálohování selhalo, protože při vytváření snímku vypršel časový limit služby Microsoft VSS" nebo VSS_E_BAD_STATE. Ovlivnění uživatelé by měli aktualizovat na novější verzi své aplikace, která používá novější ovladače, které zahrnují požadovanou ochranu. Další informace najdete v článku Aktualizace zabezpečení Systému Windows z dubna 2026 zavádí ochranu známých ohrožených ovladačů jádra.
-
[Služba pro nasazení systému Windows (WDS)] Tato aktualizace ve výchozím nastavení zakáže funkci nasazení hands-free ve službě WDS a už není podporovaná. Další informace o této změně najdete v tématu Služba pro nasazení systému Windows (WDS) Hands-Free Pokyny k posílení zabezpečení nasazení související s CVE-2026-0386.
-
[Protokol Kerberos] Tato aktualizace změní výchozí hodnotu DefaultDomainSupportedEncTypes pro operace KDC (Key Distribution Center) protokolu Kerberos tak, aby využívala AES-SHA1 pro účty, které nemají definovaný explicitní atribut služby Active Directory msds-SupportedEncryptionTypes. Další informace najdete v tématu Správa využití KDC protokolu Kerberos rc4 pro změny vystavení lístku lístku účtu služby související s CVE-2026-20833.
-
[Zabezpečené spouštění]
-
Tato aktualizace umožňuje dynamické hlášení stavu pro stavy zabezpečeného spouštění v aplikaci Zabezpečení Windows (nastavení > aktualizace & zabezpečení> Zabezpečení Windows). Přečtěte si další informace o upozorněních na stav prostřednictvím odznáčku a oznámení. Upozorňujeme, že tato vylepšení jsou na komerčních zařízeních a serverech ve výchozím nastavení zakázaná.
-
Tato aktualizace opravuje problém, který by mohl způsobit, že zařízení po aktualizacích zabezpečeného spouštění přejde do nástroje BitLocker Recovery.
-
Díky této aktualizaci zahrnují aktualizace pro zvýšení kvality Windows další vysoce důvěrná data pro cílení na zařízení, což zvyšuje pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Zařízení obdrží nové certifikáty až po prokázání dostatečného množství úspěšných aktualizačních signálů a udržování řízeného a postupného zavádění.
-
Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a na Aktualizace zabezpečení z dubna 2026.
Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 10 verze 1809 najdete na stránce historie aktualizací.
Známé problémy v této aktualizaci
-
Po instalaci této aktualizace se můžou řadiče domény opakovaně restartovat.Příznaky Po instalaci této aktualizace může u řadičů domény v prostředích s více doménami v doménové struktuře, které používají Privileged Access Management (PAM), docházet k chybám LSASS během spouštění. V důsledku toho se ovlivněné řadiče domény můžou opakovaně restartovat, bránit fungování ověřovacích a adresářových služeb a potenciálně způsobit nedostupnost domény.Rozlišení Tento problém je vyřešený v KB5091573 aktualizací mimo pásmo.
-
Upozornění zabezpečení Vzdálené plochy se nemusí zobrazovat správně Příznaky
Po instalaci této aktualizace se v některých případech nemusí správně zobrazit upozornění zabezpečení, které se zobrazí při otevírání souborů Vzdálené plochy (RDP).
K tomuto problému může dojít, když používáte více monitorů s různými nastaveními měřítka zobrazení (například jeden monitor nastavený na 100 % a jiný na 125 %). Když k tomu dojde, může se v okně upozornění zobrazit překrývající se text nebo částečně skrytá tlačítka, což může ztěžovat čtení zprávy nebo interakci s ní.
Rozlišení Tento problém řeší aktualizace Windows vydané 12. května 2026 a později (například KB5087538). Doporučujeme nainstalovat nejnovější aktualizaci Windows pro vaše zařízení, protože obsahuje důležitá vylepšení a řešení problémů, včetně tohoto.
Platí pro: Windows 10 Enterprise LTSC 2019
Tato aktualizace zabezpečení zahrnuje opravy a vylepšení kvality, které jsou součástí následující aktualizace:
Následuje souhrn problémů, které tato aktualizace řeší při instalaci této aktualizace. Tučný text v hranatých závorkách označuje položku nebo oblast změny, kterou dokumentujeme.
-
[Vzdálená plocha] Tato aktualizace zlepšuje ochranu před útoky phishing, které používají soubory Vzdálené plochy (.rdp). Když otevřete soubor .rdp, zobrazí Vzdálená plocha před připojením všechna požadovaná nastavení připojení, přičemž každé nastavení je ve výchozím nastavení vypnuté. Jednorázové upozornění zabezpečení se zobrazí také při prvním otevření souboru .rdp na zařízení. Další informace najdete v tématu Vysvětlení upozornění zabezpečení při otevírání souborů Vzdálené plochy (RDP).
-
[Zabezpečené spouštění]
-
Tato aktualizace umožňuje dynamické hlášení stavu pro stavy zabezpečeného spouštění v aplikaci Zabezpečení Windows (nastavení > aktualizace & zabezpečení> Zabezpečení Windows). Přečtěte si další informace o upozorněních na stav prostřednictvím odznáčku a oznámení. Upozorňujeme, že tato vylepšení jsou na komerčních zařízeních a serverech ve výchozím nastavení zakázaná.
-
Tato aktualizace opravuje problém, který by mohl způsobit, že zařízení po aktualizacích zabezpečeného spouštění přejde do nástroje BitLocker Recovery.
-
Díky této aktualizaci zahrnují aktualizace pro zvýšení kvality Windows další vysoce důvěrná data pro cílení na zařízení, což zvyšuje pokrytí zařízení, která mají nárok na automatické přijímání nových certifikátů zabezpečeného spouštění. Zařízení obdrží nové certifikáty až po prokázání dostatečného množství úspěšných aktualizačních signálů a udržování řízeného a postupného zavádění.
-
-
[Seznam blokovaných ohrožených ovladačů] Tato aktualizace zavádí změnu posílení zabezpečení, která přidává známé ohrožené ovladače jádra do seznamu blokovaných ovladačů ohrožených microsoftem. Zálohovací aplikace, které spoléhají na blokované ovladače, můžou při pokusu o připojení nebo správu imagí disků docházet k chybám.
Tyto aplikace, které se spoléhají na blokované ovladače, můžou zobrazovat chybové zprávy, například "Zálohování selhalo, protože při vytváření snímku vypršel časový limit služby Microsoft VSS" nebo VSS_E_BAD_STATE. Ovlivnění uživatelé by měli aktualizovat na novější verzi své aplikace, která používá novější ovladače, které zahrnují požadovanou ochranu. Další informace najdete v článku Aktualizace zabezpečení Systému Windows z dubna 2026 zavádí ochranu známých ohrožených ovladačů jádra.
Pokud jste nainstalovali dřívější aktualizace, stáhnou se a nainstalují do vašeho zařízení jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na novém webu Průvodce aktualizacemi zabezpečení a na Aktualizace zabezpečení z dubna 2026.
Informace o terminologii služby Windows Update najdete v článku o typech aktualizací systému Windows a typech měsíčníchaktualizací pro zvýšení kvality. Přehled Windows 10 verze 1809 najdete na stránce historie aktualizací.
Známé problémy v této aktualizaci
-
Upozornění zabezpečení Vzdálené plochy se nemusí zobrazovat správně Příznaky
Po instalaci této aktualizace se v některých případech nemusí správně zobrazit upozornění zabezpečení, které se zobrazí při otevírání souborů Vzdálené plochy (RDP).
K tomuto problému může dojít, když používáte více monitorů s různými nastaveními měřítka zobrazení (například jeden monitor nastavený na 100 % a jiný na 125 %). Když k tomu dojde, může se v okně upozornění zobrazit překrývající se text nebo částečně skrytá tlačítka, což může ztěžovat čtení zprávy nebo interakci s ní.
Rozlišení Tento problém řeší aktualizace Windows vydané 12. května 2026 a později (například KB5087538). Doporučujeme nainstalovat nejnovější aktualizaci Windows pro vaše zařízení, protože obsahuje důležitá vylepšení a řešení problémů, včetně tohoto.
Windows 10 servisní aktualizace zásobníku (KB5082118) – verze 17763.8642
Microsoft teď kombinuje nejnovější servisní aktualizaci SSU pro váš operační systém s nejnovější kumulativní aktualizací LCU. Aktualizace SSU zlepšuje spolehlivost procesu aktualizace a zahrnuje opravy servisního zásobníku, komponenty, která instaluje aktualizace Systému Windows.
Poznámka: Tato servisní aktualizace SSU (Stack Update) zahrnuje vylepšenou logiku pro ověření, jestli je zařízení hostované na Azure, a k ověření využívá aktualizovaný řetěz certifikátů. Pokud chcete zajistit, aby zařízení bylo mít přístup k požadovaným doménám aktualizace certifikátů pro úspěšné stažení a instalaci aktualizací certifikátů, přečtěte si článek Stažení a seznamy odvolaných certifikátů a podrobnosti o Azure certifikační autoritě. Další informace o servisních aktualizacích SSU najdete v tématu Servisní aktualizace zásobníku.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Před instalací této kumulativní aktualizace musíte mít nainstalovanou aktualizaci SSU (KB5005112) z 10. srpna 2021.
Instalace této aktualizace
Chcete-li nainstalovat tuto aktualizaci, použijte jeden z následujících kanálů verze Microsoftu.
|
Je dostupný |
Další krok: |
|
|
Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update. |
|
Je dostupný |
Další krok: |
|
|
Tato aktualizace se automaticky stáhne a nainstaluje z služba Windows Update pro firmy v souladu s nakonfigurovanými zásadami. |
|
Je dostupný |
Další krok: |
|
|
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update . Informace o tom, jak stáhnout a nainstalovat aktualizace z katalogu aktualizací, najdete v tématu Stažení aktualizací, které obsahují ovladače a opravy hotfix, z katalogu služba Windows Update. |
|
Je dostupný |
Další krok: |
|
|
Tato aktualizace se automaticky synchronizuje se službou Windows Server Update Services (WSUS), pokud nakonfigurujete produkty a klasifikace následujícím způsobem:
Pokud chcete nastavit synchronizaci serveru WSUS na základě produktů a klasifikací, přečtěte si téma Synchronizace aktualizací podle produktu a klasifikace. Pokud chcete ručně importovat aktualizace do služby WSUS, přečtěte si téma Import aktualizací do služby WSUS pomocí PowerShellu. |
Informace o souborech
Seznam souborů zahrnutých v této aktualizaci je k dispozici v souboru CSV (*.csv) odděleném čárkami. Soubor lze otevřít v textovém editoru, jako je Poznámkový blok nebo Microsoft Excel.
Poznámka: Anglická (USA) verze této aktualizace softwaru může obsahovat soubory pro další jazyky.
Související informace
Pokud chcete tuto aktualizaci odebrat
POZOR Než se rozhodnete tuto aktualizaci odebrat, přečtěte si téma Vysvětlení rizik: Proč byste neměli odinstalovat aktualizace zabezpečení.
Pokud chcete odebrat kumulativní aktualizaci LCU po instalaci kombinovaného balíčku SSU a LCU, použijte možnost příkazového řádku DISM/Remove-Package s názvem balíčku LCU jako argumentem. Název balíčku můžete najít pomocí tohoto příkazu: DISM /online /get-packages.
Spuštění služba Windows Update samostatného instalačního programu (wusa.exe) s přepínačem /uninstall v kombinovaném balíčku nebude fungovat, protože kombinovaný balíček obsahuje SSU. Po instalaci nelze odebrat SSU ze systému.
Oznámení o aktualizacích aplikací pro Microsoft Store
Aktualizace systému Windows neinstalují aktualizace aplikací z obchodu Microsoft Store. Pokud jste podnikový uživatel, přečtěte si článek Aplikace pro Microsoft Store – Configuration Manager. Pokud jste uživatelský uživatel, přečtěte si článek Získání aktualizací pro aplikace a hry v Microsoft Storu.
Informace o ukončení podpory
Konec podpory Windows Server 2019 a Windows 10 Enterprise LTSC 2019
Microsoft už nebude poskytovat bezplatné aktualizace softwaru od služby Windows Update, technickou pomoc nebo opravy zabezpečení k následujícím datům ukončení:
♦ Windows 10 Enterprise LTSC 2019
♦ Windows Server 2019: 9. ledna 2029
Doporučujeme upgradovat na novější verzi Windows Serveru.
Protokol změn
|
Změnit datum |
Změnit popis |
|
12. května 2026 |
|
|
1. května 2026 |
|
|
úterý 23. dubna 2026 |
|
|
úterý 19. dubna 2026 |
|
|
úterý 17. dubna 2025 |
|
|
úterý 16. dubna 2026 |
|