Poznámka
- Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows Server 2022 nájdete na stránke histórie aktualizácií.
- Poznámka Ak chcete zistiť, kedy sa nový obsah publikuje na tabuli stavu vydania systému Windows, postupujte podľa @WindowsUpdate .
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Nižšie je uvedený súhrn kľúčových problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Ak sú nové funkcie, tiež ich uvedie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
- [Windows Kernel Vulnerable Driver Blocklist file (DriverSiPolicy.p7b)] Táto aktualizácia pridáva do zoznamu ovládačov, ktoré sú vystavené riziku útokov BYOVD (Bring Your Own Vulnerable Driver).
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z januára 2025.
Windows Server 2022 aktualizácia zásobníka údržby (KB5050117) – 20348.3081
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
| Po inštalácii aktualizácie zabezpečenia z októbra 2024 niektorí zákazníci hlásia, že sa služba OpenSSH (Open Secure Shell) nespustí, čo zabraňuje pripojeniam SSH. Služba zlyhá bez podrobného zapisovania do denníka a na spustenie procesu sshd.exe sa vyžaduje manuálny zásah. Tento problém sa týka podnikových, IOT aj vzdelávacích zákazníkov s obmedzeným počtom ovplyvnených zariadení. Spoločnosť Microsoft skúma, či sú ovplyvnení spotrebiteľskí zákazníci používajúci vydania Windowsu Home alebo Pro. | Tento problém je vyriešený v aktualizácii KB5053603. |
| Zariadenia s nainštalovanými určitými súčasťami spoločnosti Citrix nemusia byť schopné dokončiť inštaláciu aktualizácie zabezpečenia Windowsu z januára 2025. Tento problém bol zistený v zariadeniach s agentom záznamu relácie Citrix (SRA) verzie 2411. Verzia 2411 tejto aplikácie bola vydaná v decembri 2024. Ovplyvnené zariadenia môžu spočiatku stiahnuť a správne nainštalovať aktualizáciu zabezpečenia Windowsu z januára 2025, napríklad prostredníctvom lokality Windows Update v nastaveniach. Pri reštartovaní zariadenia na dokončenie inštalácie aktualizácie sa však zobrazí chybové hlásenie podobné textu „Niečo sa nepodarilo podľa plánu. Nemusíte sa obávať – zmeny sa rušia.“ Zariadenie sa potom vráti k aktualizáciám Windowsu, ktoré sa v ňom nachádzali predtým. Tento problém sa pravdepodobne týka obmedzeného počtu organizácií, pretože verzia 2411 aplikácie SRA je nová verzia. Neočakáva sa, že by sa tento problém týkal domácich používateľov. |
Tento problém bol vyriešený vo verzii 2503 Citrix Session Recording Agent, ktorá bola vydaná 28. apríla 2025 a v novších verziách. Podrobnosti nájdete v dokumentácii poskytnutej spoločnosťou Citrix v článku "Januárová aktualizácia zabezpečenia spoločnosti Microsoft zlyháva/vracia sa na počítač s agentom záznamu relácie 2411". |
| V zariadeniach s nainštalovanými aktualizáciami Windowsu vydanými 14. januára 2025 alebo novšími sa vo Windows Zobrazovači udalostí môže zobraziť chyba súvisiaca so súborom SgrmBroker.exe. Túto chybu nájdete v časti Systém denníkov Windowsu > ako udalosť 7023 s textom podobným ako "Služba System Guard Runtime Monitor Broker sa ukončila s nasledujúcou chybou: %%3489660935". Táto chyba je pozorovateľná len vtedy, ak je Windows Zobrazovač udalostí pozorne monitorovaný. Inak je tichý a nezobrazí sa ako dialógové okno alebo notification.SgrmBroker.exe odkazuje na službu System Guard Runtime Monitor Broker. Táto služba bola pôvodne vytvorená pre Microsoft Defender, ale už veľmi dlho nie je súčasťou jej prevádzky. Hoci aktualizácie Windowsu vydané 14. januára 2025 sú v konflikte s inicializáciou tejto služby, nemal by byť pozorovaný žiadny vplyv na výkon ani funkčnosť. V dôsledku tohto problému nedošlo k žiadnej zmene úrovne zabezpečenia zariadenia. Táto služba bola zakázaná v iných podporovaných verziách Windowsu SgrmBroker.exe a v súčasnosti neslúži žiadnemu účelu. Poznámka: Túto službu nie je potrebné manuálne spúšťať ani nijak konfigurovať (mohlo by to zbytočne spustiť chyby). Budúce aktualizácie Windowsu upravia súčasti používané touto službou a SgrmBroker.exe. Z tohto dôvodu sa nepokúšajte túto službu alebo jej súčasti odinštalovať alebo odstrániť manuálne. | Tento problém je vyriešený v KB5055526. |
| Po nainštalovaní tejto aktualizácie zabezpečenia sa môžu vyskytnúť problémy so zvukovými zariadeniami USB. Tento problém sa pravdepodobne vyskytne, ak v nastavení zvuku používate DAC (Digital to Analog konvertor) založený na ovládači zvuku USB 1.0 . Tento problém môže spôsobiť, že zvukové zariadenia USB prestanú fungovať, čo bráni prehrávaniu zvuku. DAC (konvertory digitálneho média na analógové) sa bežne používajú v scenároch, keď používatelia potrebujú zlepšiť kvalitu svojich zvukových systémov. Niekoľko scenárov, kde sa používajú, sú domáce zvukové systémy, profesionálne hudobné štúdiá a prenosné hudobné prehrávače. V dôsledku tohto problému sa v Správca zariadení môže zobraziť chyba "Toto zariadenie sa nedá spustiť. (Kód 10) Na dokončenie rozhrania API neexistuje dostatok systémových prostriedkov.“ | Tento problém je vyriešený v aktualizácii KB5051979. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Predpoklad na offline údržbu obrazu operačného systému:
Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
| Áno | Žiadne. Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5049983.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU (Servicing Stack Update), stiahnite si informácie o súboroch pre SSU (KB5050117) – verzia 20348.3081.