14. júla 2026 – KB5099535 (zostava operačného systému 14393.9339)

Vzťahuje sa na
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016
Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Dôležité Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, mala vypršať v júni 2026. Spoločnosť Microsoft aktualizovala tieto certifikáty v počítačoch a nespravovaných podnikových zariadeniach v posledných mesiacoch. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a naďalej sa budú inštalovať štandardné aktualizácie Windowsu. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.

Súhrn

V tomto článku nájdete zoznam problémov zabezpečenia a vylepšení kvality, ktoré sú zahrnuté v tejto kumulatívnej aktualizácii zabezpečenia.


Vzťahuje sa na: Windows Server 2016

Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia, ktoré sú súčasťou nasledujúcej aktualizácie:

Nasleduje súhrn problémov, ktoré rieši táto aktualizácia. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.

  • [OLE Automation (známy problém)] Opravené: Rieši problém s kompatibilitou v automatizácii OLE (oleaut32.dll), ktorý sa predstavil v aktualizácii zabezpečenia z júna 2026. Niektoré aplikácie, ktoré používajú metódu IDispatch::Invoke na volanie metód COM s parametrami BYREF, ktoré zdieľajú rovnaké základné úložisko, môžu zlyhať. Tieto zlyhania môžu zahŕňať chyby pri zaraďovaní parametrov alebo zlyhania volania automatizácie. Táto aktualizácia opravuje spôsob spravovania vlastníctva parametrov a obnovuje očakávané správanie aplikácie.

  • [Prieskumník (známy problém)] Opravené: Problém, pri ktorom odkaz OneDrive v Prieskumníkovi prestane fungovať, keď je Prieskumník spustený v režime správy.

  • [Kôš (známy problém)] Opravené: Táto aktualizácia rieši problém, kedy sa v dialógovom okne potvrdenia môže pri trvalom odstránení súboru zobraziť názov súboru interného súboru Koša namiesto pôvodného názvu súboru.

  • [Bezpečné spustenie] Táto aktualizácia zahŕňa ďalšie údaje zamerania na zariadenia s vysokou spoľahlivosťou, čím sa zvyšuje pokrytie zariadení oprávnených na automatické prijímanie nových certifikátov zabezpečeného spustenia. Nasadenie certifikátov prostredníctvom aktualizácií systému Windows bude v nadchádzajúcich mesiacoch pokračovať v podporovaných počítačoch a nespravovaných podnikových zariadeniach.

  • [Siete] Táto aktualizácia zavádza zmenu sprísnenia zabezpečenia, ktorá vynucuje požiadavky na registráciu prenosu TDI. V dôsledku toho aplikácie, ktoré používajú sokety namiesto neregistrovaných prenosov TDI tretích strán, môžu po inštalácii tejto aktualizácie prestať fungovať. Registrované prepravy TDI nie sú ovplyvnené. Ďalšie informácie nájdete v téme Prenosy TDI tretích strán môžu prestať fungovať po inštalácii aktualizácií zabezpečenia Windowsu vydaných 14. júla 2026 alebo neskôr.

  • [Distributed Key Manager (DKM)] Táto aktualizácia zavádza automatickú detekciu nezabezpečených konfigurácií zoznamov ACL kontajnera DKM v službe ADFS a poskytuje mechanizmus explicitného súhlasu, ktorý má pomôcť správcom posilniť povolenia kontajnera DKM. Ďalšie informácie o spravovaní tejto zmeny nájdete v téme CVE-2026-56155: Rozšírenie zoznamu prístupových práv kontajnera AD FS Distributed Key Manager.

  • [Zabezpečenie vzdialenej pracovnej plochy (RDP)] Pre dôveryhodných vydavateľov RDP bola pridaná podpora pre odtlačky certifikátu SHA-2, pričom podpora SHA-1 sa zachovala len pre spätnú kompatibilitu a jej odstránenie sa plánuje v budúcnosti. K dispozícii sú nové usmernenia na správu zabezpečenia súborov RDP prostredníctvom skupinovej politiky, ktoré organizáciám pomôžu znížiť riziko neoprávneného získavania údajov tým, že budú môcť kontrolovať, ktoré súbory .rdp môžu používatelia otvoriť. Správcom IT odporúčame čo najskôr prejsť na odtlačky SHA-256 alebo silnejší algoritmus, aby sa predišlo narušeniu.

Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite novej príručky aktualizáciou zabezpečenia a Aktualizácie zabezpečenia z júla 2026.

Ďalšie informácie o Windowse 10 verzie 1607 nájdete na stránke histórie aktualizácií.

Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality.

Známe problémy v tejto aktualizácii

Spoločnosť Microsoft momentálne nevie o žiadnych problémoch v tejto aktualizácii.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Ak chcete nainštalovať aktualizácie vydané 14. januára 2025 alebo neskôr, odporúčame vám najskôr nainštalovať najnovšiu aktualizáciu SSU (Servicing Stack Update). Ak vaše zariadenie alebo obraz offline nemá nainštalovanú najnovšiu aktualizáciu SSU, možno nebudete môcť nainštalovať túto aktualizáciu.

Upozornenie

Kým nenainštalujete aktualizáciu SSU, táto aktualizácia nemusí byť vášmu zariadeniu ponúknutá. Ak chcete znížiť riziko zabezpečenia, nainštalujte aktualizáciu SSU čo najskôr.

  • Ak používate Windows Update, najnovšie KB5099542 SSU sa vám ponúkne automaticky. Ak nie je nainštalovaná najnovšia aktualizácia SSU, túto aktualizáciu sa nemusí dať nainštalovať.
  • Ak používate Windows Update for Business, najnovšie KB5099542 SSU sa vám ponúkne automaticky. Ak nie je nainštalovaná najnovšia aktualizácia SSU, túto aktualizáciu sa nemusí dať nainštalovať.
  • Ak používate aktualizačný katalóg, odporúčame vám stiahnuť a nainštalovať najnovšiu aktualizáciu SSU KB5099542. Ak nie je nainštalovaná najnovšia aktualizácia SSU, túto aktualizáciu sa nemusí dať nainštalovať.
  • Ak ste správcom služby Windows Server Update Services (WSUS), musíte schváliť KB5098542 SSU a túto aktualizáciu KB5099535.

Všeobecné informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.

Nasadenie

Ak nasadzujete dynamické aktualizácie, ako je táto aktualizácia, pre existujúci obraz systému Windows, uistite sa, že súbor boot.stl je súčasťou inštalačného média. Ak súbor nezahrniete, zariadenie sa nemusí úspešne spustiť z inštalačného média a môže to mať za následok 0xc0430001 kódu chyby.

Poznámka Súbor boot.stl sa používa počas overovania zabezpečeného zavedenia systému a musí sa zhodovať s verziou systému Windows a architektúrou obrazu, ktorý aktualizujete.

Ak chcete zabezpečiť, aby bol súbor boot.stl súčasťou inštalačného média, vykonajte jeden z nasledujúcich krokov:

  • Na aktualizáciu existujúceho obrazu systému Windows použite skript Update WinPE . (Odporúča sa)
  • Pred nasadením aktualizácie manuálne skopírujte súbor boot.stl z priečinka Windows\Boot\EFI zariadenia do príslušného priečinka na inštalačnom médiu.

Informácie o tom, ako použiť balíky dynamických aktualizácií na existujúce obrazy systému Windows, nájdete v téme Aktualizácia inštalačného média Windowsu pomocou dynamickej aktualizácie.

Získanie a inštalácia tejto aktualizácie

Ak chcete získať a nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.


K dispozícii Ďalší krok
K dispozícii Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update.

Informácie o súboroch

Zoznam súborov, ktoré sú súčasťou tejto aktualizácie, sú k dispozícii v súbore CSV (oddelený čiarkami) (*.csv). Súbor možno otvoriť v textovom editore, ako je napríklad Poznámkový blok, alebo v Microsoft Exceli.

Poznámka Anglická verzia tejto aktualizácie softvéru pre Spojené štáty môže obsahovať súbory pre ďalšie jazyky.

Ikona prevzatia Stiahnutie informácií o súboroch kumulatívnej aktualizácie KB5099535

Aktualizácie aplikácií Microsoft Store

Aktualizácie systému Windows neinštalujú aktualizácie aplikácií z obchodu Microsoft Store. Ak ste podnikovým používateľom, pozrite si tému Aplikácie z Microsoft Storu – Configuration Manager. Ak ste spotrebiteľský používateľ, pozrite si tému Získavanie aktualizácií pre aplikácie a hry v obchode Microsoft Store.

Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu

Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, začala vypršať v júni 2026. To môže ovplyvniť schopnosť niektorých osobných a firemných zariadení bezpečne sa spúšťať, ak nebudú včas aktualizované. Aby ste sa vyhli prerušeniu, odporúčame si prečítať pokyny a vopred podniknúť kroky na aktualizáciu certifikátov. Podrobnosti a kroky prípravy nájdete v téme Vypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému Windows a aktualizácie certifikačnej autority.

Ukončenie podpory

Spoločnosť Microsoft už nebude poskytovať bezplatné aktualizácie softvéru zo služby Windows Update, technickú pomoc ani opravy zabezpečenia v nasledujúcich koncových dátumoch. Ďalšie informácie nájdete v téme Plán pre Windows Server 2016 a Windows 10 2016 LTSB ukončenie poskytovania podpory.