9. septembra 2025 – KB5065425 (zostava operačného systému 25398.1849)

Vzťahuje sa na
Windows Server, version 23H2

Poznámka

  • Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
  • Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.
  • Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.

Ďalšie informácie o terminológii služby Windows Update nájdete v téme Typy aktualizácií systému Windows a typy mesačných aktualizácií na zvýšenie kvality. Prehľad nájdete na stránke histórie aktualizácií pre Windows Server, verziu 23H2.

Vylepšenia

Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5063899 (vydanej 12. augusta 2025). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré rieši táto aktualizácia. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.

  • [Kompatibilita aplikácií (známy problém)] Opravené: Rieši problém, ktorý spôsoboval, že používateľom, ktorí nie sú správcami, sa zobrazovali neočakávané výzvy kontroly používateľských kont, keď inštalátory MSI vykonali určité vlastné akcie. Tieto akcie môžu zahŕňať operácie konfigurácie alebo opravy v popredí alebo na pozadí počas úvodnej inštalácie aplikácie.
    Tento problém môže zabrániť používateľom, ktorí nie sú správcami, v spúšťaní aplikácií, ktoré vykonávajú opravy MSI, vrátane balíka Office Professional Plus 2010 a viacerých aplikácií od spoločnosti Autodesk (vrátane programu AutoCAD). Táto oprava znižuje rozsah vyžadovania výziev služby UAC pre opravy MSI a umožňuje správcom IT zakázať výzvy služby UAC pre konkrétne aplikácie pridaním do zoznamu povolených.

    Ďalšie informácie nájdete v téme Neočakávané výzvy služby UAC pri spustení operácií opravy MSI po inštalácii aktualizácie zabezpečenia Windowsu z augusta 2025.

  • [Správa zariadenia] Opravený problém, pri ktorom politika vymeniteľného ukladacieho priestoru správne nezablokovala externé zariadenia, ako sú napríklad USB kľúče.

  • [Zdieľanie súborov] Opravené: Táto aktualizácia rieši problém, pri ktorom prístup k súborom v zdieľanom umiestnení SMB (Server Message Block) cez rýchle internetové pripojenia UDP (QUIC) môže mať za následok neočakávané oneskorenia.

  • [Súborový server] Táto aktualizácia umožnila auditovanie kompatibility klienta SMB pre podpisovanie servera SMB, ako aj EPA pre SMB server. Zákazníci tak môžu vyhodnotiť svoje prostredie a identifikovať prípadné problémy s nekompatibilitou zariadenia alebo softvéru ešte pred nasadením opatrení na sprísnenie, ktoré sú už podporované serverom SMB. Podrobný sprievodný materiál nájdete na adrese CVE-2025-55234.

  • [Vstup]

    • Opravené: Táto aktualizácia rieši problém, pri ktorom použitie funkcie Prichytenie na usporiadanie okien pracovnej plochy môže spôsobiť, že systém prestane reagovať.
    • Opravené: Problém v Správcovi okien pracovnej plochy (uDWM) môže spôsobiť, že obrazovka prestane reagovať počas niektorých operácií zobrazenia.
    • Opravené: Táto aktualizácia rieši problém s editorom IME pre čínštinu (zjednodušený), pri ktorom sa niektoré rozšírené znaky zobrazovali ako prázdne polia.
  • [Výkon] Zlepšené: Pridaná podpora pre vytváranie oblastí zoznamu zrušených certifikátov (CRL) v certifikačných autoritách systému Windows.

Ak ste už nainštalovali predchádzajúce aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú súčasťou tohto balíka.

Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia zo septembra 2025.

Windows Server, verzia 23H2 servicing stack update (KB5065764) – 25398.1840

Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.

Známe problémy v tejto aktualizácii

Pripojenie protokolu SMBv1

Príznaky

Po inštalácii aktualizácie Windowsu vydanej 9. septembra 2025 alebo neskôr sa môže stať, že sa vám nepodarí pripojiť k zdieľaným súborom a priečinkom pomocou protokolu Server Message Block (SMB) v1 v NetBIOS cez TCP/IP (NetBT). Tento problém sa môže vyskytnúť, ak klient alebo server SMB majú nainštalovanú aktualizáciu zabezpečenia zo septembra 2025.

Poznámka: Protokol SMBv1 je zastaraný a už sa predvolene neinštaluje v moderných verziách Windowsu a Windows Server. Nasadenia, ktoré používajú novšie verzie protokolu, SMBv2 alebo SMBv3, nie sú týmto problémom ovplyvnené.

Alternatívne riešenie

Tento problém je vyriešený v KB5066780.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

Inštalovanie tejto aktualizácie

Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.


K dispozícii Ďalší krok
Je súčasťou Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update.

Poznámka

  • Ak chcete odstrániť LCU
  • Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
  • Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5065425.

Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5065764) – verzia 25398.1840.