Poznámka
- Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
- Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, vyprší v júni 2026. Spoločnosť Microsoft v posledných mesiacoch aktualizovala tieto certifikáty na spotrebiteľských a nespravovaných podnikových zariadeniach. Zariadenia, ktoré nedostali novšie certifikáty, sa budú naďalej spúšťať a fungovať normálne a štandardné aktualizácie Windowsu sa budú inštalovať aj naďalej. V najbližších mesiacoch budeme pokračovať v inštalácii novších certifikátov prostredníctvom aktualizácií systému Windows.
- Stav počítača môžete skontrolovať v aplikácii Windows Zabezpečenie. Ak ste správcom IT, postupujte podľa pokynov v manuáli zabezpečeného zavedenia systému pre klientov systému Windows a Windows Server.
Ďalšie informácie o terminológii služby Windows Update nájdete v téme Typy aktualizácií systému Windows a typy mesačných aktualizácií na zvýšenie kvality. Prehľad nájdete na stránke histórie aktualizácií Windows Server 2022.
Buďte informovaní! Najnovšie aktualizácie nájdete v @WindowsUpdate na tabuli stavu vydania Windowsu.
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5063880 (vydaná 12. augusta 2025). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré rieši táto aktualizácia. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.
[Kompatibilita aplikácií (známy problém)] Opravené: Rieši problém, ktorý spôsoboval, že používateľom, ktorí nie sú správcami, sa zobrazovali neočakávané výzvy kontroly používateľských kont, keď inštalátory MSI vykonali určité vlastné akcie. Tieto akcie môžu zahŕňať operácie konfigurácie alebo opravy v popredí alebo na pozadí počas úvodnej inštalácie aplikácie.
Tento problém môže zabrániť používateľom, ktorí nie sú správcami, v spúšťaní aplikácií, ktoré vykonávajú opravy MSI, vrátane balíka Office Professional Plus 2010 a viacerých aplikácií od spoločnosti Autodesk (vrátane programu AutoCAD). Táto oprava znižuje rozsah vyžadovania výziev služby UAC pre opravy MSI a umožňuje správcom IT zakázať výzvy služby UAC pre konkrétne aplikácie pridaním do zoznamu povolených.Ďalšie informácie nájdete v téme Neočakávané výzvy služby UAC pri spustení operácií opravy MSI po inštalácii aktualizácie zabezpečenia Windowsu z augusta 2025.
[Súborový server] Táto aktualizácia umožnila auditovanie kompatibility klienta SMB pre podpisovanie servera SMB, ako aj EPA pre SMB server. Zákazníci tak môžu vyhodnotiť svoje prostredie a identifikovať prípadné problémy s nekompatibilitou zariadenia alebo softvéru ešte pred nasadením opatrení na sprísnenie, ktoré sú už podporované serverom SMB. Podrobný sprievodný materiál nájdete na adrese CVE-2025-55234.
[Vstup] Opravené: Táto aktualizácia rieši problém s editorom IME pre čínštinu (zjednodušený), pri ktorom sa niektoré rozšírené znaky zobrazovali ako prázdne polia.
[Výkon] Opravené: Táto aktualizácia rieši problém, kedy jeden nadrozmerný súbor zoznamu zrušených certifikátov (CRL) spomaľuje výkon systému. S cieľom zlepšiť rýchlosť a ochranu osobných údajov systém teraz plánuje používať menšie, rozdelené zoznamy zrušených polí.
Ak ste už nainštalovali predchádzajúce aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie, ktoré sú súčasťou tohto balíka.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete v Sprievodcovi aktualizáciou zabezpečenia a Aktualizácie zabezpečenia zo septembra 2025.
Windows Server 2022 aktualizácia zásobníka údržby (KB5065769) – 20348.4160
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie SSU zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie od spoločnosti Microsoft. Ďalšie informácie o aktualizáciách SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií SSU.
Známe problémy v tejto aktualizácii
Zlyhanie pripojení PSDirect v hotpatched devices
Príznaky
Vieme o okrajovom prípade, ktorý sa týka zariadení s okamžitou opravou, ktoré majú nainštalovanú aktualizáciu okamžitých opráv zo septembra 2025 (KB5065306) alebo aktualizáciu zabezpečenia zo septembra 2025 (KB5065432). V týchto zariadeniach sa môžu vyskytnúť zlyhania pripojení k PowerShell Direct (PSDirect), keď hostiteľský aj hosťovský virtuálny počítač nie sú plne aktualizované.
Keď sa opravený hosťovský virtuálny počítač pokúsi pripojiť k hostiteľovi, ktorý nie je opravený (alebo naopak), očakáva sa, že systém sa vráti k staršej rutine a elegantne vyčistí zásuvku. Tento záložný mechanizmus však občas zlyhá, čo má za následok problémy s čistením soketu. Zlyhanie pripojenia sa môže zobrazovať ako náhodné a používatelia môžu pozorovať udalosť ID 4625 zaznamenanú v denníku udalostí zabezpečenia v Zobrazovač udalostí Windowsu.
Alternatívne riešenie
Tento problém je vyriešený v KB5066359. Ak má vaše zariadenie s opravou hotpatch problémy s pripojením PSDirect, odporúčame aktualizovať hostiteľský aj hosťovský VM týmito aktualizáciami.
Pripojenie protokolu SMBv1
Príznaky
Po inštalácii aktualizácie Windowsu vydanej 9. septembra 2025 alebo neskôr sa môže stať, že sa vám nepodarí pripojiť k zdieľaným súborom a priečinkom pomocou protokolu Server Message Block (SMB) v1 v NetBIOS cez TCP/IP (NetBT). Tento problém sa môže vyskytnúť, ak klient alebo server SMB majú nainštalovanú aktualizáciu zabezpečenia zo septembra 2025.
Poznámka:Protokol SMBv1 je zastaraný a už sa predvolene neinštaluje v moderných verziách Windowsu a Windows Server. Nasadenia, ktoré používajú novšie verzie protokolu, SMBv2 alebo SMBv3, nie sú týmto problémom ovplyvnené.
Alternatívne riešenie
Tento problém je vyriešený v aktualizácii KB5066782.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSU a Aktualizácie (SSU): najčastejšie otázky.
Predpoklad na offline údržbu obrazu operačného systému:
Skontrolujte, či obrázok obsahuje LCU KB5030216 (12. 9. 2023) alebo novšiu verziu. Ak nie, pred inštaláciou najnovšej aktualizácie ho nainštalujte na offline médium. Táto LCU aktualizuje verziu SSU na 20348.1960. Toto je minimálna verzia SSU, ktorú musíte mať, aby sa predišlo chybe 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní Windowsu a spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
Poznámka
- Ak chcete odstrániť LCU
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch kumulatívnej aktualizácie 5065432.
Ak máte záujem o zoznam súborov, ktoré sú súčasťou aktualizácie SSU, stiahnite si informácie o súboroch SSU (KB5065769) – verzia 20348.4160.