12. augusta 2025 – KB5063878 (zostava OS 26100.4946)
Vzťahuje sa na
Dátum vydania:
12. 8. 2025
Verzia:
Zostava operačného systému 26100.4946
Vypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému WindowsVypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému Windows a aktualizácie certifikačnej autority.
Dôležité: Certifikáty zabezpečenej spúšťacej funkcie, ktoré používajú väčšina zariadení so systémom Windows, majú nastavené vypršanie platnosti od júna 2026. To môže ovplyvniť schopnosť niektorých osobných a firemných zariadení bezpečne sa spúšťať, ak nebudú včas aktualizované. Aby ste sa vyhli prerušeniu, odporúčame si prečítať pokyny a vopred podniknúť kroky na aktualizáciu certifikátov. Podrobnosti a kroky prípravy nájdete v častiĎalšie informácie o terminológii aktualizácií Windowsu nájdete v téme Typy aktualizácií Windowsu a typy mesačných kvalitatívnych aktualizácií. Prehľad nájdete na stránke histórie aktualizácií Windows Server 2025.
Buďte informovaní! Postupujte podľa @WindowsUpdate najnovších aktualizácií z tabule stavu vydania Windowsu.
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5062553 (vydaná 8. júla 2025) a KB5064489(vydaná 13. júla 2005). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré sa po inštalácii aktualizácie DATABÁZY KB riešia. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.
-
[Zobraziť] Opravené: Na prepínanie topológií môže byť potrebné dvakrát stlačiť klávesovú skratku Win + P.
-
[Protokol DYNAMIC Host Configuration Protocol (klient DHCP)] Opravené: Táto aktualizácia rieši problém ovplyvňujúci internetové pripojenie v zariadeniach po obnovení z režimu spánku. Používateľom sa môžu vyskytnúť občasné internetové pripojenia.
-
[ExtFloodFill] Opravené: Vyskytol sa nezvyčajný problém s ExtFloodFill, pri ktorom sa vodorovná čiara môže zobraziť na nesprávnom mieste v aplikáciách Win32.
-
[Systémy súborov] Opravené: Táto aktualizácia rieši problém, keď sa operačný systém neočakávane zastaví a na modrej obrazovke sa počas bežného používania používateľského profilu presmerovaného na sieť VHD(X) zobrazí chybové hlásenie.
-
[Prieskumník]
-
Opravené: V rámci nášho pokračujúceho záväzku zlepšiť zjednodušenie ovládania Prieskumník toto vydanie zahŕňa zvýšenú podporu mierky textu (Nastavenia > zjednodušenie ovládania > veľkosť textu) v dialógových oknách Prieskumník, Otvorenie a uloženie súborov a dialógové okná kopírovania.
-
Opravené: Vylepšený výkon extrahovania skomprimovaných súborov, najmä v prípade, že rozbaľujete veľké množstvo malých súborov.
-
Oprava: Panel s adresou v Prieskumník po otvorení nemusí neočakávane zobraziť cestu.
-
-
[Grafika] Opravené: Externé grafické karty pripojené cez Thunderbolt nemusia byť v niektorých prípadoch neočakávane rozpoznateľné.
-
[Hyper-V Manager] Opravené: Hyper-V Manager neočakávane zobrazuje 0% využitie procesora pre virtuálne počítače.
-
[Zobrazovacie spracovanie] Opravené: Táto aktualizácia rieši problém, pri ktorom sa nezobrazovali niektoré stránky obsahu s obrázkami vo formáte JPEG.
-
[Vstup (známy problém)] Opravené: Problém pri používaní editora MICROSOFT Changjie IME (editor metódy vstupu) pre tradičnú čínštinu môže spôsobiť problémy, ako je napríklad nedostupnosť pri vytváraní alebo výbere slov, nereagujúci medzerník alebo prázdny kľúč, nesprávny výstup slova alebo nefunkčné okno kandidáta. Môže k tomu dôjsť po inštalácii KB5062553.
-
[Siete] Opravené: Táto aktualizácia rieši problém ovplyvňujúci direct storage spaces (S2D) a vzdialený priamy prístup k pamäti (RDMA) s SMB Direct v niektorých konfiguráciách siete. Predtým problém narušil nastavenie siete a spôsobil stratu možností správy klastrov.
-
[Začiatok]
-
Opravené: Nemôžete použiť dotykové gestá na zobrazenie zoznamu aplikácií pripnutých v ponuke Štart.
-
Opravené: Tlačidlá Odhlásiť sa a Ďalšie možnosti v správcovi kont ponuky Štart nemusia byť viditeľné so zvýšenou veľkosťou textu.
-
-
[Panel úloh]
-
Opravené: Podčiarknutie pod ikonami aplikácií na paneli úloh môže zostať viditeľné aj po zatvorení aplikácií.
-
Opravené: Ak použijete klávesy so šípkami po stlačení klávesu s logom Windows + T, šípky sa budú pohybovať v nesprávnom smere pre arabčinu a hebrejčinu v jazyku zobrazenia.
-
-
[Inštalácia systému Windows] Opravené: Ak nainštalujete Windows 11, verziu 24H2 s inštalátorom systému Windows a potom spustíte nástroj System Preparation (Sysprep), konfigurácia zavádzacieho súboru sa neaktualizuje správne, čo má za následok nefunkčnosť možností obnovenia tlačidlom.
-
[Windows Update]Opravené: Ak nainštalujete Windows Server 2025 s inštalátorom systému Windows a potom spustíte nástroj System Preparation (Sysprep), konfigurácia zavádzacieho súboru sa neaktualizuje správne, čo má za následok nefunkčnosť možností obnovenia tlačidlom.
-
[Ikony pracovnej plochy] Logika aplikácií pripnutých na pracovnú plochu sa aktualizovala, aby sa v zbalených aplikáciách už nezobrazovala opačná doska s diakritikou. Ak by ste napríklad nástroj na vystrihovanie presúvali myšou zo zoznamu aplikácií v ponuke Štart na pracovnú plochu, ikony by mali byť teraz väčšie a ľahšie viditeľné.
Ak ste nainštalovali staršie aktualizácie, vaše zariadenie stiahne a nainštaluje iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o slabých miestach zabezpečenia nájdete v príručke aktualizácie zabezpečenia a v Aktualizácie zabezpečenia z augusta 2025.
aktualizácia zásobníka údržby Windows Server 2025 (KB5065381) – 26100.4933
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft. Ďalšie informácie o SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií zásobníka údržby.
Známe problémy v tejto aktualizácii
Príznaky
Vylepšenie zabezpečenia bolo zahrnuté v aktualizácii zabezpečenia systému Windows z augusta 2025 a v neskorších aktualizáciách s cieľom vynútiť požiadavku, aby kontrola používateľských kont (UAC) zobrazovala výzvu na zadanie prihlasovacích údajov správcu pri vykonávaní opráv Inštalátora systému Windows (MSI) a súvisiacich operácií. Toto vylepšenie vyriešilo nedostatočné zabezpečenie CVE-2025-50173.
Po nainštalovaní aktualizácie sa štandardným používateľom môže zobraziť výzva na kontrolu používateľských kont (UAC) v niekoľkých scenároch.
-
Spustenie príkazov na opravu Inštalátora systému Windows (napríklad msiexec /fu).
-
Otváranie aplikácií Autodesk vrátane niektorých verzií programov AutoCAD, Civil 3D a Inventor CAM alebo pri inštalácii súboru Inštalátora systému Windows po prvom prihlásení používateľa do aplikácie.
-
Inštalácia aplikácií, ktoré sa konfigurujú na používateľa.
-
Spustenie Inštalátora systému Windows počas súčasti Active Setup.
-
Nasadzovanie balíkov prostredníctvom Správcu konfigurácie (ConfigMgr), ktoré závisia od konfigurácií „reklám“ špecifických pre používateľa.
-
Povolenie zabezpečenej pracovnej plochy.
Ak používateľ, ktorý nie je správcom, spustí aplikáciu, ktorá spustí operáciu opravy Inštalátora systému Windows bez zobrazenia používateľského rozhrania, zlyhá s chybovým hlásením. Inštalácia a spustenie balíka Office Professional Plus 2010 ako štandardného používateľa napríklad zlyhá s chybou 1730 počas procesu konfigurácie.
Alternatívne riešenie
Tento problém sa rieši v KB5065426.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite niektorý z nasledujúcich kanálov vydaní windowsu a spoločnosti Microsoft.
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky sťahuje a inštaluje zo služieb Windows Update a Microsoft Update. |
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky sťahuje a inštaluje z Windows Update for Business v súlade s nakonfigurovanými politikami. |
K dispozícii |
Ďalší krok |
||||
Áno 1 |
Pred inštaláciou tejto aktualizácie Ak chcete získať samostatné balíky pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. Táto databáza KB obsahuje súbory MSU, ktoré vyžadujú inštaláciu v špecifickom poradí. Inštalovanie tejto aktualizácie Metóda 1: Inštalácia všetkých súborov MSU dohromady Stiahnite si všetky súbory MSU pre KB5063878 z katalógu služby Microsoft Update a umiestnite ich do rovnakého priečinka (napríklad C:/Packages). Na inštaláciu cieľovej aktualizácie použite funkciu Deployment Image Servicing and Management (DISM.exe ). DISM použije priečinok zadaný v packagepath na zisťovanie a inštaláciu jedného alebo viacerých nevyhnutných súborov MSU podľa potreby. Aktualizácia počítača s Windowsom Ak chcete použiť túto aktualizáciu na bežiaci počítač s Windowsom, spustite tento príkaz z príkazového riadka bez oprávnení:
Alebo spustite nasledujúci príkaz z príkazového riadka so zvýšeným Windows PowerShell:
Alebo použite Windows Update samostatný inštalátor na inštaláciu cieľovej aktualizácie. Aktualizácia inštalačného média systému Windows Ak chcete použiť túto aktualizáciu na inštalačné médium systému Windows, pozrite si tému Aktualizácia inštalačného média systému Windows pomocou dynamickej aktualizácie. Poznámka: Pri sťahovaní iných balíkov dynamickej aktualizácie sa uistite, že zodpovedajú rovnakému mesiacu ako tento kb. Ak dynamická aktualizácia safeos alebo dynamická aktualizácia inštalácie nie sú k dispozícii za rovnaký mesiac ako táto kb, použite najnovšiu publikovanú verziu každého z nich. Ak chcete pridať túto aktualizáciu do pripojeného obrázka, spustite nasledujúci príkaz z príkazového riadka bez oprávnení:
Alebo spustite nasledujúci príkaz z príkazového riadka so zvýšeným Windows PowerShell:
Metóda 2: Nainštalujte každý súbor MSU jednotlivo, v poradí Stiahnite a nainštalujte každý súbor MSU jednotlivo pomocou DISM alebo Windows Update samostatný inštalátor v tomto poradí:
|
1 Táto najnovšia kumulatívna aktualizácia zahŕňa aktualizácie súčastí AI. Napriek tomu, že aktualizácie súčastí AI sú zahrnuté v aktualizácii, súčasti AI sa vzťahujú len na počítače s windowsom Copilot+ PC a nenainštalujú sa v počítači s Windowsom ani v Windows Server.
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky zosynchronizuje so službami Windows Server Update Services (WSUS), ak nakonfigurujete produkty a klasifikácie takto: Produkt: Operačný systém Microsoft Server-24H2 Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Ak chcete zobraziť zoznam súborov uvedených v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5063878.
Zoznam súborov uvedených v aktualizácii zásobníka údržby stiahnite informácie o súbore pre SSU (KB5065381) – verzia 26100.4933.