8. apríla 2025 – KB5055519 (zostava operačného systému 17763.7136)
Vzťahuje sa na
Dátum vydania:
8. 4. 2025
Verzia:
Zostava operačného systému 17763.7136
Podpora pre Windows 10 sa končí v októbri 2025
Po 14. októbri 2025 už spoločnosť Microsoft nebude poskytovať bezplatné aktualizácie softvéru zo služby Windows Update, technickú pomoc ani opravy zabezpečenia pre Windows 10. Váš počítač bude fungovať aj naďalej, odporúčame však prejsť na Windows 11.
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií Windowsu a typoch mesačných kvalitatívnych aktualizácií. Prehľad Windows 10 verzie 1809 nájdete na stránke histórie aktualizácií.
Dôležité Aktualizácie Windowsu neinštalujú aktualizácie aplikácií z Microsoft Storu. Ak ste podnikovým používateľom, pozrite si aplikácie z Microsoft Storu – Configuration Manager. Ak ste spotrebiteľ, pozrite si tému Získavanie aktualizácií aplikácií a hier v Microsoft Store.
Zmeniť dátum |
Zmeniť popis |
3. júla 2025 |
|
12. júna 2025 |
|
9. mája 2025 |
|
Súhrn
Táto kumulatívna aktualizácia obsahuje vylepšenia zabezpečenia a kvality. Nasleduje súhrn kľúčových problémov, ktoré táto aktualizácia rieši. Tučný text v zátvorkách označuje položku alebo oblasť zmeny, ktorú dokumentujeme.
-
Táto aktualizácia sa zaoberá problémami zabezpečenia operačného systému Windows.
-
[Letný čas (letný čas)] Aktualizácia pre oblasť Aysen v Čile na podporu vládneho poradia zmien DST v roku 2025. Ďalšie informácie o zmenách letného času nájdete v blogu o letnom čase & časovom pásme.
-
[Zabezpečenie operačného systému] Po nainštalovaní tejto aktualizácie alebo novšej aktualizácie Windowsu sa v zariadení vytvorí nový priečinok %systemdrive%\inetpub . Tento priečinok by sa nemal odstraňovať bez ohľadu na to, či je v cieľovom zariadení povolená služba IIS (Internet Information Services). Toto správanie je súčasťou zmien, ktoré zvyšujú ochranu a nevyžadujú žiadnu akciu od správcov IT a koncových používateľov. Ďalšie informácie nájdete v cve-2025-21204.
-
[Overovanie protokolom Kerberos] Zmena správania: Pridá ochrany nedostatočného zabezpečenia, ku ktorému dochádza, keď je certifikačná autorita súčasťou koreňového ukladacieho priestoru systému Windows, ale nie ukladacieho priestoru NTAuth. Táto zmena povolená predvolene môže spôsobiť , že id udalosti: 45 udalostí sa zapíše do radiča domény. Ďalšie informácie nájdete v témach KB5057784 a CVE-2025-26647.
-
[Windows Hello] Ak chcete zvýšiť zabezpečenie po inštalácii tejto aktualizácie alebo novšej aktualizácie Windowsu, Windows Hello rozpoznávanie tváre vyžaduje farebné kamery na zobrazenie viditeľnej tváre pri prihlasovaní. Ďalšie informácie nájdete v téme CVE-2025-26644.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú len nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o slabých miestach zabezpečenia nájdete na novej webovej lokalite Sprievodcu aktualizáciou zabezpečenia a v Aktualizácie zabezpečenia z apríla 2025.
aktualizácia zásobníka údržby Windows 10 (KB5055662) – 17763,7125
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). SSU zlepšujú spoľahlivosť procesu aktualizácie s cieľom zmierniť potenciálne problémy pri inštalácii aktualizácií.
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Ďalšie informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Známe problémy v tejto aktualizácii
Príznaky
Zariadenia s nainštalovanými určitými súčasťami spoločnosti Citrix nemusia byť schopné dokončiť inštaláciu aktualizácie zabezpečenia Windowsu z januára 2025. Tento problém bol zistený v zariadeniach s Agentom záznamu relácie Citrix (SRA) verzie 2411. Verzia 2411 tejto aplikácie bola vydaná v decembri 2024. Ovplyvnené zariadenia môžu spočiatku stiahnuť a správne nainštalovať aktualizáciu zabezpečenia Windowsu z januára 2025, napríklad prostredníctvom lokality Windows Update v nastaveniach. Pri reštartovaní zariadenia na dokončenie inštalácie aktualizácie sa však zobrazí chybové hlásenie podobné textu „Niečo sa nepodarilo podľa plánu. Nemusíte sa obávať – zmeny sa rušia.“ Zariadenie sa potom vráti k aktualizáciám Windowsu, ktoré sa v ňom nachádzali predtým. Tento problém sa pravdepodobne týka obmedzeného počtu organizácií, pretože verzia 2411 aplikácie SRA je nová verzia. Neočakáva sa, že by sa tento problém týkal domácich používateľov.
Alternatívne riešenie
Tento problém bol vyriešený vo verzii 2503 Citrix Session Recording Agent, ktorá bola vydaná 28. apríla 2025 a v novších verziách.
Podrobnosti nájdete v dokumentácii, ktorú poskytla spoločnosť Citrix na adrese Januárové bezpečnostné aktualizácie spoločnosti Microsoft zlyhávajú/odpadajú na počítači s agentom na zaznamenávanie relácií 2411.
Príznaky
Udalosti prihlásenia alebo odhlásenia auditu v lokálnej politike služby Active Directory skupinová politika sa nemusia v zariadení zobrazovať ako povolené, a to ani v prípade, že sú povolené a fungujú podľa očakávaní. Možno to pozorovať v lokálnom skupinová politika Editor alebo lokálnej politike zabezpečenia, kde politiky lokálneho auditu zobrazujú politiku "Udalosti prihlásenia auditu" s nastavením zabezpečenia bez auditovania.
Tento problém sa môže prejaviť len ako nekonzistentnosť pri hlásení. Je možné, že v zariadení sa správne auditujú prihlasovacie udalosti. Politika "Udalosti prihlásenia do auditu" však bude odrážať, že to tak nie je. Tento problém pravdepodobne neovplyvní domácich používateľov, pretože audit prihlásenia je vo všeobecnosti potrebný len v podnikových prostrediach.
Riešenie
Tento problém je vyriešený v 11. apríli 2025 – KB5058922 (zostava OS 17763.7240) mimo pásma. Táto mimopásmová aktualizácia (OOB) je k dispozícii len v katalógu služby Microsoft Update. Keďže ide o kumulatívnu aktualizáciu, pred inštaláciou nie je potrebné použiť žiadnu predchádzajúcu aktualizáciu a nahrádza všetky predchádzajúce aktualizácie. Inštalácia tohto OOB bude vyžadovať reštart zariadenia.
Ak vaša organizácia túto aktualizáciu ešte nenasadila a vy využívate skupinová politika služby Active Directory, odporúčame namiesto toho použiť neviazanú aktualizáciu z 11. apríla 2025 KB5058922 (zostava OS 17763.7240).
Ako vždy, odporúčame vám nainštalovať najnovšiu aktualizáciu pre svoje zariadenie, pretože obsahuje dôležité vylepšenia a riešenia problémov vrátane tejto.
Ak nainštalujete aktualizáciu vydanú 11. apríla 2025 alebo po jej skončení, nemusíte použiť alternatívne riešenie tohto problému.
Ak používate aktualizáciu vydanú pred 11. aprílom 2025 a vyskytol sa tento problém, existujú úpravy, ktoré je možné vykonať v databáze Registry systému Windows, aby sa tomuto problému zabránilo. Informácie nájdete v téme Nastavenie auditovania zabezpečenia sa nepoužije na počítačoch s Windowsom Vista a Windows Serverom 2008 pri nasadzovaní politiky založenej na doméne.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Pred inštaláciou tejto kumulatívnej aktualizácie musíte nainštalovať SSU (KB5005112) z 10. augusta 2021.
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite niektorý z nasledujúcich kanálov vydaní windowsu a spoločnosti Microsoft.
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky stiahne a nainštaluje zo služieb Windows Update a Microsoft Update. |
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky stiahne a nainštaluje z Windows Update for Business v súlade s nakonfigurovanými politikami. |
K dispozícii |
Ďalší krok |
|
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update . |
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky zosynchronizuje so službami Windows Server Update Services (WSUS), ak nakonfigurujete produkty a klasifikácie takto: Produkt: Windows 10 Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Zoznam súborov, ktoré sú zahrnuté v tejto aktualizácii, sa nachádza v súbore CSV (oddelených čiarkami) (*.csv). Súbor je možné otvoriť v textovom editore, ako je napríklad Poznámkový blok alebo v Microsoft Exceli.