Vypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému WindowsVypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému Windows a aktualizácie certifikačnej autority.
Dôležité: Certifikáty zabezpečenej spúšťacej funkcie, ktoré používajú väčšina zariadení so systémom Windows, majú nastavené vypršanie platnosti od júna 2026. To môže ovplyvniť schopnosť niektorých osobných a firemných zariadení bezpečne sa spúšťať, ak nebudú včas aktualizované. Aby ste sa vyhli prerušeniu, odporúčame si prečítať pokyny a vopred podniknúť kroky na aktualizáciu certifikátov. Podrobnosti a kroky prípravy nájdete v častiĎalšie informácie o terminológii aktualizácií Windowsu nájdete v téme Typy aktualizácií Windowsu a typy mesačných kvalitatívnych aktualizácií. Prehľad nájdete na stránke histórie aktualizácií Windows Server 2022.
Buďte informovaní! Sledujte @WindowsUpdate najnovších aktualizácií z tabule stavu vydania Windowsu.
Vylepšenia
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality z KB5063880 (vydaná 12. augusta 2025). V nasledujúcom súhrne sú uvedené kľúčové problémy, ktoré táto aktualizácia rieši. K dispozícii sú aj nové funkcie. Tučný text v zátvorkách označuje položku alebo oblasť zmeny.
-
[Kompatibilita aplikácií (známy problém)] Opravené: Rieši problém, ktorý spôsoboval, že používatelia, ktorí nie sú správcami, dostávali neočakávané výzvy na kontrolu používateľských kont pri vykonávaní určitých vlastných akcií inštalátormi MSI. Tieto akcie môžu zahŕňať operácie konfigurácie alebo opravy v popredí alebo na pozadí počas počiatočnej inštalácie aplikácie.
Tento problém by mohol zabrániť používateľom, ktorí nie sú správcami, spúšťať aplikácie, ktoré vykonávajú opravy MSI, vrátane Office Professional Plus 2010 a viacerých aplikácií z automatickéhodesku (vrátane programu AutoCAD). Táto oprava znižuje rozsah vyžadovania výziev na opravy MSI v používateľskom centre a umožňuje správcom IT zakázať výzvy na používateľské kontá pre konkrétne aplikácie tak, že ich pridajú do zoznamu povolených aplikácií.neočakávaných výzvach používateľského rozhrania pri spustení operácií opravy MSI po inštalácii aktualizácie zabezpečenia windowsu z augusta 2025.
Ďalšie informácie nájdete v -
[Súborový server] Táto aktualizácia umožnila auditovanie kompatibility klienta SMB pre podpisovanie SMB Servera, ako aj SMB Server EPA. To umožňuje zákazníkom vyhodnotiť svoje prostredie a identifikovať všetky potenciálne problémy s nekompatibilnosťou zariadenia alebo softvéru pred nasadením opatrení na vytvrdenie, ktoré už podporuje SMB Server. Podrobné pokyny nájdete v téme CVE-2025-55234.
-
[Vstup] Opravené: Táto aktualizácia rieši problém s čínskou (zjednodušenou) metódou vstupu Editor (IME), kde sa niektoré rozšírené znaky zobrazili ako prázdne polia.
-
[Výkon] Opravené: Táto aktualizácia rieši problém, pri ktorom jeden súbor s nadmerným počtom zrušených certifikátov (CRL) spomalí výkon systému. Ak chcete zlepšiť rýchlosť a ochranu osobných údajov, systém teraz plánuje používať menšie, rozdelených CRL.
Ak ste už nainštalovali predchádzajúce aktualizácie, vaše zariadenie stiahne a nainštaluje len nové aktualizácie zahrnuté v tomto balíku.
Ďalšie informácie o zraniteľných miestach zabezpečenia nájdete v príručke aktualizácie zabezpečenia a v Aktualizácie zabezpečenia zo septembra 2025.
aktualizácia zásobníka údržby Windows Server 2022 (KB5065769) – 20348.4160
Táto aktualizácia obsahuje vylepšenia kvality pre servisný zásobník čo je súčasť, ktorá inštaluje aktualizácie systému Windows. Aktualizácie zásobníka údržby (SSU) zabezpečujú, že máte robustný a spoľahlivý servisný zásobník, aby vaše zariadenia mohli prijímať a inštalovať aktualizácie spoločnosti Microsoft. Ďalšie informácie o SSU nájdete v téme Zjednodušenie lokálneho nasadenia aktualizácií zásobníka údržby.
Známe problémy v tejto aktualizácii
Symptómy KB5065306) alebo aktualizáciu zabezpečenia zo septembra 2025 (KB5065432). V týchto zariadeniach sa môžu vyskytnúť zlyhania s pripojeniami PowerShell Direct (PSDirect), keď hostiteľ a hosťovské virtuálne počítače (VM) nie sú plne aktualizované. Keď záplatovaný hosť VM sa pokúsi pripojiť k unpatched hostiteľa (alebo naopak), systém sa očakáva, že spadnúť späť do staršej handshake a vyčistiť zásuvky elegantne. Tento zááložný mechanizmus však občas zlyhá, čo má za následok problémy s vyčistením zásuvky. Zlyhanie pripojenia sa môže zdať náhodné a používatelia môžu pozorovať ID udalosti 4625 zaznamenané v denníku udalostí zabezpečenia v rámci systému Windows Zobrazovač udalostí.
Vieme o prípade prehliadača Edge, ktorý sa týka hotpatched zariadení, ktoré nainštalovali aktualizáciu hotpatch zo septembra 2025 (Alternatívne riešenie
Tento problém sa rieši v KB5066359. Ak sa v zariadení s hotpatched vyskytujú problémy s pripojením PSDirect, odporúčame aktualizovať hostiteľa aj hosťovský virtuálny počítač týmito aktualizáciami.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu zásobníka údržby (SSU) pre operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Všeobecné informácie o SSU nájdete v téme Aktualizácie zásobníka údržby a zásobník údržby Aktualizácie (SSU): Najčastejšie otázky.
Požiadavka na offline údržbu obrazu operačného systému:
Skontrolujte, či obrázok obsahuje KB5030216 (12.9.2023) alebo novšiu LCU. Ak nie, pred inštaláciou najnovšej aktualizácie ju nainštalujte do offline médií. Táto LCU aktualizuje verziu SSU na verziu 20348.1960. Toto je minimálna verzia SSU, musíte zabrániť chybovým 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite niektorý z nasledujúcich kanálov vydaní windowsu a spoločnosti Microsoft.
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky sťahuje a inštaluje zo služieb Windows Update a Microsoft Update. |
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky sťahuje a inštaluje z Windows Update for Business v súlade s nakonfigurovanými politikami. |
K dispozícii |
Ďalší krok |
Áno 1 |
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update. |
1 Táto najnovšia kumulatívna aktualizácia zahŕňa aktualizácie súčastí AI. Napriek tomu, že aktualizácie súčastí AI sú zahrnuté v aktualizácii, súčasti AI sa vzťahujú len na počítače s windowsom Copilot+ PC a nenainštalujú sa v počítači s Windowsom ani v Windows Server.
K dispozícii |
Ďalší krok |
|
Táto aktualizácia sa automaticky synchronizuje so službami Windows Server Update Services (WSUS), ak nakonfigurujete produkty a klasifikácie takto: Produkt: Operačný systém Microsoft Server-21H2 Klasifikácia: Aktualizácie zabezpečenia |
Ak chcete odstrániť LCU
Ak chcete po inštalácii kombinovaného balíka SSU a LCU odstrániť LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka môžete nájsť pomocou tohto príkazu: DISM /online /get-packages.
Spustenie Windows Update samostatný inštalátor (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť SSU zo systému.
Informácie o súboroch
Ak chcete zobraziť zoznam súborov uvedených v tejto aktualizácii, stiahnite si informácie o súbore pre kumulatívnu aktualizáciu 5065432 .
Ak chcete zobraziť zoznam súborov uvedených v aktualizácii zásobníka údržby, stiahnite si informácie o súbore pre SSU (KB5065769) – verzia 20348.4160.