Společnost Microsoft začala vydávat svou srpnovou bezpečnostní aktualizaci , která obsahuje důležité opravy a některé znatelné změny pro každodenní použití. Jak je zvykem v úterý po vydání Patch Tuesday, společnost vydala kumulativní aktualizace pro Windows 11 a Windows 10, ale tentokrát se zaměřuje na zranitelnost typu zero-day, kterou útočníci již zneužívali. Uživatelé by si měli aktualizaci nainstalovat co nejdříve, aby se vyhnuli rizikům.
Konkrétně balíčky KB5121003 a KB5120240 pokrývají Windows 11 verze 24H2 a 25H2, zatímco Windows 10 obdrží KB5120249. Všechny tyto balíčky obsahují opravy zabezpečení, které ovlivňují nejen operační systém, ale i produkty, jako jsou Office, SharePoint, Azure, .NET a Visual Studio Code. Celkem bylo opraveno více než 400 zranitelností, což z něj činí jeden z nejrozsáhlejších bezpečnostních bulletinů roku.
Kritická zranitelnost, která již byla zneužita, vyžaduje okamžitou aktualizaci.
Nejvíce znepokojivým detailem v bulletinu je existence zranitelnosti umožňující eskalaci oprávnění v pomocném ovladači WinSock, identifikované jako CVE-2026-68820. Tato chyba umožňuje útočníkovi s lokálním přístupem získat systémová oprávnění a převzít kontrolu nad počítačem . Ačkoli její zneužití není jednoduché a vyžaduje splnění několika podmínek, společnost Microsoft potvrdila, že pokusy o její zneužití již byly zjištěny, takže instalace opravy je naléhavá.
Tato zranitelnost postihuje Windows 10 verze 1607 až 22H2, Windows 11 verze 23H2 až 26H1 a Windows Server verze 2012 až 2025. Přestože je skóre CVSS 7,0 (vysoká závažnost), skutečnost, že již byla zneužita v reálném čase, vede odborníky k doporučení považovat ji za nouzovou situaci. Nelze ji napadnout vzdáleně, ale pokud kyberzločinec získá počáteční přístup, mohl by ovládat oprávnění aplikací ve Windows 11 a rychle eskalovat oprávnění.
Kromě této chyby byly opraveny další dvě zranitelnosti typu zero-day. Tyto zranitelnosti nebyly zneužity, ale jejich kombinovaný účinek zvyšuje riziko. Společnost také pokračuje v práci na obnovování certifikátů Secure Boot, což je proces, který začal v červnu a postupně se zavádí na více zařízení.
Průzkumník souborů, Windows Hello a Hlasový přístup jsou v této aktualizaci vylepšeny.

Kromě zabezpečení přináší tato záplata změny, kterých si všimnete při každodenním používání. Průzkumník souborů nyní zobrazuje velikost každého souboru v nejvhodnější jednotce, ať už KB, MB nebo GB, což usnadňuje porovnávání velikostí souborů bez nutnosti mentálních výpočtů. Byla také přidána možnost otevřít složku na nové kartě kliknutím prostředním tlačítkem myši v adresním řádku nebo na domovské stránce.
Další klíčovou novou funkcí je rozšíření Windows Hello o vylepšené zabezpečené přihlašování (ESS). Dříve tato funkce fungovala pouze s vestavěnými snímači otisků prstů, ale aktualizace nyní podporuje i externí čtečky. To umožňuje hardwarově izolované biometrické ověřování na stolních počítačích a dalších počítačích bez vestavěného snímače, včetně počítačů Copilot+. Nastavení se provádí v Nastavení, Účty a možnostech přihlášení.
Hlasový přístup nyní zahrnuje funkci Hlasové izolace, která filtruje ostatní hlasy a hluk na pozadí pro lepší rozpoznávání příkazů. Toto vylepšení je obzvláště užitečné v hlučném nebo sdíleném prostředí. Byla také přidána podpora korejštiny, čímž se rozšířil seznam dostupných jazyků. Vylepšení proběhla i přesným touchpadům: rychlost posouvání a přiblížení je nyní konfigurovatelná s volitelným přepínačem pro zrychlené posouvání.
Jak nainstalovat záplaty a klíčová data, která je třeba mít na paměti

Instalace se provádí automaticky prostřednictvím služby Windows Update. Stačí přejít do Nastavení, Aktualizace a zabezpečení a kliknout na možnost Vyhledat aktualizace. Správci IT si mohou samostatné balíčky stáhnout z katalogu Microsoft Update, což umožňuje centralizované nasazení v podnikovém prostředí. Společnost Microsoft doporučuje po instalaci restartovat počítač, aby se proces dokončil.
Jedním z datem, které stojí za to si v kalendáři zapsat, je 13. října 2026, kdy edice Windows 11 24H2 Home a Pro přestanou dostávat bezpečnostní aktualizace. Ti, kteří ještě nemigrovali na 25H2, na to mají krátkou dobu. Uživatelé Windows 10 se mezitím musí zaregistrovat v programu Extended Security Updates (ESU), aby mohli i nadále dostávat opravy, protože běžná podpora skončila již před časem.
Odborníci trvají na tom, že nejlepší obranou proti kybernetickým hrozbám je udržování systému aktualizovaného. Každá záplata nejen opravuje bezpečnostní chyby, ale také uzavírá zranitelnosti, které hackeři zneužívají ke krádeži dat nebo únosu počítačů. V tomto případě je existence již zneužité zranitelnosti obzvláště důležitá.
Stručně řečeno, srpnové Patch Tuesday přináší základní bezpečnostní balíček pro všechny uživatele Windows. Oprava zranitelnosti zero-day spolu s vylepšeními funkcí, jako je Průzkumník souborů a Windows Hello, rozhodně stojí za to nainstalovat aktualizaci co nejdříve. Nezapomeňte restartovat počítač, aby se všechny změny projevily.

