LIVE
Новость

Сентябрьские обновления Windows Server вызывают критические сбои в работе RDS

Bleeping Computer, сентябрьские накопительные обновления 2026 года выводят из строя службы удалённых рабочих столов (RDS) на Windows Server 2019, 2022 и 2025.

Эльдар Гасанов·обновлено 11 сентября 2026 г.

Сентябрьские обновления Windows Server вызывают критические сбои в работе RDS

Симптом: после установки патчей сервер принимает подключения от нескольких часов до суток, затем перестаёт обрабатывать новые сессии и теряет возможность корректного отключения уже активных пользователей. Единственный воспроизводимый способ восстановить работу — откат обновления. Жёсткая перезагрузка даёт лишь временный эффект: после возврата пользователей деградация повторяется.

Техническая картина сбоя

Затронуты три пакета: KB5122876 — Server 2019, KB5122882 — Server 2022, KB5122871 — Server 2025. Администраторы, отлаживавшие Server 2022, зафиксировали зависание в RDPSERVERBASE!WDLIB_Close без выставленного тайм-аута. По их наблюдениям, это приводит к взаимной блокировке (deadlock) между службой RDP и Local Session Manager: после выхода пользователя из сессии диспетчер сессий не освобождает ресурсы, а служба терминалов не может завершить обработку запроса. Microsoft причинно-следственную связь официально не подтвердила и ведёт расследование.

Прямая речь с мест сбоя: «The service hangs at RDPSERVERBASE!WDLIB_Close, there seems to be no timeout set here. This results in a deadlock between RDP and LSM», — сообщил один из инженеров. Другой администратор констатировал: «All terminal servers in our environment are failing (sessions dropping, no new connections possible, only solution is a hard reset) within a day». Третий случай, после первого же логаута: «It works initially, but after the first log out, services crash and no further users can sign in». Перезагрузка сервера у части администраторов проблему не решала; откат обновления — решает, но снимает и сентябрьские патчи безопасности.

Параллельный сигнал по Server 2025

Портал Windows Report выпустил материал с заголовком «Windows Server 2025 Memory Changes Are Crashing Apps and SQL Server». Полный текст в публичном доступе не раскрыт — подтверждено только название публикации. Прямая корреляция между описанными там изменениями в подсистеме памяти и инцидентом с RDS не доказана, однако совпадение по платформе Server 2025 и временному окну Patch Tuesday делает любые аномалии после KB5122871 поводом для отдельного аудита — особенно в средах с SQL Server и ресурсоёмкими приложениями, чувствительными к поведению диспетчера памяти.

Что делать сейчас

1. Заблокировать развёртывание KB5122876, KB5122882 и KB5122871 на терминальных серверах до выхода корректирующего релиза.

2. На уже обновлённых хостах — подготовить процедуру отката через dism /Remove-Package или wusa /uninstall. Учитывать: откат снимает сентябрьские закрытия уязвимостей и возвращает хосты в уязвимое состояние.

3. На Server 2025 — проверить, не выпадают ли SQL Server и критичные приложения в ошибки памяти после KB5122871. При наличии инцидентов собрать дампы и логи до отката.

4. Дождаться официального разбора от Microsoft. Компания подтвердила Bleeping Computer, что осведомлена о проблеме и ведёт расследование.

Компромисс между доступностью RDS и закрытыми в сентябре уязвимостями пока решается на стороне администратора. До выхода исправления любой терминальный сервер после Patch Tuesday — потенциальный источник даунтайма, а откат обновлений — временная мера, возвращающая хосты к уязвимостям.