Systemadministratoren berichteten, dass die kumulativen Sicherheitsupdates von Microsoft für September 2026 zu Ausfällen bei den Remote Desktop Services (RDS) auf Servern mit Windows Server 2019, Windows Server 2022 und Windows Server 2025 führen. Die Ausfälle verhindern, dass Benutzer neue Verbindungen herstellen, während auch das Beenden oder Abmelden bestehender Sitzungen scheitern kann. In manchen Umgebungen kann dies sogar einen erzwungenen Neustart des Servers erforderlich machen.
Die Probleme traten nach der Installation der Patch-Tuesday-Updates dieses Monats auf. Berichten zufolge, die Systemadministratoren auf Reddit veröffentlichten und die BleepingComputer von seinen Lesern erhielt, können RDS-Server nach dem Update mehrere Stunden normal funktionieren, bevor Verbindungen ausfallen. In anderen Fällen beginnt die Störung, nachdem sich Benutzer von ihren Sitzungen abgemeldet haben; anschließend nimmt der Dienst keine neuen Benutzer mehr an.
Gemeldete Symptome
Zu den Symptomen gehören hängende Verbindungsversuche zum Remote Desktop, das Fehlschlagen neuer Sitzungen sowie die Unfähigkeit bestehender Sitzungen, sich ordnungsgemäß zu trennen oder abzumelden. Ein Systemadministrator erklärte, dass alle Terminal-Services-Server in seiner Umgebung innerhalb eines Tages nach der Installation des Updates begonnen hätten, Sitzungen zu beenden und neue Verbindungen zu verhindern. Ihm sei nur ein erzwungener Neustart des Servers als Lösung geblieben.
Ein anderer Administrator wies darauf hin, dass ein Neustart des Servers das Problem bei ihm nicht behoben habe, während die Deinstallation des September-Updates die Funktionen der Remote Desktop Services wiederhergestellt habe. Ein weiterer Administrator, der einen Ausfall auf Server 2022 untersuchte, berichtete, dass der RDP-Dienst nicht mehr reagierte, sobald Benutzer begannen, sich abzumelden.
Was wissen wir über die Ursache?
Ein auf Reddit veröffentlichter technischer Bericht enthielt einen Hinweis auf einen Konflikt oder eine gegenseitige Wartebedingung zwischen dem Remote-Desktop-Dienst und dem Local Session Manager. Der Verfasser des Berichts erklärte, dass der Stillstand bei der Funktion RDPSERVERBASE!WDLIB_Close auftrat und keine eindeutige Zeitüberschreitung vorhanden war. Microsoft hat jedoch nicht bestätigt, dass dies die Ursache der Ausfälle ist.
Die Berichte stehen mit den folgenden Updates in Verbindung: KB5122876 für Windows Server 2019, KB5122882 für Windows Server 2022 und KB5122871 für Windows Server 2025. Die Quelle belegt nicht, dass alle Server, auf denen diese Pakete installiert wurden, betroffen sein werden, stellt jedoch klar, dass sich die Meldungen auf alle drei Versionen erstrecken.
Was ändert sich praktisch für Serveradministratoren?
Die Entfernung des Updates stellte den Dienst in einigen Umgebungen wieder her, entfernt zugleich jedoch die im Patch-Tuesday-Release enthaltenen Sicherheitskorrekturen. Daher stellt die Quelle das Zurücksetzen des Updates nicht als sichere oder endgültige Lösung dar, sondern als Maßnahme, die einige Administratoren zur Wiederherstellung des Zugangs eingesetzt haben. Die derzeit bestätigte praktische Erkenntnis besteht darin, die Aufrechterhaltung des Fernzugriffs gegen die Risiken des Verlusts der Sicherheitsupdates abzuwägen, bis eine offizielle Anleitung veröffentlicht wird.
Lesart von certi.news: Die Bedeutung der Meldungen liegt nicht in einer begrenzten Störung der Benutzeroberfläche, sondern in der möglichen Beeinträchtigung der administrativen und betrieblichen Zugriffsinfrastruktur für Server, auf die Unternehmen beim Fernzugriff angewiesen sind. Die technische Ursache bleibt jedoch weiterhin unbestätigt, und zum Zeitpunkt der Veröffentlichung gab es von Microsoft weder eine Bestätigung des Problems noch eine offizielle Abhilfemaßnahme. Daher sollten die Berichte als Hinweise aus der Praxis betrachtet werden, die in jeder Umgebung überprüft werden müssen, und nicht als Beleg dafür, dass alle Windows-Server betroffen sind.