システム管理者は、Microsoftの2026年9月の累積セキュリティ更新プログラムにより、Windows Server 2019、Windows Server 2022、Windows Server 2025のサーバー上でRemote Desktop Services (RDS)に障害が発生していると報告しました。この障害により、ユーザーは新しい接続を確立できなくなり、既存のセッションを終了したりログアウトしたりすることもできない場合があります。一部の環境では、サーバーを強制的に再起動する必要に迫られることもあります。
問題は、今月のPatch Tuesdayの更新プログラムをインストールした後に現れました。Redditにシステム管理者が投稿した報告や、BleepingComputerが読者から受け取った情報によると、RDSサーバーは更新後数時間は正常に動作するものの、その後、接続が失敗し始める場合があります。また、ユーザーがセッションからログアウトした後に障害が始まり、新しいユーザーを受け付けなくなるケースもあります。
報告されている症状
症状には、リモートデスクトップへの接続試行がハングすること、新しいセッションが失敗すること、既存のセッションを正常に切断またはログアウトできないことが含まれます。あるシステム管理者は、自身の環境にあるすべてのTerminal Servicesサーバーで、更新プログラムのインストールから1日以内にセッションが切断され、新しい接続が拒否され始めたと述べました。利用できる解決策は、サーバーを強制的に再起動することだけでした。
別の管理者は、サーバーを再起動しても問題は解決しなかった一方、9月の更新プログラムを削除するとRemote Desktop Servicesの機能が復旧したと報告しました。また、Server 2022上の障害を調査している管理者は、ユーザーがログアウトを開始するとRDPサービスが応答しなくなったと述べています。
原因について分かっていること
Redditに投稿された技術報告の一つでは、Remote DesktopサービスとLocal Session Managerの間で競合または相互待機が発生している可能性が指摘されています。報告者によると、ハングはRDPSERVERBASE!WDLIB_Close関数で発生し、明確なタイムアウトが存在しませんでした。ただし、Microsoftはこれが障害の原因であるとは確認していません。
報告は次の更新プログラムに関連しています。Windows Server 2019向けのKB5122876、Windows Server 2022向けのKB5122882、Windows Server 2025向けのKB5122871です。これらのパッケージをインストールしたすべてのサーバーが影響を受けることを情報源が証明しているわけではありませんが、報告が3つのバージョンすべてに及んでいることを示しています。
サーバー管理者にとって実際に何が変わるのか
更新プログラムを削除することでサービスが復旧した環境もありますが、同時にPatch Tuesdayのリリースに含まれるセキュリティ修正も削除されます。そのため、情報源は更新プログラムのロールバックを安全または最終的な解決策として提示しておらず、一部の管理者がアクセスを復旧するために使用した措置として説明しています。現時点で確認されている実務上の情報は、公式の指針が発表されるまで、リモートアクセスの継続性とセキュリティパッチを失うリスクのバランスを取る必要があるということです。
certi.newsの見解:報告の重要性は、限定的なインターフェースの障害にあるのではなく、組織がリモートアクセスに利用するサーバーへの管理上および運用上のアクセス基盤に影響する可能性にあります。ただし、技術的な原因は依然として確認されておらず、記事公開時点でMicrosoftによる問題の認証や公式の緩和策もありません。そのため、これらの報告はすべてのWindows Serverが感染または影響を受けたことを示す証拠ではなく、各環境での検証を必要とする現場からの兆候として扱うべきです。