시스템 관리자들은 2026년 9월 Microsoft 보안 누적 업데이트로 인해 Windows Server 2019, Windows Server 2022, Windows Server 2025 서버에서 Remote Desktop Services (RDS) 장애가 발생한다고 보고했습니다. 장애로 인해 사용자가 새 연결을 생성할 수 없으며, 기존 세션을 종료하거나 로그아웃하는 과정도 실패할 수 있습니다. 일부 환경에서는 서버를 강제로 재시작해야 할 수도 있습니다.
문제는 이달의 Patch Tuesday 업데이트를 설치한 후 나타났습니다. Reddit에 시스템 관리자들이 게시한 보고와 BleepingComputer가 독자들로부터 받은 제보에 따르면, RDS 서버는 업데이트 후 몇 시간 동안 정상적으로 작동하다가 연결이 실패하기 시작할 수 있습니다. 다른 경우에는 사용자가 세션에서 로그아웃한 후 문제가 시작되고, 이후 서비스가 신규 사용자를 더 이상 수용하지 않습니다.
보고된 증상
증상으로는 원격 데스크톱 연결 시도 멈춤, 새 세션 실패, 기존 세션이 정상적으로 연결을 끊거나 로그아웃하지 못하는 현상 등이 있습니다. 한 시스템 관리자는 자신의 환경에 있는 모든 Terminal Services 서버가 업데이트 설치 후 하루 이내에 세션을 종료하고 새 연결을 차단하기 시작했으며, 이용 가능한 해결책은 서버를 강제로 재시작하는 것뿐이었다고 말했습니다.
다른 관리자는 서버를 재시작해도 문제가 해결되지 않았지만, 9월 업데이트를 제거하자 Remote Desktop Services 기능이 복구됐다고 밝혔습니다. 또한 Server 2022의 장애를 조사 중인 한 관리자는 사용자들이 로그아웃을 시작하자 RDP 서비스가 응답하지 않게 됐다고 언급했습니다.
원인에 대해 알려진 내용은 무엇인가?
Reddit에 게시된 한 기술 보고서에는 Remote Desktop 서비스와 Local Session Manager 사이에서 충돌 또는 상호 대기가 발생하는 상태라는 언급이 포함돼 있습니다. 보고서 작성자는 RDPSERVERBASE!WDLIB_Close 함수에서 멈춤이 발생했으며 명확한 시간 제한이 없었다고 밝혔지만, Microsoft는 이것이 장애 원인이라고 확인하지 않았습니다.
보고는 다음 업데이트와 관련돼 있습니다. Windows Server 2019용 KB5122876, Windows Server 2022용 KB5122882, Windows Server 2025용 KB5122871입니다. 이 출처는 해당 패키지를 설치한 모든 서버가 영향을 받는다는 것을 입증하지는 않지만, 제보가 세 가지 버전 모두에 걸쳐 있음을 보여줍니다.
서버 관리자에게 실질적으로 달라지는 점은 무엇인가?
업데이트를 제거하면 일부 환경에서 서비스가 복구됐지만, 동시에 Patch Tuesday 버전에 포함된 보안 수정 사항도 제거됩니다. 따라서 출처는 업데이트 롤백을 안전하거나 최종적인 해결책으로 제시하지 않고, 일부 관리자들이 접근 권한을 복구하기 위해 사용한 조치로 설명합니다. 현재 확인된 실질적인 정보는 공식 지침이 발표될 때까지 원격 접근의 연속성과 보안 패치 상실 위험 사이에서 균형을 잡아야 한다는 점입니다.
certi.news의 분석: 이번 제보가 중요한 이유는 단순한 인터페이스 장애가 아니라, 기관이 원격 접근에 의존하는 서버에 대한 관리 및 운영 접근 인프라에 영향을 미칠 가능성이 있기 때문입니다. 그러나 기술적 원인은 아직 확인되지 않았으며, 보도 시점에 Microsoft의 문제 인증이나 공식 완화 방법도 없습니다. 따라서 이 보고는 모든 Windows Server가 감염됐다는 증거가 아니라, 각 환경에서 검증이 필요한 현장 징후로 다뤄야 합니다.