Administradores de sistemas informaram que as atualizações cumulativas de segurança da Microsoft de setembro de 2026 estão causando falhas nos Remote Desktop Services (RDS) em servidores Windows Server 2019, Windows Server 2022 e Windows Server 2025. As falhas impedem os usuários de estabelecer novas conexões, enquanto o encerramento ou o logoff das sessões existentes também pode não funcionar, podendo, em alguns ambientes, ser necessário reiniciar o servidor à força.
Os problemas surgiram após a instalação das atualizações do Patch Tuesday deste mês. De acordo com relatos publicados por administradores de sistemas no Reddit e recebidos pelo site BleepingComputer de seus leitores, os servidores RDS podem funcionar normalmente por várias horas após a atualização antes que as conexões comecem a falhar. Em outros casos, a falha começa depois que os usuários fazem logoff de suas sessões, e o serviço deixa de aceitar novos usuários.
Sintomas relatados
Os sintomas incluem o travamento das tentativas de conexão à Área de Trabalho Remota, falhas em novas sessões e a incapacidade das sessões atuais de se desconectar ou fazer logoff corretamente. Um dos administradores de sistemas disse que todos os servidores de Terminal Services em seu ambiente começaram a encerrar sessões e impedir novas conexões em até um dia após a instalação da atualização, e que sua única solução disponível foi reiniciar o servidor à força.
Outro administrador afirmou que reiniciar o servidor não resolveu o problema em seu caso, enquanto a remoção da atualização de setembro restaurou as funcionalidades dos Remote Desktop Services. Um administrador que investiga uma falha no Server 2022 também relatou que o serviço RDP deixou de responder quando os usuários começaram a fazer logoff.
O que sabemos sobre a causa?
Um dos relatórios técnicos publicados no Reddit mencionou uma condição de conflito ou espera mútua entre o serviço Remote Desktop e o Local Session Manager. O autor do relatório afirmou que o travamento ocorreu na função RDPSERVERBASE!WDLIB_Close, sem um tempo limite claro, mas a Microsoft não confirmou que essa seja a causa das falhas.
Os relatos estão relacionados às seguintes atualizações: KB5122876 para Windows Server 2019, KB5122882 para Windows Server 2022 e KB5122871 para Windows Server 2025. A fonte não comprova que todos os servidores nos quais esses pacotes foram instalados serão afetados, mas esclarece que os relatos abrangem as três versões.
O que muda na prática para os administradores de servidores?
A remoção da atualização restaurou o serviço em alguns ambientes, mas também remove as correções de segurança incluídas na versão do Patch Tuesday. Por isso, a fonte não apresenta a reversão da atualização como uma solução segura ou definitiva, mas como uma medida usada por alguns administradores para restaurar o acesso. A informação prática confirmada no momento é a necessidade de equilibrar a continuidade do acesso remoto com os riscos da perda dos patches de segurança, até que seja publicada uma orientação oficial.
Leitura da certi.news: a importância dos relatos não está em uma falha limitada da interface, mas na possibilidade de impacto sobre a infraestrutura de acesso administrativo e operacional aos servidores dos quais as organizações dependem para acesso remoto. No entanto, a causa técnica ainda não foi confirmada, e, no momento da publicação da matéria, não havia confirmação da Microsoft sobre o problema nem uma medida oficial de mitigação. Portanto, os relatos devem ser tratados como indicadores de campo que precisam ser verificados em cada ambiente, e não como prova de que todos os servidores Windows Server foram afetados.