Системные администраторы сообщили, что накопительные обновления безопасности Microsoft за сентябрь 2026 года вызывают сбои в работе служб Remote Desktop Services (RDS) на серверах Windows Server 2019, Windows Server 2022 и Windows Server 2025. Из-за сбоев пользователи не могут устанавливать новые подключения, а завершение или корректный выход из существующих сеансов также может оказаться невозможным; в некоторых средах это может привести к необходимости принудительной перезагрузки сервера.
Проблемы появились после установки обновлений Patch Tuesday этого месяца. Согласно сообщениям системных администраторов на Reddit, а также сведениям, полученным сайтом BleepingComputer от своих читателей, серверы RDS могут работать нормально в течение нескольких часов после обновления, прежде чем подключения начнут завершаться с ошибкой. В других случаях сбой начинается после выхода пользователей из сеансов, после чего служба перестаёт принимать новых пользователей.
Сообщаемые симптомы
Среди симптомов — зависание попыток подключения к удалённому рабочему столу, сбой новых сеансов и невозможность корректно отключить или завершить существующие сеансы. Один из системных администраторов сообщил, что все серверы Terminal Services в его среде начали разрывать сеансы и блокировать новые подключения в течение суток после установки обновления, и единственным доступным для него решением стала принудительная перезагрузка сервера.
Другой администратор отметил, что перезагрузка сервера не решила проблему в его случае, тогда как удаление сентябрьского обновления восстановило работу Remote Desktop Services. Администратор, расследующий сбой на Server 2022, также сообщил, что служба RDP перестала отвечать, когда пользователи начали выходить из системы.
Что известно о причине?
В одном из технических сообщений, опубликованных на Reddit, упоминается состояние конфликта или взаимного ожидания между службой Remote Desktop и Local Session Manager. Автор сообщения отметил, что зависание возникало в функции RDPSERVERBASE!WDLIB_Close, при этом явного тайм-аута не было, однако Microsoft не подтвердила, что именно это является причиной сбоев.
Сообщения связаны со следующими обновлениями: KB5122876 для Windows Server 2019, KB5122882 для Windows Server 2022 и KB5122871 для Windows Server 2025. Источник не утверждает, что будут затронуты все серверы, на которых установлены эти пакеты, но указывает, что сообщения поступают по всем трём версиям.
Что это означает на практике для администраторов серверов?
Удаление обновления восстановило работу службы в некоторых средах, но одновременно удаляет исправления безопасности, включённые в выпуск Patch Tuesday. Поэтому источник не предлагает откат обновления как безопасное или окончательное решение, а лишь отмечает, что некоторые администраторы использовали его для восстановления доступа. На данный момент подтверждённая практическая рекомендация заключается в необходимости сопоставить непрерывность удалённого доступа с рисками утраты исправлений безопасности до выхода официальных указаний.
Мнение certi.news: важность этих сообщений связана не с ограниченным сбоем интерфейса, а с возможным влиянием на инфраструктуру административного и операционного доступа к серверам, от которых организации зависят при удалённой работе. Однако техническая причина по-прежнему не подтверждена, и на момент публикации материала Microsoft не подтвердила наличие проблемы и не предложила официального способа её смягчения. Поэтому к сообщениям следует относиться как к полевым признакам, требующим проверки в каждой конкретной среде, а не как к доказательству того, что затронуты все серверы Windows Server.