КИБЕРБЕЗОПАСНОСТЬ

Microsoft выпустила экстренные патчи Windows из-за сбоев RDS

14 сентября Microsoft выпустила внеплановые патчи Windows для RDS, Hyper-V и USB-аудио после проблем сентябрьских обновлений.

✍️ Редакция iTech News | 15.09.2026 | ⏱ 4 мин | Источник: BleepingComputer
👁

Microsoft выпустила экстренные обновления Windows для исправления сбоев Remote Desktop Services: после сентябрьских security-патчей у части систем ломались RDP-подключения, вход в сеанс и отзывчивость серверов. Для русскоязычных админов и IT-команд это ровно тот случай, когда плановый патч-цикл внезапно превращается в вечернюю проверку терминальных ферм, VDI и серверов удаленного доступа.

Обновления вышли 14 сентября 2026 года вне обычного графика, сообщает BleepingComputer. Microsoft закрывает проблему, из-за которой RDS на затронутых Windows и Windows Server становились нестабильными: пользователи не могли подключиться по RDP, авторизация срывалась, а в отдельных случаях серверы зависали или переставали отвечать на действия администратора. В зоне риска оказались не только сами RDP-сессии, но и соседние инструменты: Microsoft Management Console, RDS Licensing Diagnoser, Проводник и страница Windows Update могли переставать реагировать.

Список внеплановых пакетов получился внушительным. Для Windows 10 21H2 и 22H2 выпущен KB5129236, для Windows 11 24H2 и 25H2 — KB5129195, для Windows 11 26H1 — KB5129194. Серверная линейка получила отдельные исправления: KB5129238 для Windows Server 2019, KB5129237 для Windows Server 2022 и KB5129235 для Windows Server 2025. Для Windows Server 2025 Microsoft отдельно связывает сбой с сентябрьским KB5122871, для Windows Server 2022 — с KB5122882.

До постоянного исправления компания предлагала обходной путь через групповые политики. Администраторы также нашли более грубый вариант: удалить сентябрьские обновления безопасности, после чего удаленный рабочий стол снова оживал. Минус понятен без долгих объяснений: вместе с проблемным патчем система теряла и закрытые уязвимости. Для серверов, торчащих в корпоративной инфраструктуре и обслуживающих удаленных сотрудников, это обмен одного риска на другой, причем оба неприятные.

Каналы распространения зависят от версии. KB5129194 для Windows 11 26H1 доступен через Windows Update, Windows Update for Business, Microsoft Update Catalog и WSUS. Серверные пакеты для Windows Server 2019, 2022 и 2025 распространяются через Microsoft Update Catalog. Это важная деталь для команд, где обновления сначала проходят через тестовые кольца, а потом раскатываются на продуктив: внеплановый патч лучше не смешивать с обычным «поставим все сразу», особенно если RDS — критичный сервис.

В те же экстренные обновления Windows Microsoft добавила исправления для Hyper-V. Проблема затрагивала приложения, которые используют виртуальные машины под управлением Host Compute Service. При пробросе папок Windows-хоста в Linux-гостя через Plan9 общие каталоги могли не появляться внутри гостевой системы или становиться недоступными. Для разработчиков это звучит знакомо: контейнеры, локальные Linux-окружения, сборочные пайплайны и тестовые стенды умеют падать не красиво, а просто «папка куда-то пропала».

Еще один блок исправлений касается USB Audio Class 1.0. Внеплановые обновления чинят сбои с многоканальным аудио, включая 8-канальные и 3D-режимы. В стерео такие устройства могли работать нормально, но при переключении в более сложную конфигурацию начинались отказы. Полностью аудиотему Microsoft пока не закрыла: после обновлений от 8 сентября некоторые USB Audio Class 1.0-устройства все еще могут не запускаться, терять звук, показывать ошибку Code 10 в Диспетчере устройств или получать нерабочие регуляторы громкости. Компания говорит, что продолжает готовить исправление.

Для бизнеса главный вывод не в том, что у Microsoft снова сломался Windows-патчинг, хотя саркастичный комментарий напрашивается сам. Важнее другое: RDS, Hyper-V и USB-аудио находятся в разных слоях инфраструктуры, но один сентябрьский набор обновлений задел все три. Это аргумент в пользу нормального staged rollout, тестовых групп для серверов удаленного доступа и понятного плана отката, который не оставляет компанию без security-фиксов.

Экстренные обновления Windows в этот раз выглядят не как косметика, а как обязательная проверка для тех, кто держит терминальные серверы, VDI, инженерные рабочие места или разработческие окружения на Windows. Следующий практичный шаг для IT-команд — сверить версии, проверить наличие нужных KB в каталоге обновлений и решить, где патчить немедленно, а где сначала прогнать короткий, но честный тест на RDP, MMC, Hyper-V и звук. Чем больше Windows остается в роли «невидимой основы» корпоративной работы, тем дороже обходится каждое невидимое обновление.

Поделиться: Telegram X LinkedIn