לפני כמה ימים דיווחנו על תקלה שגורמת לשירותי Remote Desktop Services (RDS) ב-Windows Server להיתקע לאחר עדכוני האבטחה של ספטמבר. מיקרוסופט אישרה כעת רשמית את הבעיה ופרסמה Known Issue Rollback (KIR) — תיקון עוקף שמבטל רק את השינוי הבעייתי, בלי לגעת בתיקוני האבטחה עצמם. זה שינוי מהותי לעומת הפתרון הזמני הקודם, שדרש הסרה מלאה של העדכון ואיתה גם אובדן תיקוני יום-האפס שהוא כלל.

מה חדש
מיקרוסופט מסמנת את התקלה כ"מטופלת" (Mitigated) בשלושת העדכונים שגרמו לה: KB5122876 ל-Windows Server 2019, KB5122882 ל-Windows Server 2022, ו-KB5122871 ל-Windows Server 2025. ה-KIR מופץ כמדיניות קבוצתית (Group Policy): מתקינים חבילת MSI שמוסיפה תבנית ADMX למחשב שמנהל את ה-GPO, מגדירים את המדיניות ומפיצים אותה לשרתים המושפעים עם gpupdate /force ואתחול. בפועל המדיניות כותבת ערך ברישום שמכבה את דגל התכונה שגרם לקיפאון ב-RDP, מבלי לגעת בשאר תוכן העדכון.
נקודות לשים לב
- אם הסרתם את עדכון ספטמבר כדי לעקוף את התקלה, כדאי להתקין אותו מחדש ולפרוס את ה-KIR במקום — כך אתם מקבלים גם את תיקוני האבטחה החודשיים וגם שירות RDS תקין.
- ה-KIR דורש הפצה יזומה דרך GPO — הוא לא מותקן אוטומטית כמו עדכון רגיל, כך שיש לתכנן את הפריסה בסביבת בדיקה לפני שמריצים אותה על כל שרתי ה-RDS.
- מיקרוסופט טרם פרסמה תיקון קבוע בתוך העדכון החודשי עצמו — ה-KIR הוא פתרון ביניים, ויש לעקוב אחרי עדכון עתידי שישלב את התיקון בפנים.
- הבעיה נותרת רלוונטית רק לשרתים שמריצים Windows Server 2019, 2022 או 2025 עם אחד משלושת העדכונים שצוינו — שרתים שעדיין לא עודכנו לא נפגעים, אך גם חשופים לפערי האבטחה שהעדכון סוגר.
מקורות: BleepingComputer · Microsoft Q&A

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.