Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
Облако

Microsoft выпустила экстренные патчи: сентябрьские обновления ломали RDS на Windows Server

15 сентября 2026·6 мин чтения
Windows ServerRDS
Microsoft выпустила экстренные патчи: сентябрьские обновления ломали RDS на Windows Server

Коротко о главном

14 сентября 2026 года Microsoft выпустила экстренные внеплановые (out-of-band) обновления, чтобы устранить сбои Remote Desktop Services (RDS): сентябрьские кумулятивные патчи вызывали зависание session-хостов и обрыв RDP-подключений на Windows Server 2019, 2022 и 2025. Если вы обслуживаете терминальные серверы или инфраструктуру удалённых рабочих столов, откатывать сентябрьский выпуск больше не нужно — доступны исправления, сохраняющие все закрытые уязвимости. Экстренная выкладка лишний раз показывает, зачем нужна выстроенная SRE-поддержка серверов с контролируемым патч-менеджментом.

Проблема появилась сразу после сентябрьского «вторника патчей» и била по бизнес-критичному сценарию: пользователи не могли подключиться к терминальным серверам, а уже вошедшие — корректно завершить сессию. Это классический пример того, как обязательное обновление безопасности превращается в инцидент доступности, и почему поддержка и модернизация инфраструктуры должна включать тестовое кольцо перед массовым накатом.

Ниже — какие именно обновления виноваты, какие внеплановые патчи ставить взамен, полный список симптомов и что затронуло помимо RDS. Материал полезен системным администраторам, DevOps- и SRE-инженерам, а также командам, которые держат внутренние сервисы на инфраструктуре Windows Server.

Что произошло

Сбои начались сразу после того, как Microsoft выкатила сентябрьский набор кумулятивных обновлений безопасности. На серверах с ролью узла сессий Remote Desktop Session Host служба RDS становилась нестабильной спустя несколько часов после загрузки: новые RDP-подключения зависали на этапе «Connecting…» или «Please wait for the Remote Desktop Configuration», а уже подключённые пользователи не могли ни отключиться, ни завершить сеанс штатно. Затронуты все три поддерживаемые серверные редакции — Windows Server 2019, 2022 и 2025.

Microsoft подтвердила проблему в панели состояния Windows release health и 14 сентября 2026 года выпустила внеплановые обновления вне обычного графика «вторника патчей». Такой шаг — редкость: компания идёт на out-of-band выпуск, только когда регресс задевает массовый и критичный сценарий, а RDS для многих организаций — основной способ доступа сотрудников к рабочей среде.

Какие обновления виноваты и какие ставить

Инцидент связан с сентябрьскими кумулятивными обновлениями: KB5122876 для Windows Server 2019, KB5122882 для Windows Server 2022 и KB5122871 для Windows Server 2025. Именно после их установки RDS начинал сбоить.

Исправления пришли отдельными внеплановыми пакетами от 14 сентября 2026 года. Для серверных редакций это KB5129238 (Windows Server 2019), KB5129237 (Windows Server 2022) и KB5129235 (Windows Server 2025). Клиентские версии Windows получили свои патчи: KB5129236 для Windows 10 21H2 и 22H2, KB5129195 для Windows 11 24H2 и 25H2 и KB5129194 для Windows 11 26H1. Внеплановые обновления кумулятивны и включают сентябрьские исправления безопасности, поэтому устанавливать их поверх проблемного патча безопасно — откатывать предыдущий не требуется.

Симптомы и что затронуто помимо RDS

Помимо обрыва RDP, регресс тянул за собой смежные компоненты. Администраторы сообщали, что переставали отвечать консоль управления Microsoft Management Console (MMC), утилита RDS Licensing Diagnoser и «Проводник» (File Explorer), а страница Windows Update могла зависать с бесконечным индикатором загрузки. На практике это означало, что диагностировать проблему на пострадавшем сервере штатными средствами было тяжело — падала часть инструментов, которыми обычно и разбирают инцидент.

Тот же экстренный выпуск закрыл ещё два несвязанных дефекта. Первый — в Hyper-V: общие папки Windows, смонтированные в Linux-виртуалках через протокол Plan9, становились недоступны. Второй касался звука: некоторые USB-аудиоустройства класса USB Audio 1.0 переставали работать в многоканальных режимах (8-канальный звук, 3D-режимы), хотя обычное стерео продолжало функционировать. Оба исправления вошли в те же внеплановые обновления.

Что это значит для команд разработки и эксплуатации

Главный урок — не в конкретных номерах KB, а в дилемме, перед которой оказались администраторы. Откат сентябрьского обновления возвращал стабильность, но снимал критические исправления безопасности, выпущенные в том же пакете. То есть выбор стоял между работающим сервисом и защищённым сервером — ситуация, в которую нельзя попадать по расписанию. Внеплановый патч снимает этот компромисс, но только для тех, кто заметил проблему и оперативно накатил фикс.

Практический вывод для команд: обязательные обновления безопасности нельзя катить сразу на весь парк. Нужен предсказуемый процесс — тестовое кольцо на некритичных узлах, окно наблюдения в несколько часов (RDS-сбой проявлялся не сразу, а спустя время после загрузки) и только затем массовое развёртывание. Для инфраструктуры, где простой измеряется деньгами, такой контур обычно закрывают через выделенную DevOps-практику с автоматизированным патч-менеджментом и мониторингом состояния служб.

Что делать прямо сейчас

Если ваши серверы уже получили сентябрьские патчи и вы наблюдаете сбои RDS — установите соответствующее внеплановое обновление от 14 сентября (KB5129238 / KB5129237 / KB5129235 для Server 2019 / 2022 / 2025) поверх текущего. Откат сентябрьского пакета — нежелателен: он вернёт уязвимости.

Если вы ещё не обновлялись — не откладывайте установку из-за инцидента, а сразу ставьте кумулятивный сентябрьский патч вместе с внеплановым исправлением: в актуальном наборе RDS-регресс уже устранён. Проверьте, что затронутые компоненты (MMC, RDS Licensing Diagnoser, Hyper-V с Plan9, USB-аудио) работают штатно, и зафиксируйте в регламенте окно наблюдения за терминальными серверами после каждого «вторника патчей».

Часто задаваемые вопросы

Нужно ли откатывать сентябрьское обновление? Нет. Microsoft выпустила внеплановые кумулятивные патчи от 14 сентября 2026 года, которые устраняют сбой RDS и сохраняют все исправления безопасности. Откат вернул бы уязвимости — вместо этого установите внеплановое обновление поверх.

Какие версии затронуты? RDS-сбой проявлялся на Windows Server 2019, 2022 и 2025 после установки сентябрьских кумулятивных обновлений (KB5122876, KB5122882 и KB5122871 соответственно).

Какие патчи ставить взамен? Для серверов — KB5129238 (2019), KB5129237 (2022), KB5129235 (2025). Для клиентских ОС — KB5129236 (Windows 10 21H2/22H2), KB5129195 (Windows 11 24H2/25H2), KB5129194 (Windows 11 26H1).

Что ещё исправили эти обновления? Помимо RDS — недоступность общих папок Windows в Linux-виртуалках Hyper-V через Plan9 и сбой некоторых USB-аудиоустройств класса 1.0 в многоканальных режимах.

Источники

Microsoft — Windows release health, статусы известных проблем и внеплановых обновлений за сентябрь 2026 года (первоисточник).

BleepingComputer — Microsoft releases emergency Windows updates to fix RDS failures, сентябрь 2026 года.

gHacks Tech News — September Windows Server updates break Remote Desktop Services across 2019, 2022 and 2025, 13 сентября 2026 года.

Терминальные серверы падают после обновлений?

Настроим безопасный патч-менеджмент с тестовым кольцом и мониторингом, восстановим стабильность RDS и инфраструктуры Windows Server и возьмём эксплуатацию на постоянную SRE-поддержку — чтобы обязательные апдейты не превращались в простой.

SRE-поддержка серверов
Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.