Какво предизвика извънредните пачове
Microsoft пусна извънредни (out-of-band) актуализации за няколко версии на Windows Server след сериозни проблеми, възникнали след априлските ъпдейти за сигурност през 2026 г.
Основните засегнати сценарии включват:
- неуспешна инсталация на актуализацията KB5082063 при Windows Server 2025
- рестарт цикли при домейн контролери
- сривове на критичния процес LSASS
Проблемът с LSASS и домейн контролерите
Сривът засяга Local Security Authority Subsystem Service (LSASS) – ключов компонент за удостоверяване в Windows среда.
Когато услугата се срине:
- сървърът автоматично се рестартира
- при домейн контролери това води до безкраен рестарт цикъл
- възможно е да се случи още при стартиране, ако има ранни заявки за автентикация
Това прави проблема особено критичен за инфраструктури с Active Directory.
Засегнати версии и налични корекции
Microsoft публикува спешни пачове за следните версии:
- Windows Server 2025 – KB5091157 (решава всички проблеми)
- Windows Server 23H2 – KB5091571
- Windows Server 2022 – KB5091575
- Windows Server 2019 – KB5091573
- Windows Server 2016 – KB5091572
- Azure Edition версии с Hotpatch също получават корекции
Важно уточнение – само ъпдейтът за Windows Server 2025 адресира и двата проблема – както инсталационния, така и рестарт циклите. Останалите пачове се фокусират върху LSASS проблема.
Допълнителен риск: BitLocker recovery
Microsoft предупреждава и за още един сериозен страничен ефект:
След инсталиране на KB5082063, някои системи могат да стартират в режим за възстановяване на BitLocker и да изискват ключ за отключване.
Това създава риск от:
- неочакван downtime
- загуба на достъп при липса на ключ
- оперативни затруднения в продукционни среди
Дългогодишен бъг най-накрая е отстранен
Паралелно с това, Microsoft е коригирал проблем, съществуващ от септември 2024 г., при който:
- Windows Server 2019
- Windows Server 2022
са се ъпгрейдвали неочаквано до Windows Server 2025.
Този бъг създаваше сериозни рискове за съвместимост и контрол върху инфраструктурата.
Cерия от извънредни поправки
От началото на 2026 г. Microsoft вече е пуснал няколко OOB ъпдейта за:
- проблеми с Bluetooth устройства
- уязвимости в Routing and Remote Access Service (RRAS)
- неработещи входове с Microsoft акаунти
- грешки при инсталиране на предходни ъпдейти
Това показва засилена динамика на извънредни корекции в екосистемата на Windows.
Какво трябва да направят администраторите
Незабавни действия:
- инсталиране на съответния OOB ъпдейт
- проверка на домейн контролери за нестабилност
- архивиране и валидиране на BitLocker ключове
Препоръчителни мерки:
- тестване на ъпдейти в staging среда
- мониторинг на LSASS процеса
- ограничаване на ранни authentication заявки при boot
Случаят показва колко критично може да бъде въздействието на една на пръв поглед стандартна актуализация. При среди с домейн контролери, подобни проблеми могат да доведат до пълна недостъпност на услуги.
За организациите това е поредно напомняне, че управлението на ъпдейти трябва да бъде строго контролирано, с ясни процедури за реакция при извънредни ситуации.









