Спешни ъпдейти от Microsoft

Какво предизвика извънредните пачове

Microsoft пусна извънредни (out-of-band) актуализации за няколко версии на Windows Server след сериозни проблеми, възникнали след априлските ъпдейти за сигурност през 2026 г.

Основните засегнати сценарии включват:

  • неуспешна инсталация на актуализацията KB5082063 при Windows Server 2025
  • рестарт цикли при домейн контролери
  • сривове на критичния процес LSASS

Проблемът с LSASS и домейн контролерите

Сривът засяга Local Security Authority Subsystem Service (LSASS) – ключов компонент за удостоверяване в Windows среда.

Когато услугата се срине:

  • сървърът автоматично се рестартира
  • при домейн контролери това води до безкраен рестарт цикъл
  • възможно е да се случи още при стартиране, ако има ранни заявки за автентикация

Това прави проблема особено критичен за инфраструктури с Active Directory.

Засегнати версии и налични корекции

Microsoft публикува спешни пачове за следните версии:

  • Windows Server 2025 – KB5091157 (решава всички проблеми)
  • Windows Server 23H2 – KB5091571
  • Windows Server 2022 – KB5091575
  • Windows Server 2019 – KB5091573
  • Windows Server 2016 – KB5091572
  • Azure Edition версии с Hotpatch също получават корекции

Важно уточнение – само ъпдейтът за Windows Server 2025 адресира и двата проблема – както инсталационния, така и рестарт циклите. Останалите пачове се фокусират върху LSASS проблема.

Допълнителен риск: BitLocker recovery

Microsoft предупреждава и за още един сериозен страничен ефект:

След инсталиране на KB5082063, някои системи могат да стартират в режим за възстановяване на BitLocker и да изискват ключ за отключване.

Това създава риск от:

  • неочакван downtime
  • загуба на достъп при липса на ключ
  • оперативни затруднения в продукционни среди

Дългогодишен бъг най-накрая е отстранен

Паралелно с това, Microsoft е коригирал проблем, съществуващ от септември 2024 г., при който:

  • Windows Server 2019
  • Windows Server 2022

са се ъпгрейдвали неочаквано до Windows Server 2025.

Този бъг създаваше сериозни рискове за съвместимост и контрол върху инфраструктурата.

Cерия от извънредни поправки

От началото на 2026 г. Microsoft вече е пуснал няколко OOB ъпдейта за:

  • проблеми с Bluetooth устройства
  • уязвимости в Routing and Remote Access Service (RRAS)
  • неработещи входове с Microsoft акаунти
  • грешки при инсталиране на предходни ъпдейти

Това показва засилена динамика на извънредни корекции в екосистемата на Windows.

Какво трябва да направят администраторите

Незабавни действия:

  • инсталиране на съответния OOB ъпдейт
  • проверка на домейн контролери за нестабилност
  • архивиране и валидиране на BitLocker ключове

Препоръчителни мерки:

  • тестване на ъпдейти в staging среда
  • мониторинг на LSASS процеса
  • ограничаване на ранни authentication заявки при boot

Случаят показва колко критично може да бъде въздействието на една на пръв поглед стандартна актуализация. При среди с домейн контролери, подобни проблеми могат да доведат до пълна недостъпност на услуги.

За организациите това е поредно напомняне, че управлението на ъпдейти трябва да бъде строго контролирано, с ясни процедури за реакция при извънредни ситуации.

e-security.bg

Подобни

Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy