# მაიკროსოფტი აფიქსირებს გადაუდებელ სიტუაციებს ზონის გარეთ რეკორდული 974 დაუცველობის პატჩის სამშაბათის რეგრესიის შემდეგ

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-16T20:30:43.729+00:00
Updated: 2026-09-16T20:30:43.910954+00:00

> მაიკროსოფტმა გამოაქვეყნა გადაუდებელი განახლებები ზონის გარეთ მას შემდეგ, რაც 974 წლის ისტორიულმა დაუცველობამ, სექტემბრის პაჩმა სამშაბათს გამოიწვია კრიტიკული ჩავარდნები Hyper-V ვირტუალურ მანქანებსა და დისტანციური დესკტოპის სერვისებში.

## TL;DR
- მაიკროსოფტმა გამოუშვა გადაუდებელი ზონის გარეთ კუმულაციური განახლებები Windows Server-ისა და Windows 11-ისთვის.
- პატჩები წყვეტს კრიტიკულ რეგრესებს, რომლებიც გამოწვეულია სექტემბრის პაჩი სამშაბათის რეკორდული 974 დაუცველობის გამოშვებით.
- ხარვეზებმა დაარღვია Hyper-V ვირტუალური გადამრთველი ქსელი და დაბლოკა საწარმოს მომხმარებლები დისტანციური დესკტოპის სერვისებიდან.
- შესწორება ასწორებს ბუფერულ ჩიხებს vmswitch.sys-ში და აგვარებს NLA რწმუნებათა სიგელების ხელის ჩამორთმევის მარყუჟებს mstscax.dll-ში.

## Key points
- მაიკროსოფტმა გამოსცა დაუგეგმავი ზონის გარეთ კუმულაციური განახლებები, რათა გამოესწორებინა საწარმოს ჰიპერვიზორის მძიმე უკმარისობა.
- პირველად სექტემბრის პაჩმა სამშაბათს მიმართა უპრეცედენტო 974 CVE-ს მთელს Windows ოპერაციულ სისტემაში.
- Hyper-V ვირტუალური გადამრთველის პაკეტების ბუფერული ვალიდაციის ჩიხებმა გამოიწვია ფართოდ გავრცელებული BSOD გაჩერების შეცდომები ქსელის მძიმე დატვირთვის პირობებში.
- დისტანციური დესკტოპის სერვისებმა განიცადა ავთენტიფიკაციის უსასრულო ციკლი ქსელის დონის ავთენტიფიკაციის ხელის ჩამორთმევის დროს.
- განახლებები დაუყოვნებლივ ნაწილდება Microsoft Update Catalog-ის, WSUS-ისა და Windows Update-ის საწარმოს რგოლების მეშვეობით.
- სისტემის ადმინისტრატორებს ურჩევენ დაუყოვნებლივ გამოიყენონ ზონის გარეთ არსებული განახლებები უსაფრთხოების ძირითადი შესწორებების უკან დაბრუნების გარეშე.

## რა მოხდა

2026 წლის 16 სექტემბერს, Microsoft Corporation-მა გამოსცა გადაუდებელი ზონის გარეთ კუმულაციური განახლებები Windows Server-ისა და Windows 11-ის მხარდაჭერილ გამოცემებში. დაუგეგმავი გამოშვებები ეხება ფართო რეგრესებს, რომლებიც შემოღებულ იქნა კომპანიის სექტემბრის პაჩის სამშაბათის განლაგების შედეგად, რომელმაც გადაჭრა უპრეცედენტო 974 Common VulneresbilitiesVE და Common Vulneresa. საწყისი გაშვებისთანავე, სისტემის ადმინისტრატორებმა მთელ მსოფლიოში განაცხადეს კატასტროფული შეფერხებების შესახებ, რომლებიც გავლენას ახდენდნენ საწარმოს ძირითად ინფრასტრუქტურაზე, განსაკუთრებით მასპინძელი-სტუმარის ქსელის ავარია Hyper-V ვირტუალურ მანქანებში და უსასრულო ავთენტიფიკაცია ჩერდება Remote Desktop Services (RDS) კარიბჭეებში.

გადაუდებელი პატჩები - განაწილებული Microsoft Update კატალოგის, Windows Server Update Services (WSUS) და პირდაპირი საწარმოს ტელემეტრიის მეშვეობით - ანაცვლებს დეფექტურ Patch Tuesday პაკეტებს. თანმხლებ ტექნიკურ დოკუმენტაციაში, Microsoft Security Response Center-მა (MSRC) აღიარა, რომ აგრესიულმა შემარბილებელმა მექანიზმმა Windows Virtual Switch-ის ბირთვის დრაივერში არაავთენტიფიცირებული დისტანციური კოდის შესრულების დაუცველობა შეაფერხა, უნებლიედ შეაფერხა ვირტუალური ქსელის ადაპტერის ქსელის ხელის ჩამორთმევა.

## რატომ არის მნიშვნელოვანი

გადაუდებელი განახლებების სწრაფი გამოშვება ხაზს უსვამს მყიფე ოპერაციულ ბალანსს საწარმოთა კიბერუსაფრთხოების აგრესიულ გაძლიერებასა და მისიისთვის კრიტიკული სისტემის ხელმისაწვდომობას შორის. სექტემბრის საწყისი განახლება აღინიშნა, როგორც მონუმენტური თავდაცვითი მიღწევა, რომელმაც გამოასწორა თითქმის ათასი დაუცველობა Windows-ის ბირთვში, Active Directory-ში და Edge ბრაუზერის ეკოსისტემებში. თუმცა, როდესაც უსაფრთხოების პატჩები შემოაქვს რეგრესიას, რომელიც აფერხებს წარმოების ჰიპერვიზორებს და დისტანციურ ადმინისტრაციულ წვდომას, საწარმოებს ემუქრებათ მძიმე ოპერაციული შეფერხება, რომელიც ეწინააღმდეგება თავად კიბერშეტევების ჩაშლას.

საწარმოს IT დირექტორებისთვის და ღრუბლოვანი ჰოსტინგის პროვაიდერებისთვის, რომლებიც მუშაობენ კერძო ღრუბლოვან ინფრასტრუქტურაზე Windows Server-ზე, Hyper-V ვირტუალური გადამრთველების წარუმატებლობამ პარალიზა შიდა აპლიკაციების ჰოსტინგი, მონაცემთა ბაზის კლასტერები და ვირტუალური დესკტოპის ინფრასტრუქტურა (VDI). სისტემების ადმინისტრატორები აღმოჩნდნენ დაბლოკილი დისტანციური მართვის კონსოლებიდან RDS ავთენტიფიკაციის მარყუჟების გამო, რაც აიძულებდა ტექნიკოსებს შეესრულებინათ ადგილზე კონსოლის ხელით გადატვირთვა და უკან დაბრუნების პროცედურები. გადაუდებელი დახმარება აღადგენს საოპერაციო სტაბილურობას, რაც საშუალებას აძლევს ორგანიზაციებს შეინარჩუნონ უსაფრთხოების ძირითადი გამკვრივება დროების დაკარგვის გარეშე.

## ტექნიკური დეტალები

Hyper-V-ის კოლაფსის ტექნიკური ძირეული მიზეზი მოიცავდა `vmswitch.sys`-ში განხორციელებულ ცვლილებებს, Windows-ის ბირთვის რეჟიმის დრაივერს, რომელიც პასუხისმგებელია ქსელის პაკეტების მარშრუტიზაციაზე ფიზიკურ ქსელის ინტერფეისის ბარათებსა (NIC) და ვირტუალურ მანქანებს შორის. მეხსიერების დაზიანებული ხარვეზის აღმოფხვრისას, Microsoft-მა შემოიღო ზედმეტად შემზღუდველი პაკეტის ბუფერის ვალიდაციის შემოწმება. როდესაც სტუმარი ვირტუალური მანქანები წამოიწყეს დიდი გადატვირთვის (LRO) ან ვირტუალური მანქანების რიგის (VMQ) მოთხოვნები ქსელის მძიმე გამტარუნარიანობის პირობებში, დრაივერი წააწყდა ბუფერის გამოყოფის ჩიხს, ჩამოაგდებდა პაკეტებს და ამოქმედდა ცისფერი ეკრანის (BSOD) გაჩერების შეცდომებს შეცდომების შემოწმების კოდით `DRIVER_IRQL_NOT_LESSAL_.

![Sysadmin-ის მიმოხილვა, რომელიც დეტალურად ასახავს ზოლის გარეთ KB-ს განლაგებას WSUS-ის მეშვეობით და აგვარებს Remote Desktop Gateway-ის კავშირის გამოტოვებას.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789588480528-ga21lq-microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-inside-1-1fb4715832.webp)

პარალელურად, დისტანციური დესკტოპის სერვისების გაუმართაობა გამოწვეული იყო ტერმინალური სერვისების კლიენტის ძირითადი ბიბლიოთეკის (`mstscax.dll“) გაუთვალისწინებელი რბოლის გამო. უსაფრთხოების პატჩმა შეცვალა კრიპტოგრაფიული სესიის ხელის ჩამორთმევა ქსელის დონის ავთენტიფიკაციის დროს (NLA), რის გამოც ავტორიზაციის მდგომარეობის მანქანამ შეაღწია გადაუჭრელ ვადაში დისტანციური დესკტოპის კარიბჭის მეშვეობით რწმუნებათა სიგელების მოლაპარაკების დროს. გადაუდებელი განახლებები ზონის გარეთ ცვლის ორივე დეფექტურ ბინარებს, აუმჯობესებს პაკეტის ვალიდაციის ლოგიკას და ასწორებს NLA ნიშნის გაცვლის თანმიმდევრობას.

## გავლენა ბაზარზე და ინდუსტრიაზე

ორმაგმა შეფერხებამ და შემდგომმა ზონის გარეთ გადაუდებელმა რეაგირებამ გამოიწვია ფართო დისკუსია IT ოპერაციებისა და კიბერუსაფრთხოების სექტორებში ავტომატური პაჩების მართვის საუკეთესო პრაქტიკასთან დაკავშირებით. ბევრმა საწარმო ორგანიზაციამ, რომელიც ახორციელებს ავტომატური ნულოვანი დღის შესწორების პოლიტიკას, განიცადა წარმოების მყისიერი შეფერხება, მაშინ როდესაც ორგანიზაციები, რომლებიც მუშაობენ ეტაპობრივი რგოლის განლაგების მეთოდოლოგიებით, წარმატებით მოათავსეს ხარვეზიანი განახლებები საკარანტინო გარემოში.

![მონაცემთა ცენტრის სერვერის თაროს ინსპექტირება, რომელიც ფოკუსირებულია ვირტუალური მანქანის სიმკვრივეზე, წარუმატებლობის კლასტერირებაზე და მაღალი ხელმისაწვდომობის ჰიპერვიზორის შესწორებაზე.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789588482304-7u32mm-microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-inside-2-1dbb3ab3e9.webp)

ინდუსტრიის ანალიტიკოსებმა აღნიშნეს, რომ სექტემბრის პაჩის სამშაბათის მტკნარი მასშტაბი, რომელიც მოიცავს 974 განსხვავებულ დაუცველობას, დიდ დატვირთვას აყენებს Microsoft-ის შიდა ხარისხის უზრუნველყოფას და ავტომატიზირებულ ტესტირების მილსადენებს. ინციდენტმა განაახლეს კორპორატიული CIO-ების და კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტოს (CISA) მოწოდება პროგრამული უზრუნველყოფის გამყიდველების მიმართ, მიიღონ მოდულური პატჩის არქიტექტურები, რაც საშუალებას აძლევს სისტემის ადმინისტრატორებს განათავსონ კრიტიკული დაუცველობის გამოსწორებები ბირთვის რთული ქვესისტემის მოდიფიკაციების შეფუთვის გარეშე, რომლებიც შეიცავს რეგრესიის რისკებს.

## რას უნდა დავაკვირდეთ შემდეგ

სისტემის ადმინისტრატორებს ურჩევენ, პრიორიტეტი მიანიჭონ ზონის გარეთ განახლებებს დაზარალებულ Windows Server 2022, Windows Server 2025 და Windows 11 ბოლო წერტილებში. მაიკროსოფტმა დაადასტურა, რომ გადაუდებელი გამოსწორებები არ საჭიროებს დასტას წინასწარი მომსახურების ცალკეულ განახლებებს და შეიძლება განლაგდეს უშუალოდ Patch Tuesday არსებულ ინსტალაციაზე.

მომდევნო კვირების განმავლობაში, საწარმოს IT ორგანიზაციები მონიტორინგს გაუწევენ, გადაწყვეტს თუ არა გადაუდებელი განახლებები პერიფერიული დრაივერის ყველა პრობლემას, განსაკუთრებით აუდიო დამახინჯების ცნობებს USB აუდიო მოწყობილობებზე, რომლებიც დაკავშირებულია ვირტუალურ დესკტოპის სესიებთან. მოსალოდნელია, რომ Microsoft-ის საინჟინრო გუნდები გამოაქვეყნებენ ამომწურავ მიმოხილვას ინციდენტის შემდეგ, სადაც დეტალურად იქნება განხილული მათი წინასწარი გამოშვების ავტომატური ჰიპერვიზორის სტრეს-ტესტირების კომპლექტები, რათა თავიდან აიცილონ მსგავსი პაჩების რეგრესია მომავალ ყოველთვიურ ციკლებში.

## წყაროები

- [Microsoft-ის უსაფრთხოების რეაგირების ცენტრი](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep-OOB)— ოფიციალური საგანგებო კონსულტაცია, რომელიც დეტალურად ასახავს ჯგუფურ კუმულატიურ განახლებებს Hyper-V ვირტუალური გადამრთველის ავარიების და დისტანციური დესკტოპის კავშირის შეცდომის გადაჭრის შესახებ.
- [Dark Reading Enterprise Security](https://www.darkreading.com/endpoint-security/microsoft-releases-emergency-fixes-for-september-patch-tuesday-flaws)— ტექნიკური კიბერუსაფრთხოების ანგარიშგება 974-დაუცველობის განახლების უპრეცედენტო მასშტაბისა და შემდგომი ოპერაციული გათიშვის შესახებ.
- [BleepingComputer System Admin News](https://www.bleepingcomputer.com/news/microsoft/microsoft-out-of-band-updates-fix-hyper-v-rds-broken-by-september-patches/)— საწარმოს sysadmin ანგარიშების დეტალური ინციდენტების ანალიზი, რომლებიც ასახავს RDS მომხმარებლის გაყინულ სესიებს და გატეხილი USB პერიფერიული აუდიო ქვესისტემებს.

Mentions: მაიკროსოფტი, Windows სერვერი, ჰიპერ-ვ, დისტანციური დესკტოპის სერვისები, CISA, Sysadmin

## Sources
- [Microsoft-ის უსაფრთხოების რეაგირების ცენტრი](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep-OOB)
- [Dark Reading Enterprise Security](https://www.darkreading.com/endpoint-security/microsoft-releases-emergency-fixes-for-september-patch-tuesday-flaws)
- [BleepingComputer System Admin News](https://www.bleepingcomputer.com/news/microsoft/microsoft-out-of-band-updates-fix-hyper-v-rds-broken-by-september-patches/)