# მაიკროსოფტი ავრცელებს Windows სერვერის გადაუდებელ განახლებას Hyper-V და RDS შეფერხებების გამოსასწორებლად

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/microsoft-emergency-patch-hyper-v-rds-windows-server-2026-09-15-morning-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-15T06:12:34.543+00:00
Updated: 2026-09-15T06:12:34.726877+00:00

> Microsoft-მა გამოაქვეყნა სექტემბრის პაჩიდან სამშაბათიდან კრიტიკული რეგრესიების გადასაჭრელად გამოგზავნილი განახლებები, რამაც გამოიწვია Hyper-V ჩატვირთვის წარუმატებლობა და დისტანციური დესკტოპის ავარია Windows სერვერზე.

## TL;DR
- მაიკროსოფტმა გამოსცა გადაუდებელი უსაფრთხოებისა და სანდოობის უსაფრთხო განახლება (KB5064589) Windows Server 2022 და 2025 წლებისთვის 2026 წლის 14 სექტემბერს.
- განახლება ასწორებს სერიოზულ რეგრესიულ შეცდომებს, რომლებიც შემოღებულ იქნა სექტემბრის პაჩის სამშაბათის გამოშვების დროს, რამაც შეაფერხა ვირტუალიზაცია და დისტანციური წვდომა.
- Hyper-V ვირტუალურ მანქანებს ჰქონდათ გამოუსწორებელი ჩატვირთვის უკმარისობა და სინთეტიკური SCSI დროის ამოწურვა, ხოლო დისტანციური დესკტოპის კარიბჭეები დატვირთული იყო.
- სისტემის ადმინისტრატორებს სთხოვენ დაუყოვნებლივ გამოიყენონ არაკუმულაციური ცხელი შესწორება, რათა აღადგინონ ძირითადი საწარმოს ინფრასტრუქტურის სტაბილურობა.

## Key points
- სექტემბრის Patch Tuesday-ის გაუმართავმა განახლებამ გამოიწვია ფართო შეფერხებები საწარმოს IT ოპერატორებისთვის, რომლებიც მართავენ ვირტუალურ ღრუბლოვან ინფრასტრუქტურას.
- Linux-ის სტუმრის ვირტუალურ მანქანებს, რომლებიც მასპინძლობს დაზარალებულ Hyper-V კვანძებს, განიცადა ბირთვის პანიკა სინთეზური SCSI დრაივერის მეხსიერების დარღვევის გამო.
- Remote Desktop Gateway სერვისებს შეექმნათ მეხსიერების წვდომის დარღვევა ლოკალური უსაფრთხოების ორგანოს ქვესისტემის სერვისში (LSASS).
- დაგეგმილი კუმულაციური გავრცელებისგან განსხვავებით, ზოლის გარეთ პაკეტი უნდა ჩამოიტვირთოს ხელით Microsoft Update კატალოგიდან ან სინქრონიზებული იყოს WSUS-ის საშუალებით.
- არ არის საჭირო სისტემის გადატვირთვა კონკრეტული RDS სერვისებისთვის, მაგრამ Hyper-V ჰოსტ კვანძებს სჭირდებათ დაგეგმილი ტექნიკური გადატვირთვის ფანჯარა.
- ინციდენტი ხაზს უსვამს მუდმივ ხახუნს საწარმოს პაჩის ტესტირების გარემოში, რადგან თანამედროვე ჰიბრიდული სერვერის როლები უფრო მჭიდრო ურთიერთდამოკიდებულებებს აწყდება.

## რა მოხდა

2026 წლის 14 სექტემბრის საღამოს, Microsoft-მა გამოუშვა გადაუდებელი პროგრამული უზრუნველყოფის განახლება, სახელწოდებით KB5064589 Windows Server 2022-ისთვის და Windows Server 2025-ისთვის. გადაუდებელი პროგრამული უზრუნველყოფის გამოშვება გვერდს უვლის სტანდარტულ ყოველთვიურ დანერგვის ტემპებს, რათა გამოასწოროს კრიტიკული საიმედოობის დეფექტები, რომლებიც შემოღებულ იქნა სექტემბრის ციკლის შეკეთების დაგეგმვისას სამშაბათს.

სექტემბრის კუმულაციური განახლებების თავდაპირველი ინსტალაციის შემდეგ, საწარმოთა სისტემების ადმინისტრატორებმა მთელ მსოფლიოში განაცხადეს კატასტროფული ოპერაციული წარუმატებლობის შესახებ ორი მისიისთვის კრიტიკული სერვერის როლში: Hyper-V ვირტუალიზაციის ჰოსტებსა და Remote Desktop Gateway ინფრასტრუქტურაში. ვირტუალური მანქანების ჩატვირთვა ვერ მოხერხდა, მასპინძელი კვანძები განიცდიდნენ უსასრულო გადატვირთვის მარყუჟებს და დისტანციური მუშაკების ავთენტიფიკაციის კარიბჭეები ჩამოიშალა ქსელის რუტინული ტრაფიკის დატვირთვის გამო. დიაპაზონის გარეშე Hotfix აღადგენს ბირთვის მეხსიერების ნორმალურ მართვას და სტაბილიზებს ვირტუალური დისკის კონტროლერის კომუნიკაციას.

## რატომ არის მნიშვნელოვანი

საწარმოთა ვირტუალიზაცია და დისტანციური დესკტოპის ინფრასტრუქტურა წარმოადგენს კორპორატიული საინფორმაციო ტექნოლოგიების საფუძველს. თანამედროვე ჰიბრიდულ საწარმოთა გარემოში, ასობით ათასი თანამშრომელი სამუშაო სადგური და ბიზნესის ხაზის აპლიკაციები დამოკიდებულია დისტანციური დესკტოპის სერვისებზე, რათა უზრუნველყონ უსაფრთხო, დაშიფრული კავშირი კორპორატიულ ფეიერვოლებთან. როდესაც კარიბჭის შემთხვევები ავარიულია, ბიზნეს ოპერაციები მყისიერად ჩერდება, რაც დისტანციურ მუშაკებს ბლოკავს კრიტიკული საწარმოს აპლიკაციებიდან.

კიდევ უფრო მძიმე იყო გავლენა ვირტუალურ მონაცემთა ცენტრებზე. ორგანიზაციებმა, რომლებიც იყენებენ Microsoft Hyper-V-ს მონაცემთა ბაზის კრიტიკული ინსტანციების დასაორკესტრირებლად და Linux-ის კონტეინერის ჰოსტებმა აღმოაჩინეს, რომ მათ ვირტუალურ მანქანებს არ შეეძლოთ ინიციალიზაცია დაგეგმილი უსაფრთხოების პატჩების გამოყენების შემდეგ. იმის გამო, რომ IT განყოფილებები, როგორც წესი, გეგმავს პაჩების განთავსებას შაბათ-კვირის ტექნიკური ფანჯრების დროს, სისტემური ჩატვირთვის რეგრესიების გაჩენამ აიძულა ათასობით სისტემის ადმინისტრატორი შეესრულებინა გადაუდებელი გადახვევა და მთელი ღამის განმავლობაში იმუშაოს საწარმოს ძირითადი სერვისების აღსადგენად.

## ტექნიკური დეტალები

Microsoft-ის ტელემეტრიის გუნდების მიერ ჩატარებული საინჟინრო გამოკვლევები ასახავს რეგრესიას მეხსიერების მაჩვენებლის ინიციალიზაციის დეფექტურ რუტინაში Windows-ის ბირთვის შენახვის დრაივერების დასტაში (storport.sys) და ადგილობრივი უსაფრთხოების ორგანოს ქვესისტემის სერვისში (lsass.exe) ძაფების ერთდროულ ჩიხში. ორივე ხარვეზი უნებლიედ იქნა დანერგილი Windows RPC პროტოკოლებში აღმოჩენილი დისტანციური კოდის შესრულების დაუცველობისთვის უსაფრთხოების შერბილების განხორციელებისას.

![Microsoft Learn საწარმოს არქიტექტურული დოკუმენტაციის გრაფიკა Windows Server ვირტუალიზაციისა და ადმინისტრირებისთვის](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789450063730-44xsrv-microsoft-emergency-patch-hyper-v-rds-windows-server-2026-09-15-morning-inside-1-8e59fad554.webp)

ვირტუალიზებულ გარემოში, დაზიანებული შენახვის პორტის დრაივერი იწვევდა სინთეზური SCSI კონტროლერის დროის ამოწურვას, როდესაც სტუმარი ოპერაციული სისტემა ცდილობდა შეესრულებინა არაბუფერირებული პირდაპირი I/O წაკითხვის ბრძანებები გაშვების დროს. ამან გამოიწვია შეცდომების დაუყოვნებელი შემოწმება (BSOD 0x7E) Windows-ის სტუმრებზე და ბირთვის ძლიერი პანიკა Linux-ის სტუმრების დისტრიბუციებზე Microsoft-ის ჰიპერზარის ინტერფეისის გამოყენებით. ამავდროულად, დისტანციური დესკტოპის კარიბჭის სერვერები, რომლებიც ამუშავებენ სატრანსპორტო ფენის უსაფრთხოების ხელშეწყობას, განიცდიდნენ წვდომის დარღვევას LSASS-ში, როდესაც გამოიძახებდნენ მაღალი კონკურენტულობის სერტიფიკატის ხელახალი მოლაპარაკებების რუტინას.

![პროგრამული უზრუნველყოფის გამართვის, ბინარული პაჩის შემოწმების და ოპერაციული სისტემის დაუცველობის გარჩევადობის კონცეპტუალური ილუსტრაცია](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789450065034-8v87em-microsoft-emergency-patch-hyper-v-rds-windows-server-2026-09-15-morning-inside-2-3db2e91ecc.webp)

## გავლენა ბაზარზე და ინდუსტრიაზე

ინციდენტი სერიოზულ დარტყმას აყენებს Microsoft-ის საწარმოს ტესტირების გადამოწმების პროტოკოლებს. ბოლო კვარტლების განმავლობაში, საწარმოთა IT დირექტორებმა გამოთქვეს მზარდი იმედგაცრუება რეგრესიის დეფექტებთან დაკავშირებით, რომლებიც ჩნდება სავალდებულო ყოველთვიურ კუმულაციური უსაფრთხოების პროგრამებში. იმის გამო, რომ Windows Server-ის თანამედროვე განახლებები მიწოდებულია მონოლითური კუმულაციური შეკრებების სახით, სისტემების ადმინისტრატორებს არ შეუძლიათ შერჩევით გამოტოვონ ცალკეული ხარვეზებიანი კომპონენტები, ნულოვანი დღის კრიტიკული დაუცველობის დაცვის გარეშე.

გადაუდებელი პატჩის გამოშვება აძლიერებს მოწოდებებს ინდუსტრიის სავაჭრო ჯგუფებიდან Microsoft-ის მიმართ, ხელახლა დანერგოს მოდულური განახლების კონტროლი. საწარმო ორგანიზაციებს, რომლებიც მართავენ მრავალ მოიჯარეს ღრუბლოვანი ჰოსტინგის ოპერაციებს, დაკისრებული აქვთ მომსახურების დონის შეთანხმების მნიშვნელოვანი ჯარიმები ჰიპერვიზორის ჰოსტის მოულოდნელი შეფერხების გამო. კონკურენტები საწარმოს ჰიპერვიზორისა და დისტანციური სამუშაო სივრცის ბაზარზე, მათ შორის VMware by Broadcom, Nutanix და ღია კოდის KVM ორკესტრირების პროვაიდერები, სავარაუდოდ გამოიყენებენ სტაბილურობის კრიზისს თავიანთ საწარმოს მარკეტინგულ კამპანიებში.

## რას უნდა დავაკვირდეთ შემდეგ

სისტემის ადმინისტრატორებმა დაუყოვნებლივ უნდა მიანიჭონ პრიორიტეტი KB5064589-ის ტესტირებასა და დანერგვას ყველა Windows Server კლასტერში. იმის გამო, რომ ეს გამოშვება კლასიფიცირებულია, როგორც საზღვაო ზონის არაუსაფრთხოების კუმულაციური წინაპირობა, ის ავტომატურად არ ვრცელდება Windows Update-ის სტანდარტული მომხმარებლის არხებით. IT ოპერატორებმა ხელით უნდა დაამტკიცონ პაკეტი Windows Server Update Services-ში (WSUS) ან იმპორტიონ დამოუკიდებელი ინსტალერი Microsoft Update კატალოგიდან.

ინციდენტის შემდეგ, Microsoft-ის ხელმძღვანელობა სავარაუდოდ გამოაქვეყნებს ყოვლისმომცველ ინციდენტის შემდგომ საინჟინრო მიმოხილვას, სადაც დეტალურად იქნება აღწერილი, თუ რატომ ვერ გამოავლინეს ავტომატური სატესტო აღკაზმულობა სინთეზური SCSI დროის ამოწურვამდე გლობალურ განაწილებამდე. საწარმოთა მომხმარებელთა საკონსულტაციო საბჭოები მონიტორინგს გაუწევენ თუ არა რედმონდის პროგრამული უზრუნველყოფის გიგანტი ახორციელებს თუ არა ფრენის წინ გაფართოებულ რგოლებს და უფრო მეტ პერიოდს სერვერის ბირთვის ცვლილებებისთვის ოქტომბრის გამოშვების ფანჯრის წინ.

## წყაროები

- [Microsoft Support Advisory KB5064589] (https://support.microsoft.com/en-us/topic/kb5064589-out-of-band-update-for-windows-server-hyper-v-rds-september-2026) — ოფიციალური გამყიდველის შესახებ 2026-ზე გავლენას ახდენს Ser2ver2 უსაფრთხოების ბიულეტენი05 და ზემოქმედების ქვეშ მყოფი ოფიციალური გამყიდველის2 Server22-ის უსაფრთხოების ბიულეტენი05 შენობები, სიმპტომები და კატალოგის ჩამოტვირთვის დამოუკიდებელი ბმულები.
- [BleepingComputer Cybersecurity Reporting] (https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-out-of-band-fix-for-windows-server-hyper-v-rds-crashes/) — ინციდენტის გამოძიება, რომელიც აანალიზებს საწარმოს მომხმარებელთა შეფერხებას, Remote-panelicsV Linux და Gateway-ის დისტანციური სამუშაო მაგიდა.
- [Ars Technica Enterprise IT](https://arstechnica.com/information-technology/2026/09/microsoft-emergency-patch-fixes-hyper-v-and-rds-crashes-from-september-update/) — ტექნიკური ანალიზი რეგრესიული მეხსიერების ძირეული განახლების მეხსიერების Windowsker-ის სექტემბრის განახლების მიზეზების შემდეგ.

Mentions: მაიკროსოფტი, Windows სერვერი, ჰიპერ-ვ, დისტანციური დესკტოპის სერვისები, Patch სამშაბათი

## Sources
- [Microsoft Support Advisory KB5064589](https://support.microsoft.com/en-us/topic/kb5064589-out-of-band-update-for-windows-server-hyper-v-rds-september-2026)
- [BleepingComputer Cybersecurity Reporting](https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-out-of-band-fix-for-windows-server-hyper-v-rds-crashes/)
- [Ars Technica Enterprise IT](https://arstechnica.com/information-technology/2026/09/microsoft-emergency-patch-fixes-hyper-v-and-rds-crashes-from-september-update/)