# Microsoft выпускает экстренные внеплановые исправления после рекордного ухудшения ситуации с исправлением уязвимости 974 во вторник

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-ru
Section: Software (https://technewslist.com/ru/software)
Author: TechNewsList
Language: ru
Published: 2026-09-16T20:30:41.154+00:00
Updated: 2026-09-16T20:30:41.317149+00:00

> Microsoft опубликовала экстренные внеочередные обновления после того, как историческая уязвимость 974 во вторник сентябрьского исправления вызвала критические сбои в виртуальных машинах Hyper-V и службах удаленных рабочих столов.

## TL;DR
- Microsoft выпустила внеочередные экстренные накопительные обновления для Windows Server и Windows 11.
- Патчи устраняют критические регрессии, вызванные выпуском сентябрьского патча во вторник с рекордным выпуском 974 уязвимостей.
- Уязвимости нарушили работу сети виртуальных коммутаторов Hyper-V и лишили корпоративных пользователей доступа к службам удаленных рабочих столов.
- Исправление исправляет взаимоблокировки буфера в vmswitch.sys и устраняет циклы подтверждения учетных данных NLA в mstscax.dll.

## Key points
- Microsoft выпустила внеплановые накопительные обновления для устранения серьезных сбоев корпоративного гипервизора.
- Первый сентябрьский вторник исправлений коснулся беспрецедентных 974 CVE в операционной системе Windows.
- Взаимные блокировки при проверке буфера пакетов виртуального коммутатора Hyper-V вызывали широко распространенные ошибки остановки BSOD при большой нагрузке на сеть.
- Службы удаленных рабочих столов подвергались бесконечным циклам аутентификации во время рукопожатий аутентификации на уровне сети.
- Обновления распространяются немедленно через каталог обновлений Microsoft, WSUS и корпоративные кольца Центра обновления Windows.
- Системным администраторам рекомендуется немедленно применять внештатные обновления, не откатывая базовые исправления безопасности.

## Что произошло

16 сентября 2026 года корпорация Microsoft выпустила внеплановые экстренные накопительные обновления для поддерживаемых выпусков Windows Server и Windows 11. Внеплановые выпуски направлены на устранение широко распространенных регрессий, вызванных сентябрьским развертыванием исправлений во вторник, которое устранило беспрецедентные 974 распространенных уязвимости и уязвимости (CVE). Почти сразу после первоначального развертывания системные администраторы по всему миру сообщили о катастрофических сбоях, влияющих на базовую инфраструктуру предприятия, в первую очередь о сбоях в сети «хост-гость» на виртуальных машинах Hyper-V и бесконечных зависаниях аутентификации в шлюзах служб удаленных рабочих столов (RDS).

Аварийные исправления, распространяемые через каталог обновлений Microsoft, службы Windows Server Update Services (WSUS) и прямую корпоративную телеметрию, заменяют ошибочные пакеты Patch Tuesday. В сопроводительной технической документации Microsoft Security Response Center (MSRC) признал, что агрессивные меры, разработанные для исправления уязвимости удаленного выполнения кода без проверки подлинности в драйвере ядра Windows Virtual Switch, непреднамеренно нарушили рукопожатия виртуализированных сетевых адаптеров, разорвав сетевое подключение для миллионов размещенных виртуальных машин.

## Почему это важно

Быстрый выпуск экстренных внеочередных обновлений подчеркивает хрупкий операционный баланс между агрессивным усилением кибербезопасности предприятия и доступностью критически важных систем. Первоначальное сентябрьское обновление было отмечено как монументальное защитное достижение, устранившее почти тысячу уязвимостей в ядре Windows, Active Directory и экосистемах браузеров Edge. Однако когда исправления безопасности вносят регрессии, которые наносят вред производственным гипервизорам и удаленному административному доступу, предприятия сталкиваются с серьезными простоями в работе, которые могут соперничать с нарушением самих кибератак.

Для корпоративных ИТ-директоров и поставщиков облачного хостинга, использующих частную облачную инфраструктуру на Windows Server, отказ виртуальных коммутаторов Hyper-V парализовал внутренний хостинг приложений, кластеры баз данных и инфраструктуру виртуальных рабочих столов (VDI). Системные администраторы оказались лишены доступа к консолям удаленного управления из-за циклов аутентификации RDS, что вынудило технических специалистов вручную выполнять перезагрузку консоли на месте и процедуры отката. Аварийное исправление восстанавливает операционную стабильность, позволяя организациям поддерживать необходимый уровень безопасности, не жертвуя временем безотказной работы.

## Технические детали

Техническая основная причина сбоя Hyper-V заключалась в изменениях, реализованных в `vmswitch.sys`, драйвере режима ядра Windows, ответственном за маршрутизацию сетевых пакетов между физическими сетевыми картами (NIC) и виртуальными машинами. Исправляя ошибку, связанную с повреждением памяти, Microsoft ввела слишком строгую проверку буфера пакетов. Когда гостевые виртуальные машины инициировали большие запросы на разгрузку приема (LRO) или очередь виртуальных машин (VMQ) при высокой пропускной способности сети, драйвер сталкивался с взаимоблокировкой выделения буфера, отбрасыванием пакетов и запуском ошибок остановки «Синий экран смерти» (BSOD) с кодом проверки ошибок `DRIVER_IRQL_NOT_LESS_OR_EQUAL`.

![Пошаговое руководство для системного администратора, описывающее внеполосное развертывание базы знаний через WSUS и устранение обрывов подключения к шлюзу удаленных рабочих столов.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789588480528-ga21lq-microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-inside-1-1fb4715832.webp)

Одновременно с этим сбой служб удаленных рабочих столов был вызван непреднамеренным состоянием гонки в основной библиотеке клиента служб терминалов (mstscax.dll). Исправление безопасности изменило подтверждение криптографического сеанса во время аутентификации на уровне сети (NLA), в результате чего конечный автомат аутентификации вошел в неразрешимый цикл тайм-аута при согласовании учетных данных через шлюзы удаленных рабочих столов. Экстренные внеполосные обновления заменяют оба ошибочных двоичных файла, улучшая логику проверки пакетов и исправляя последовательность обмена токенами NLA.

## Влияние на рынок и отрасль

Двойной сбой и последующее экстренное реагирование по внеполосному каналу вызвали широкую дискуссию в секторах ИТ-операций и кибербезопасности относительно передовых методов автоматического управления исправлениями. Многие корпоративные организации, применяющие политику автоматического обновления «нулевого дня», столкнулись с немедленными сбоями в работе, тогда как организации, использующие методологии поэтапного кольцевого развертывания, успешно изолировали ошибочные обновления в промежуточных средах.

![Проверка серверной стойки центра обработки данных с упором на плотность виртуальных машин, отказоустойчивую кластеризацию и установку исправлений для гипервизора с высокой доступностью.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789588482304-7u32mm-microsoft-emergency-out-of-band-patches-hyperv-rds-2026-09-16-night-inside-2-1dbb3ab3e9.webp)

Отраслевые аналитики отметили, что масштабы сентябрьского вторника исправлений, включающего 974 различных уязвимости, оказали огромную нагрузку на внутреннюю систему обеспечения качества и автоматизированные процессы тестирования Microsoft. Инцидент возобновил призывы корпоративных ИТ-директоров и Агентства по кибербезопасности и безопасности инфраструктуры (CISA) к поставщикам программного обеспечения принять модульную архитектуру исправлений, позволяющую системным администраторам развертывать критические исправления уязвимостей без комплексных модификаций подсистемы ядра, которые несут риски регресса.

## За чем следить дальше

Системным администраторам рекомендуется расставить приоритеты при развертывании внештатных обновлений на затронутых конечных точках Windows Server 2022, Windows Server 2025 и Windows 11. Microsoft подтвердила, что экстренные исправления не требуют автономных обязательных обновлений стека обслуживания и могут быть развернуты непосредственно поверх существующих установок Patch Tuesday.

В ближайшие недели ИТ-организации предприятия будут следить за тем, полностью ли аварийные обновления устраняют все проблемы с драйверами периферийных устройств, в частности сообщения об искажениях звука на аудиоустройствах USB, подключенных к сеансам виртуальных рабочих столов. Ожидается, что команды инженеров Microsoft опубликуют исчерпывающий обзор после инцидента с подробным описанием изменений в своих предварительных версиях автоматизированных наборов стресс-тестирования гипервизора, чтобы предотвратить подобные регрессии исправлений в будущих ежемесячных циклах.

## Источники

- [Центр реагирования безопасности Microsoft](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep-OOB)— Официальные экстренные рекомендации с подробным описанием накопительных обновлений, устраняющих сбои виртуального коммутатора Hyper-V и ошибки подключения к удаленному рабочему столу.
- [Темное чтение Корпоративная безопасность](https://www.darkreading.com/endpoint-security/microsoft-releases-emergency-fixes-for-september-patch-tuesday-flaws)— Отчеты технической кибербезопасности о беспрецедентном масштабе обновления уязвимости 974 и последующих сбоях в работе.
- [Новости системного администратора BleepingComputer](https://www.bleepingcomputer.com/news/microsoft/microsoft-out-of-band-updates-fix-hyper-v-rds-broken-by-september-patches/)— Подробный анализ инцидентов в отчетах системного администратора предприятия, документирующих зависшие пользовательские сеансы RDS и неисправные периферийные аудиоподсистемы USB.

Mentions: Майкрософт, Windows-сервер, Гипер-В, Службы удаленных рабочих столов, СНГА, Сисадмин

## Sources
- [Центр реагирования безопасности Microsoft](https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep-OOB)
- [Темное чтение Корпоративная безопасность](https://www.darkreading.com/endpoint-security/microsoft-releases-emergency-fixes-for-september-patch-tuesday-flaws)
- [Новости системного администратора BleepingComputer](https://www.bleepingcomputer.com/news/microsoft/microsoft-out-of-band-updates-fix-hyper-v-rds-broken-by-september-patches/)