Windows Server ドメインコントローラー向けの修正パッチがリリースされています

Microsoft 365 管理センターに Windows Server 2022 の Windows Updateメモリリークを起こす更新が行われたというアナウンスが入ってきていました。

以下の Learn にあるように、 Active Directory の認証を司っている LSASS というプログラムがあるのですが、このプログラムに問題が発生したようです。 2024 年 3 月の Windows Update 後に認証要求が増えるとサーバーが再起動してしまうという状況に陥るケースが出ているということですね。

https://learn.microsoft.com/ja-jp/windows/release-health/status-windows-server-2022?WT.mc_id=WDIT-MVP-5002496#3271msgdesc

影響範囲は Windows Server 2012 R2 から 2022 までの OS で Active Directory の DC として使っている場合のみとなっています。

この問題、 3 月 20 日にアナウンスされているのですが、 3 月 23 日には Windows Server 2019 以外で修正パッチが用意されています。

【 2022 向け】

https://support.microsoft.com/ja-jp/topic/e8f5bf56-c7cb-4051-bd5c-cc35963b18f3?WT.mc_id=WDIT-MVP-5002496

【 2016 向け】

https://support.microsoft.com/ja-jp/topic/1775cda2-4bb6-43a9-9fd4-ddc3528d3408?WT.mc_id=WDIT-MVP-5002496

以下は Windows Server 2012 R2 の修正プログラムとなっています。

すでに ESU となっているのですが、問題の影響範囲の広さからか、もうすでにパッチが用意されているという状況になっていますね。

https://support.microsoft.com/ja-jp/topic/eda1002a-4b4d-4c99-8383-b0e2bab5c1d0?WT.mc_id=WDIT-MVP-5002496

3 月のパッチを適用済みの方で ADDS を利用している方はパッチの適用を検討してみてはいかがでしょうか。

音楽:竜撃隊登場