Обновления Windows Server вызвали зависания и ребуты контроллера домена

Обновления Windows Server вызвали зависания и ребуты контроллера домена

Обновления Windows Server вызвали зависания и ребуты контроллера домена

Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.

LSASS (Local Security Authority Subsystem Service) отвечает за соблюдение политик безопасности в системе Windows. Например, эта служба обрабатывает создание токенов, смену паролей и логинов.

Если LSASS упадет, вошедшие пользователи сразу же теряют доступ к Windows-аккаунтам, а система выдает ошибку и перезагружается.

«LSASS со временем может использовать больше память, а контроллер домена в этом случае перестает отвечать и уходит в перезагрузку», — объясняет Microsoft.

«В зависимости от загруженности контроллера домена и времени после последней перезагрузки, LSASS может продолжить увеличивать объем используемой памяти. Это приводит к автоматическим перезагрузкам и зависаниям сервера».

Проблема, кстати, также может быть связана с внеплановыми обновлениями, которые должны были устранить баг аутентификации на контроллерах доменов. Среди затронутых версий ОС есть Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 и Windows Server 2008 SP2.

Microsoft пообещала решить проблему с выходом следующих апдейтов.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru