Microsoft сподели методи за ръчно отстраняване на проблема, за да помогне на ИТ администраторите да коригират сървърите с Windows Server Update Services (WSUS), засегнати от известен проблем, който кара сканиранията за Windows Update да се провалят или да прекъсват поради просрочено време (timeout).

Този известен проблем със синхронизацията във WSUS засяга както клиентски (Windows 10, версия 1607 и по-нови), така и сървърни (Windows Server 2012 и по-нови) платформи.

При засегнатите WSUS сървъри администраторите не са в състояние да внедряват най-новите актуализации на Windows чрез WSUS или Configuration Manager поради увеличено време за синхронизация или прекъсвания на операциите по синхронизация, причинени от натрупване на метаданни за публикуване.

В събота Microsoft въведе корекция от страна на услугата, за да отстрани проблема за новоинсталирани или преконструирани WSUS сървъри след засиленото въздействие, наблюдавано от 13 юли.

„Времето за синхронизация и операциите по синхронизация на WSUS сървърите са възстановени и работят нормално за нови инсталации и преинсталации на WSUS“, заявиха от Microsoft.

В понеделник Microsoft сподели и ръчна корекция за клиенти, които все още изпитват проблеми с операциите по синхронизация и прекъсвания, за да помогне на администраторите да върнат своите WSUS сървъри към нормална функционалност.

„Организации с съществуващи инсталации на WSUS сървъри, които изпитват дълго време за синхронизация, могат да се възползват от ръчни стъпки за почистване на ненужните метаданни“, се отбелязва в актуализация на таблото за здравето на Windows. „Тези метаданни присъстват в съществуващите инсталации на WSUS, но могат да бъдат премахнати безопасно.“

Това изисква от тях да направят резервно копие на всяка база данни SUSDB, да изпълнят заявка за почистване от SQL Management Studio към всички бази данни SUSDB (включително репликите на WSUS) и да актуализират стойността MaxXMLPerRequest до нейната стойност по подразбиране.

След процеса на почистване първото сканиране на Windows Update може да отнеме повече време от обикновено, но последващите сканирания ще се върнат към нормалното си времетраене.

„След почистването реиндексирайте SUSDB, стартирайте съветника за почистване на WSUS сървъра (WSUS Server Cleanup Wizard) и след това изпълните IISReset или рестартирайте пула от приложения WsusPool, за да изчистите кешираното състояние на каталога“, добавиха от Microsoft. „Клиентският DataStore.edb не се свива автоматично след премахването на детектоидите. Това е очаквано и не влияе на производителността при сканиране.“

Microsoft вече е отстранявал подобни проблеми с WSUS, които пречеха на администраторите да внедряват най-новите актуализации на Windows през май 2025 г., юли 2025 г. и август 2025 г.

Тествайте всеки слой преди атакуващите

Екипите по сигурност регистрират 54% от успешните атаки и известяват само за 14%. Останалите се движат незабелязано във вашата среда.

Бялата книга на Picus показва как симулацията на пробиви и атаки тества вашите SIEM и EDR правила, така че заплахите да престанат да заобикалят откриването.

  • Microsoft потвърждава забавянията при синхронизация на Windows Server Update Services
  • Microsoft коригира грешки при актуализация на Windows, свързани с инсталатора WUSA
  • Microsoft: Някои компютри с Windows не успяват да инсталират най-новите месечни актуализации
  • Microsoft коригира проблеми с инсталирането на актуализацията за сигурност на Windows KB5089549
  • OOB актуализацията KB5121767 за Windows коригира внезапните изключвания при някои компютри Dell