专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
跨境电商Eason  ·  eBay经理号如何优化listing ·  9 小时前  
跨境电商Eason  ·  eBay经理号如何优化listing ·  9 小时前  
新闻广角  ·  华为2024全年销售收入超8600亿元 ·  3 天前  
新闻广角  ·  刚刚,谷爱凌宣布退出亚冬会! ·  3 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】微软在最新更新中修复Windows Server服务器系统启动/卡死/性能问题

安全圈  · 公众号  ·  · 2024-09-12 21:00

正文


关键词

Windows系统



微软在上个月面向 Windows Server 2019 服务器系统发布的安全更新导致该版本出现启动问题、异常并导致死机以及出现性能方面的问题。

当时不少 IT 管理员发现安装 KB5041578 号更新后系服务器性能下降并且变得几乎无法使用,随后微软证实这是补丁引入了某个问题。

微软调查后发现安装更新后服务器速度会变慢、出现无响应以及 CPU 使用率过高的问题,尤其是在加密服务中 CPU 使用率异常高。

而问题原因则是一处目录枚举问题 ,具体来说当针对 % systemroot%\system32\catroot2 文件夹执行扫描时,系统会错误枚举路径导致永远也扫描不完。

微软没有透露杀毒软件的名称,但有 IT 管理员们在讨论时将其归咎于 Microsoft Defender 的后台进程,也就是微软自己引起的问题。

受影响的服务器会出现以下情况:

  • CPU 利用率显著增加

  • 磁盘延迟和磁盘利用率增加

  • 操作系统和软件性能下降

  • 显示加密服务 CryptSVC 启动失败

  • 系统启动时直接黑屏

  • 系统启动时速度非常慢

  • 系统卡死或冻结

鉴于该问题严重影响服务器的正常使用以及服务器不能等待微软花一个月进行修复,所以微软当时通过 KIR 已知问题回滚技术进行了处理。

该技术是通过微软服务器下发更新自动针对某个特定更改进行回滚,期间系统不需要重启,只需要保持联网即可自动接收回滚解决问题。

现在微软则是通过 9 月份的例行安全更新彻底解决问题,至少 IT 管理员安装 9 月更新后不会再因为这个问题头疼,但最新发布的 9 月更新是否会带来其他新问题就难说了

来源:微软在最新更新中修复Windows Server服务器系统启动/卡死/性能问题 – 蓝点网 (landiannews.com)

END

阅读推荐

【安全圈】卡巴斯基发布的 EDR 防护杀手,被勒索组织广泛使用

【安全圈】WhatsApp“阅后即焚”功能曝漏洞,黑客可反复查看

【安全圈】SonicWall SSL VPN曝出高危漏洞,可能导致防火墙崩溃

【安全圈】新型 PIXHELL 声音攻击能从 LCD 屏幕噪音中泄露信息








请到「今天看啥」查看全文