Microsoft, geçen ayki Windows Server güvenlik güncellemelerini yükledikten sonra NTLM kimlik doğrulama hataları ve yüksek yükün müşteri raporlarını onayladı.
Salı günü Windows Health panosuna eklenen yeni bir girişe göre, bu bilinen sorun yalnızca çok sayıda NTLM trafiği ve birkaç birincil DC'si olan kuruluşlardaki Windows Domain denetleyicilerini etkileyecektir.
Etkilenen Windows sürümlerinin ve Buggy Güvenlik güncellemelerinin listesi, Windows Server 2022 (KB5036909), Windows Server 2019 (KB5036896), Windows Server 2016 (KB5036899), Windows Server 2012 R2 (KB5036960), Windows Server 2012 (KB5036969), Windows Server 2008 (KB5036969), R2 (KB5036967) ve Windows Server 2008 (KB5036932).
Microsoft, "Nisan 2024 Güvenlik Güncellemesi'ni Domain Denetleyicileri (DCS) yükledikten sonra, NTLM kimlik doğrulama trafiğinde önemli bir artış fark edebilirsiniz."
Diyerek şöyle devam etti: "Bu sorunun, çevrelerinde ve yüksek NTLM trafiğinde birincil etki alanı denetleyicilerinin çok küçük bir yüzdesi olan kuruluşları etkilemesi muhtemeldir."
Microsoft henüz bilinen bu sorunun temel nedeni hakkında bilgi vermedi ve hala bir düzeltme üzerinde çalışıyor. Yine de, "İşletme Desteği" portalı aracılığıyla ulaşmak için yardıma ihtiyaç duyan küçük ve büyük kurumsal müşterilere tavsiyelerde bulundu.
Microsoft bir düzeltme sağlayana kadar bir geçici çözüm kullanılamazken, Windows yöneticileri NTLM kimlik doğrulama sorunlarını geçici olarak ele almak için güvenlik güncellemelerini kaldırabilir.
"Birleşik SSU ve LCU paketini yükledikten sonra LCU'yu kaldırmak için, argüman olarak LCU paket adıyla DISM /Kaldırma komut satırı seçeneğini kullanın. Bu komutu kullanarak paket adını bulabilirsiniz: DISM /Çevrimiçi /Get- Paketler, "diye açıklıyor Microsoft.
En son kümülatif güncellemelerin bu ay yayınlanan tüm güvenlik düzeltmelerini içerdiğini belirtmek de önemlidir. Bu nedenle, LCU'nun kaldırılması, bu ay yamalı güvenlik açıkları için tüm düzeltmeleri de kaldıracaktır.
İki ay önce Microsoft, Mart 2024 Windows Server güvenlik güncellemelerinin neden olduğu bellek sızıntıları nedeniyle Windows Domain denetleyicisinin çökmesine neden olan bir sorunu çözmek için acil durum bant dışı güncellemeleri yayınladı.
Redmond, Kasım 2022 güvenlik güncellemeleri başka bir sızıntı tanıttıktan sonra Aralık 2022'de daha fazla Windows Server Crash sorununu çözdü ve Windows Admins'in yaygın alan denetleyicisinin yeniden başlatıldığını bildirdiğinde Mart 2022'de.
Salı günü Microsoft ayrıca Nisan 2024 Windows güvenlik güncellemelerinin Windows 11, Windows 10 ve Windows Server sistemlerindeki VPN bağlantılarını kırdığını açıkladı.
Microsoft, April Windows güncellemelerinin VPN bağlantılarını kırmasını söylüyor
Microsoft, Windows 0x80070643 hatalarını, manuel düzeltmeyi düzeltmeyecek
Microsoft, hatalı yanlış Bitlocker şifreleme hatalarının arkasındaki hatayı düzeltiyor
Microsoft: Windows Server'da Copilot ‘Uygulaması’ Yandan Yanlışlıkla Eklendi
Microsoft, 2 yıl sonra bazı Intel sistemlerinde Windows 11 bloğunu kaldırıyor
Kaynak: Bleeping Computer