2026-09-12
Windows 9 月安全更新傳災情
Remote Desktop 癱瘓、連線死鎖無回應
文: 編輯部 / 新聞中心
文章索引: IT快訊

【注意 ⚠️】Microsoft 日前釋出 2026 年 9 月份的 Patch Tuesday 累積安全性更新出事,全球多地 Windows Server 系統管理員回報,更新後完全無法連接「遠端桌面服務」(Remote Desktop Services, RDS)。受影響的伺服器在開機運作數小時後,會無故陷入停滯狀態,導致遠端桌面連線(RDP)無限卡在「連線中…」畫面,已登入的用戶亦無法正常中斷連線或登出,迫使企業內部管理面臨癱瘓危機。

 

根據《Cyber Security News》報導,本次災情屬於系統性問題,並非單一主機組態設定錯誤所致。受影響作業系統涵蓋 Windows Server 2019、2022 以及 2025,問題源頭指向該月份發布的三款累積安全性更新,包括 Windows Server 2019 (KB5122876)、Windows Server 2022 (KB5122882) 及 Windows Server 2025 (KB5122871)。

 

伺服器重新開機後最初數小時運作正常,然而一旦有管理員透過 Remote Desktop 連入進行階段作業(Session)完成後中斷連線,系統故障便會隨即觸發。

 

當管理員嘗試再次建立 RDP 連線時,系統會停滯在登入畫面,系統日誌同時記錄 Event ID 20498(指出 Remote Desktop Services 花費過長時間完成用戶端連線)及 Event 6005 警告(SessionEnv 處理中斷通知逾時)。隨後問題會迅速擴散至整部伺服器:由於無法存取本機工作階段管理員(Local Session Manager),「工作管理員」陷入凍結,包括「設定」在內幾乎所有觸及工作階段狀態的應用程式皆完全失去回應,最終往往僅能透過硬體強制重開機(Hard Reset)解決。

 

受影響的管理員進行偵錯時發現,此故障極可能是 RDP 伺服器基礎函式庫 RDPSERVERBASE!WDLIB_Close 常式在結束工作階段釋放資源時引發死鎖(Deadlock),導致後續所有系統請求嚴重堵塞。

 

目前 Microsoft 尚未就問題正式回應,但建議伺服器管理員可透過 DISM 指令完全移除該月份累積更新;至於尚未安裝的伺服器,則建議暫緩系統更新,直至 Microsoft 釋出修正修補程式為止。

 

 

 

資料來源: