Blokada aktualizacji w firmach
Firmy na całym świecie od wczoraj zmagają się z poważnym problemem — Windows Server Update Services, istotne narzędzie do zarządzania aktualizacjami systemu Windows w sieciach firmowych, przestało działać tak, jak powinno. Microsoft oficjalnie przyznał, że synchronizacja WSUS z serwerami usługi Microsoft Update została przerwana i tysiące administratorów IT nie są w stanie pobierać i wdrażać najnowszych łatek bezpieczeństwa.
Microsoft potwierdza i szuka rozwiązania
Na pytania o przyczynę firma z Redmond odpowiedziała krótko, ale konkretnie. Winny jest błąd w samej warstwie pamięci masowej, która przechowuje metadane aktualizacji. To ona sprawia, że każde zapytanie o listę najnowszych łatek nie dochodzi do skutku — a bez świeżych informacji WSUS nie może zrobić nic. Problem dotyczy również Configuration Managera, który w wielu firmach współpracuje z WSUS przy rozsyłaniu poprawek. Microsoft przyznaje, że na razie nie ma żadnego obejścia. Oznacza to, że ani administratorzy, ani zwykli użytkownicy nie mogą samodzielnie rozwiązać problemu — wszystko zależy od tego, jak szybko inżynierowie znajdą poprawkę i ją wdrożą. Wiadomo jedynie, że prace trwają, a jedynym ratunkiem dla firm pozostaje cierpliwość. Tymczasem dla wielu organizacji oznacza to niemały ból głowy. W środowiskach biznesowych zadania synchronizacji WSUS są najczęściej zaplanowane automatycznie — serwery codziennie, o tej samej porze, łączą się z Microsoft Update, pobierają najnowsze pakiety i przekazują je dalej do komputerów pracowników. To jeden z fundamentów bezpieczeństwa, który chroni przed lukami wykrywanymi z tygodnia na tydzień. Brak aktualizacji choćby przez kilka dni może skutkować lukami w zabezpieczeniach i podatnością na ataki.
Administratorzy zaglądają do logów
Dla tych, którzy chcą przynajmniej zweryfikować, czy mają do czynienia z tym samym problemem, Microsoft przypomina, że szczegółowe dzienniki znajdują się w katalogu logów WSUS na serwerze. Wystarczy zajrzeć do pliku SoftwareDistribution.log, by zobaczyć, czy wśród błędów pojawiają się komunikaty o braku połączenia z serwerem zdalnym albo o przekroczeniu czasu odpowiedzi. To znak, że to ta sama, globalna awaria.