Microsoft vydává druhou nouzovou opravu pro Windows 11
Microsoft vydal svou druhou nouzovou opravu pro Windows 11 během sedmi dnů po rozsáhlých problémech způsobených lednovou aktualizací Patch Tuesday. Nejnovější aktualizace, KB5078127, byla vydána v sobotu k řešení selhání ovlivňujících firemní uživatele. To navazuje na předchozí nouzovou aktualizaci, která řešila problémy se vypínáním a Vzdálenou plochou, ale zavedla nové problémy s aplikací Outlook a cloudovými úložnými aplikacemi.
Hlavní řešené problémy
Nouzová oprava se zaměřuje na řešení problémů s Outlookem a integrací cloudových úložišť. Uživatelé s určitými konfiguracemi, například s PST soubory uloženými na OneDrive, hlásili, že Outlook přestal reagovat a nešel znovu otevřít, dokud nebyl ručně ukončen. Další problémy zahrnovaly chybějící odeslané položky a opětovné stahování e-mailů. Navíc od 13. ledna se některé aplikace staly nereagující při přístupu k souborům uloženým na cloudových platformách, jako je OneDrive nebo Dropbox.
Dostupnost aktualizace
Aktualizace je k dispozici pro Windows 11 verze 24H2 a 25H2, přičemž stejná oprava byla rozšířena na verzi 23H2, různé edice Windows Server a další verze. Nicméně dočasné řešení pro postižené systémy zahrnuje odinstalaci nejnovějších bezpečnostních aktualizací. Tento přístup však zanechává systémy zranitelné vůči 114 bezpečnostním chybám, včetně jedné, která je aktivně zneužívána v praxi.
Výzvy pro IT administrátory
Situace nutí IT administrátory k obtížné volbě: upřednostnit funkčnost produktivních nástrojů nebo řešit kritické bezpečnostní zranitelnosti. Kumulativní přístup Microsoftu k aktualizacím vytváří závislostní řetězec, což znamená, že selhání jakékoli jediné opravy může mít kaskádový vliv na další komponenty.
Sledování vývoje selhání
Pro pochopení nezbytnosti této druhé nouzové opravy je důležité přezkoumat sled událostí od 13. ledna:
- 13. ledna: Aktualizace Patch Tuesday způsobila selhání systémů s verzí 23H2 při vypínání nebo hibernaci. Rovněž přerušila přihlašování ke Vzdálené ploše na počítačích s Windows 11.
- 17. ledna: Nouzová aktualizace řešila problémy se Vzdálenou plochou ovlivňující Windows 11 (25H2), Windows 10 (22H2 ESU) a Windows Server 2025. Tato aktualizace však narušila funkčnost Outlooku a cloudových úložných aplikací.
- Microsoft následně vydal šest různých aktualizací mimo běžný plán (OOB) pro Windows 11 (verze 23H2 až 25H2), Windows 10 (22H2) a edice Windows Server od roku 2019 do roku 2025. Některé aktualizace vyžadovaly ruční stažení z katalogu Microsoft Update.
Příčina a širší dopady
Kaskádová selhání pocházejí z aktualizace z 13. ledna, která měla řešit 114 bezpečnostních zranitelností, z nichž několik bylo hodnoceno jako vysoce závažné. Konkrétní problémy, na které se aktualizace zaměřila, zahrnovaly:
- Problémy s připojením ke vzdálené ploše na Azure Virtual Desktop a Windows 365 cloudových službách.
- Selhání zařízení chráněných funkcí Secure Launch, což je bezpečnostní funkce založená na virtualizaci navržená k blokování hrozeb na úrovni firmwaru.
Tyto problémy zdůrazňují opakující se vzorec problémů s kvalitou aktualizací Windows 11. Navzdory desetiletému programu Windows Insider pro beta testování znamenalo vydání Windows 11 verze 24H2 v říjnu 2024 začátek období, které je postiženo chybami a přetrvává do první poloviny roku 2025. Situaci ještě zhoršilo rozhodnutí Microsoftu ukončit podporu pro Windows 10 tři měsíce před těmito problémy, což uživatelům zanechalo méně stabilních možností operačních systémů.
Širší obavy z kvality softwaru Microsoftu
Načasování těchto problémů vyvolává otázky ohledně procesů zajišťování kvality Microsoftu. CEO Satya Nadella minulý rok odhalil, že 30 % kódu Microsoftu je nyní generováno AI. Tento posun vyvolává obavy o to, jak AI generovaný kód může ovlivňovat stabilitu a spolehlivost Windows a dalších produktů Microsoftu.
Výhled do budoucna
Aktualizace mimo běžný plán, jako je KB5078127, budou nakonec zahrnuty do únorové aktualizace Patch Tuesday. Mezitím mají podniková zařízení alternativní řešení: Known Issue Rollback (KIR), což umožňuje administrátorům vrátit problematické změny, aniž by museli čekat na oficiální aktualizace.