微軟證實Windows Server更新服務(WSUS)同步功能異常
微軟(Microsoft)已證實Windows Server Update Services (WSUS)發生廣泛的同步問題,導致企業無法從Microsoft Update同步最新Windows更新,進而影響更新部署。此問題源於「儲存層的更新修訂問題」,造成同步作業失敗並顯示連線逾時錯誤。由於WSUS是企業管理與分發Windows更新的關鍵工具,此故障恐讓大量組織面臨資安風險,無法及時修補漏洞。微軟目前正積極尋求解決方案,但暫無替代方案。
技術與影響
微軟已確認問題出在「儲存層的更新修訂問題」,這種底層問題導致WSUS無法成功完成同步,進而造成以下影響:
- 更新部署中斷:企業無法透過WSUS或Configuration Manager部署最新的Windows更新,讓電腦暴露於已知漏洞中。
- 資安風險升高:未能及時安裝安全更新,可能使企業網路容易受到惡意軟體、勒索軟體及其他網路攻擊的侵擾。
- 系統穩定性受損:除了安全更新,功能性更新的延遲也可能導致系統穩定性問題。
建議措施
由於微軟目前尚未提供任何替代方案或修補程式,企業IT管理員應採取以下措施:
- 監控與紀錄:持續監控WSUS同步狀況,並備份SoftwareDistribution.log中的錯誤訊息,以便日後追蹤與分析。
- 主動關注微軟公告:密切關注微軟官方發布的資安建議與修復進度,一有解決方案立即實施。
- 評估緊急更新策略:在此問題解決前,若有極為關鍵的安全更新釋出,考慮是否需要採用其他方式(例如手動下載與安裝)來緊急部署。
- 確保其他資安防護:加強端點防護、網路防火牆等其他資安措施,以應對更新空窗期可能帶來的風險。
資料來源:https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-windows-server-update-services-wsus-sync-is-broken/