Gli amministratori di Windows Server si lamentano degli arresti anomali e dei riavvii dei controller di dominio che si verificano dopo l’installazione degli aggiornamenti di marzo. I rappresentanti di Microsoft hanno confermato che il problema è dovuto ad una perdita di memoria.
I server interessati stanno subendo blocchi e riavvii a causa di una perdita di memoria del processo LSASS (Local Security Authority Subsystem Service) introdotta a seguito al rilascio di aggiornamenti cumulativi per Windows Server 2016 e Windows Server 2022.
LSASS è un servizio Windows che applica policy di sicurezza e gestisce gli accessi degli utenti, la creazione di token di accesso e le modifiche delle password. Molti amministratori hanno segnalato che dopo l’installazione degli aggiornamenti di marzo KB5035855 e KB5035857 per Windows Server, i controller di dominio che eseguono gli aggiornamenti più recenti si arrestano in modo anomalo e si riavviano a causa dell’aumento dell’utilizzo della memoria LSASS.
“Dopo aver installato gli aggiornamenti di marzo (Exchange e gli aggiornamenti regolari di Windows Server), la maggior parte dei nostri controller di dominio mostra un utilizzo della memoria LSASS in costante aumento (fino alla sua morte)”, scrive un amministratore. “Stiamo riscontrando problemi con lsass.exe sui controller di dominio (core 2016, 2022 con DE e core 2022), anch’essi legati a perdite di memoria. Si è arrivati al punto in cui tutti i controller di dominio si sono bloccati durante il fine settimana e hanno causato interruzioni”, afferma un altro.
Microsoft ha confermato oggi il problema della perdita di memoria, affermando che riguarda tutti i server controller di dominio con gli ultimi aggiornamenti per Windows Server 2012 R2, 2016, 2019 e 2022. Sottolinea che il problema riguarda solo i sistemi aziendali che utilizzano la piattaforma Windows Server e non riguarda sistemi domestici, utenti.
“Dopo aver installato gli aggiornamenti di sicurezza di marzo 2024 rilasciati il 12 marzo 2024 (KB5035857), il servizio LSASS (Local Security Authority Subsystem Service) potrebbe riscontrare perdite di memoria sui controller di dominio (DC)”, ha affermato Microsoft. “Questo si osserva quando i controller di dominio Active Directory locali e cloud gestiscono le richieste di autenticazione Kerberos. Una perdita estrema di memoria potrebbe causare il fallimento di LSASS, causando un riavvio non pianificato dei controller di dominio interessati.”
L’azienda ha assicurato di aver già individuato la causa principale dei problemi e di stare lavorando su una patch che verrà rilasciata nel prossimo futuro. Poiché non esiste ancora una soluzione, si consiglia agli amministratori di monitorare l’utilizzo della memoria e di riavviare i sistemi se necessario, nonché di rimuovere temporaneamente gli aggiornamenti problematici. A seconda dell’aggiornamento installato sui controller di dominio interessati, è necessario rimuovere KB5035855, KB5035857 o KB5035849.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…