Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Windows Server: Riavvii Anomali e Perdite di Memoria su Controller di Dominio

Windows Server: Riavvii Anomali e Perdite di Memoria su Controller di Dominio

22 Marzo 2024 12:10

Gli amministratori di Windows Server si lamentano degli arresti anomali e dei riavvii dei controller di dominio che si verificano dopo l’installazione degli aggiornamenti di marzo. I rappresentanti di Microsoft hanno confermato che il problema è dovuto ad una perdita di memoria.

I server interessati stanno subendo blocchi e riavvii a causa di una perdita di memoria del processo LSASS (Local Security Authority Subsystem Service) introdotta a seguito al rilascio di aggiornamenti cumulativi per Windows Server 2016 e Windows Server 2022.

LSASS è un servizio Windows che applica policy di sicurezza e gestisce gli accessi degli utenti, la creazione di token di accesso e le modifiche delle password. Molti amministratori hanno segnalato che dopo l’installazione degli aggiornamenti di marzo KB5035855 e KB5035857 per Windows Server, i controller di dominio che eseguono gli aggiornamenti più recenti si arrestano in modo anomalo e si riavviano a causa dell’aumento dell’utilizzo della memoria LSASS.

“Dopo aver installato gli aggiornamenti di marzo (Exchange e gli aggiornamenti regolari di Windows Server), la maggior parte dei nostri controller di dominio mostra un utilizzo della memoria LSASS in costante aumento (fino alla sua morte)”scrive un amministratore. “Stiamo riscontrando problemi con lsass.exe sui controller di dominio (core 2016, 2022 con DE e core 2022), anch’essi legati a perdite di memoria. Si è arrivati ​​al punto in cui tutti i controller di dominio si sono bloccati durante il fine settimana e hanno causato interruzioni”afferma un altro.

Microsoft ha confermato oggi il problema della perdita di memoria, affermando che riguarda tutti i server controller di dominio con gli ultimi aggiornamenti per Windows Server 2012 R2, 2016, 2019 e 2022. Sottolinea che il problema riguarda solo i sistemi aziendali che utilizzano la piattaforma Windows Server e non riguarda sistemi domestici, utenti.

“Dopo aver installato gli aggiornamenti di sicurezza di marzo 2024 rilasciati il ​​12 marzo 2024 (KB5035857), il servizio LSASS (Local Security Authority Subsystem Service) potrebbe riscontrare perdite di memoria sui controller di dominio (DC)”, ha  affermato Microsoft. “Questo si osserva quando i controller di dominio Active Directory locali e cloud gestiscono le richieste di autenticazione Kerberos. Una perdita estrema di memoria potrebbe causare il fallimento di LSASS, causando un riavvio non pianificato dei controller di dominio interessati.”

L’azienda ha assicurato di aver già individuato la causa principale dei problemi e di stare lavorando su una patch che verrà rilasciata nel prossimo futuro. Poiché non esiste ancora una soluzione, si consiglia agli amministratori di monitorare l’utilizzo della memoria e di riavviare i sistemi se necessario, nonché di rimuovere temporaneamente gli aggiornamenti problematici. A seconda dell’aggiornamento installato sui controller di dominio interessati, è necessario rimuovere KB5035855, KB5035857 o KB5035849.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook
Carolina Vivianti - 03/02/2026

L’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…

Immagine del sitoCybercrime
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Bajram Zeqiri - 03/02/2026

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…