Microsoft、localhost HTTP接続を破壊するWindowsのバグを修正

Image

Microsoftは、最近のWindowsセキュリティアップデートをインストールした後にHTTP/2のlocalhost(127.0.0.1)接続およびIISウェブサイトが動作しなくなる既知の問題を修正しました。

このバグはWindows 11およびWindows Server 2025の両方のシステムに影響し、localhost(127.0.0.1)IPアドレスへの接続を試みるページの読み込みやアプリの使用時に、ユーザーは接続リセットエラーが表示されます。

BleepingComputerが水曜日に報じたようにこの問題はWindows 11のKB5066835パッチチューズデーアップデート、さらには9月のKB5065789プレビューアップデートをインストールした後に発生し、「ERR_CONNECTION_RESET」や「ERR_HTTP2_PROTOCOL_ERROR」などのエラーを引き起こします。

これらの問題は、Stack ExchangeReddit、およびMicrosoft公式フォーラムでWindowsユーザーから報告されており、127.0.0.1へのHTTP接続ができなくなったと述べています。このバグはDuo Desktopアプリや多くの広く使われているアプリケーションの機能、Visual StudioのデバッグやSSMS Entra ID認証などにも影響を与えています。

これらの広範な報告を受けて、Microsoftは既知の問題を認め、ASP.NET Core用のHTTP.sys WindowsベースのWebサーバーのバグに関連付けました。同社は、このバグは最近のデバイス再起動やアップデートインストールのタイミング、デバイスのインターネット接続状況など、さまざまな条件で発生する可能性があると付け加えました。

「9月29日(KB5066835)以降にリリースされた更新プログラムをインストールした後、HTTP.sysに依存するサーバー側アプリケーションで着信接続に問題が発生する場合があります」と同社は木曜日のWindowsリリースヘルスダッシュボードの更新で説明しています。

「その結果、IISウェブサイトが読み込めず、『Connection reset – error(ERR_CONNECTION_RESET)』などのメッセージが表示される場合があります。これにはhttp://localhost/でホストされているウェブサイトや、その他のIIS接続も含まれます。」

Microsoftは、影響を受けたユーザーに対し、影響を受けたデバイスで次の手順を実行するよう求めています:

  1. 「Windowsの設定」アプリで「Windows Update」を開きます。スタートメニューを開き、「更新プログラムの確認」と入力し、右側の結果から選択することで開くことができます。
  2. 「更新プログラムの確認」をクリックします。すべての更新プログラムをインストールします。
  3. 前の手順で更新プログラムがインストールされていなくても、デバイスを再起動します。

Redmondはまた、非管理下のビジネスデバイスおよびほとんどの家庭ユーザー向けには、Known Issue Rollback(KIR)というWindows Update経由で配信された不具合のある更新を元に戻すWindowsの機能を通じて、自動的に問題を解決しています。

Windows 11 24H2、Windows 11 25H2、およびWindows Server 2025を実行している影響を受けたWindowsエンタープライズ管理デバイスでは、IT管理者が以下のKIRグループポリシーをインストールおよび構成する必要があります。

管理者は、KIRグループポリシーの展開および構成に関する追加ガイダンスをMicrosoftのサポートサイトで確認できます。

Redmondは、今後のWindowsアップデートで恒久的な修正を提供する予定であり、組織はこの問題に対処するためにグループポリシーをインストールする必要がなくなると述べています。

翻訳元: https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-bug-breaking-localhost-http-connections/

ソース: bleepingcomputer.com