Microsoftは、Windows Server Update Services(WSUS)に広範囲な問題が発生しており、組織がMicrosoft Updateと同期できず、最新のWindowsアップデートを展開できなくなっていることを確認しました。
Windows Server Update Services(WSUS)は、企業が自社ネットワーク内のコンピューターにWindowsアップデートを管理・配布できるMicrosoft製品です。
デフォルトでは、WSUSは1日に1回Microsoft Updateサーバーと同期し、利用可能なWindowsアップデートの最新メタデータをダウンロードします。管理者は設定で同期頻度を変更することもできます。
昨夜以降、Windows管理者からWSUSの同期が壊れているとの報告があり、イベントログには「接続試行が失敗しました」や、同期時に.NETエラーで「操作がタイムアウトしました」と表示されています。
「WSUSサーバーで同期の問題が発生している方はいませんか?昨夜から問題が発生し、今朝になっても同期できません。深夜に1回だけ同期が成功したようですが、それ以降はありません」と、この問題についてのRedditのトピックに書かれています。
管理者によると、同期は今朝午前0時30分(米東部時間)ごろに始まったとのことです。
Microsoftは現在、WSUSの同期問題を確認しており、「ストレージ層に問題のあるアップデートリビジョン」が原因であることを特定したと述べています。
「Windows Server Update Services(WSUS)を使用してMicrosoft Updatesからアップデートを同期しようとするデバイスは、同期プロセスを完了できない場合があります。その結果、WSUSやConfiguration Managerを使用してアップデートを展開できません」と、MicrosoftがBleepingComputerに共有したアドバイザリには記載されています。
「WSUSの同期タスクは、ビジネスやエンタープライズ環境で自動的に実行されるように設定されていることが多いですが、手動での実行も可能です。WSUSのエラーログは通常、C:\Program Files\Update Services\LogFiles\内のSoftwareDistribution.logファイルに記録されます。」
「一般的なメッセージとしては、『リモートサーバーに接続できません』や『接続先が一定時間応答しなかったため、接続試行が失敗しました』といった内容が含まれます」
Microsoftは現時点で回避策はなく、修正に取り組んでいると述べています。
2025年における8つの一般的な脅威
クラウド攻撃はますます高度化していますが、攻撃者は驚くほど単純な手法でも成功しています。
Wizが数千の組織から検出したデータに基づき、このレポートではクラウドに精通した脅威アクターが使用する8つの主要な手法を明らかにします。