緊急パッチ:Microsoft、破損したMSMQインフラに対する帯域外修正を提供

Image

Microsoftは、2025年12月の更新後に発生したメッセージ キューイングの問題に対処するため、帯域外更新プログラムをリリースしました。

新たに提供されたパッチは、Windows 10 22H2 ESU、Windows 10 Enterprise LTSC 2021、Windows 10 LTSB 2016に加え、2008から2019までのWindows Server各バージョンに適用されます。これらは2025年12月9日の更新で提供された修正を取り込む一方で、Message Queuing(MSMQ)が破損した状態のままになる事象も解消します。

すでにMSMQの障害に遭遇している管理者は、この更新を適用することで通常の動作を復旧できます。

この問題は主に企業環境に影響しました。Microsoftによれば、ProおよびHomeエディションのユーザーが影響を受ける可能性は「非常に低い」とされています。根本原因は、通常は管理上の制限で保護されている場所に対して、MSMQが書き込みアクセスを必要とするようになった変更でした。その結果、メッセージ キューが完全に機能しなくなることがあり、しかも曖昧でほとんど役に立たないエラーメッセージを伴うケースが多く見られました。

この障害の結果、Microsoft Internet Information Services(IIS)などのサービスや、メッセージ キューへのデータ書き込みに依存するアプリケーションが、突然動作を停止する可能性がありました。さらに悪いことに、システムログには、ディスク容量やRAMが十分にあるにもかかわらず、「ディスク領域またはメモリが不足しています」といった誤解を招くメッセージが表示されました。

Microsoftがこの問題を正式に認めるまでには数日を要しました。この欠陥は2025年12月12日に既知の問題の一覧に追加され、その間、管理者は回避策—フォルダー権限の変更、または更新プログラムの完全なロールバック—に頼らざるを得ませんでした。

帯域外リリースによって最終的に問題は解決したものの、MSMQが企業インフラに深く組み込まれていることを考えると、Microsoftの社内品質保証プロセスに改めて疑問が投げかけられます。

このサービス自体は長い歴史を持ち、Windows 95やNT 4の時代にまでさかのぼります。新規開発向けには現代的な代替手段が存在するものの、MSMQは現在もサポートされているWindowsコンポーネントです。その長寿命ゆえに、多くのアプリケーション—特に信頼できる直接接続が確保できない環境で動作するもの—が、データ交換のために今なおMSMQに依存しています。

当然ながら、影響を受けたユーザーは強い不満を表明しました。重要なサービスが停止している間、多くの管理者が顧客からの苦情対応に追われることになりました。

比較的迅速な修正には一定の評価ができる一方で、そもそもこのようなリグレッションが発生したこと自体が、検証およびテストの実務に悪い印象を与えます。MSMQはAI機能を備えたクラウドネイティブサービスのような華やかさはないかもしれませんが、無数の組織が、MSMQを前提に構築されたレガシーコードやアプリケーションに今も依存しています。これほど基盤的なコンポーネントを壊すことは些細な見落としではなく、決して見過ごされてはならない不備です。

翻訳元: https://meterpreter.org/emergency-patch-microsoft-issues-out-of-band-fix-for-broken-msmq-infrastructure/

ソース: meterpreter.org