Апдейт Windows 11 KB5124008 нарушает работу подключений Always On VPN

2 мин
Апдейт Windows 11 KB5124008 нарушает работу подключений Always On VPN

На этой неделе Microsoft выпустила очередное ежемесячное обновление для Windows 11, и пользователи стартовали жаловаться на возникновение проблем. Одной из них стала неработоспособность VPN‑соединений типа Always On, использующих аутентификацию на основе сертификатов.

Задача затрагивает клиентские системы под управлением Windows 11 (версии 24H2 и 25H2), подключённые к серверам Windows Server 2019 с ролями RRAS и NPS, которые развернули с помощью Microsoft Intune. Пользователь, сообщивший о проблеме на ресурсе Microsoft Learn, утверждает, что ошибку можно воспроизвести многократно: она появляется после установки обновления и исчезает после его удаления и перезагрузки системы.

«Независимый консультант», ответивший на сообщение, отметил, что наблюдаемое поведение указывает на изменения в сетевом стеке или механизме обработки сертификатов IPsec, внесённые обновлением, а не на ошибку конфигурации со стороны пользователя.

Похоже, что регрессия затрагивает процесс согласования сертификатов во время установления VPN‑соединения (handshake), что делает удалённый доступ непригодным для использования в корпоративной среде до устранения проблемы.

Независимый консультант Домик Во рекомендует администраторам приостановить развёртывание обновления через WSUS и Intune до тех пор, пока Microsoft не выпустит исправление или не переработает накопительное обновление. Он равным образом советует открыть заявку в службу поддержки Microsoft (Premier или Unified Support) и предоставить им соответствующие журналы событий.

Администраторам, которым необходимо сохранить обновление для соблюдения требований безопасности, но при этом обеспечить работу VPN, можно временно перевести затронутые профили на использование аутентификации EAP‑TLS через Intune. Это может позволить обойти проблему, связанную с нарушением проверки цепочки сертификатов.

Ранее Microsoft напомнила о руководстве по технологии Delivery Optimization (“Оптимизация доставки”), позволяющей существенно экономить интернет‑трафик при загрузке обновлений Windows. Вслед за этим компания напомнила о необходимости применения ряда полезных сетевых настроек. Microsoft рекомендует администраторам ознакомиться с инструкциями по настройке брандмауэров и прокси‑серверов для обеспечения бесперебойной работы службы обновлений Windows. По данным компании, некоторые проблемы с подключением к службе обновлений могут быть вызваны особенностями реализации веб безопасности: используемые брандмауэры или прокси‑серверы могут препятствовать установлению соединений, необходимых для работы службы.

Читают сейчас

В McKinsey стартовали информировать сотрудников о перерасходе ИИ‑токенов

1 час назад

В McKinsey стартовали информировать сотрудников о перерасходе ИИ‑токенов

В McKinsey решили бороться с перерасходом ИИ‑токенов не введением жёстких лимитов, а информирование сотрудников. Читать далее

WhatsApp Business программный оболочку: с 1 октября платим за всё? Разбираю по пунктам

2 часа назад

WhatsApp Business программный оболочку: с 1 октября платим за всё? Разбираю по пунктам

Вы долго и сложно подключали WhatsApp* Business программный интерфейс: проходили верификацию, регистрировали номер, подключали CRM и чат-бота. Всё ради нормальной работы: чтобы не держать телефон вклю

Biostar начала продвижение видеокарты на базе GeForce GT 730

3 часа назад

Biostar начала продвижение видеокарты на базе GeForce GT 730

Тайваньская Biostar начала продвижение видеокарты на базе GeForce GT 730, вышедшей летом 2014 года. Организация рекламирует новинку под названием Biostar VN7313TG46 для диспетчерских пунктов, промышле

Revolut по ошибке выдала мошенникам информация своих клиентов, включая селфи и историю криптовалютные транзакции

4 часа назад

Revolut по ошибке выдала мошенникам информация своих клиентов, включая селфи и историю криптовалютные транзакции

Британская финтех‑компания Revolut по ошибке раскрыла мошенникам данные своих клиентов, в том числе паспортные данные, селфи для подтверждения личности и историю криптовалютных транзакций. Злоумышленн

Версия обновления HopToDesk 1.46.50 — безопасного открытого решения для удалённого рабочего стола

5 часов назад

Версия обновления HopToDesk 1.46.50 — безопасного открытого решения для удалённого рабочего стола

10 сентября 2026 года состоялся выпуск безопасного открытого решения HopToDesk 1.46.44 (код решения на GitLab) для удалённого рабочего стола для всех основных типов устройств, включая ПК с Windows, Ma