Problema Windows Server causa fallas en controladores de dominio

Actualizado el 22 marzo, 2024 08:03:20

Microsoft ha confirmado que un problema generalizado, que provoca el bloqueo de los controladores de dominio de Windows, está vinculado a una fuga de memoria introducida por las actualizaciones de seguridad de Windows Server de marzo de 2024.

Como se reportó el miércoles pasado y como muchos administradores han notado durante la última semana, los servidores afectados están experimentando congelamientos y reinicios inesperados debido a una fuga de memoria del proceso Local Security Authority Subsystem Service (LSASS), que fue introducida por las actualizaciones acumulativas de este mes.

«Desde la instalación de las actualizaciones de marzo (tanto para Exchange como para Windows Server regular), la mayoría de nuestros controladores de dominio muestran un aumento constante en el uso de memoria de lsass (hasta que dejan de funcionar)«, comentó un administrador.

«Observamos un aumento en el uso de memoria en el proceso lsass.exe después de instalar KB5035855 (Server 2016) y KB5035857 (Server 2022), hasta el punto en que se consumía toda la memoria física y virtual, y la máquina se colgaba«, agregó otro administrador de Windows.

Tras la notificación sobre este error a Microsoft, la empresa lo ha confirmado como un problema conocido que afecta a todos los servidores de controladores de dominio con las últimas actualizaciones de Windows Server 2012 R2, 2016, 2019 y 2022.

Este problema afecta únicamente a sistemas empresariales que emplean la plataforma de Windows Server mencionada; los usuarios domésticos no se ven afectados.

«Después de la instalación de la actualización de seguridad de marzo de 2024, lanzada el 12 de marzo de 2024 (KB5035857), el servicio Local Security Authority Subsystem Service (LSASS) puede experimentar una fuga de memoria en los controladores de dominio (DC)«, afirmó Microsoft.

«Esto se observa cuando los controladores de dominio de Active Directory locales y basados en la nube atienden solicitudes de autenticación de Kerberos. Las fugas de memoria extremas pueden hacer que LSASS se bloquee, lo que desencadena un reinicio no programado de los controladores de dominio subyacentes (DC)«.

Microsoft ha identificado la causa raíz y está trabajando en una solución, la cual será lanzada próximamente.

Solución Temporal

Hasta que Microsoft ofrezca una solución definitiva para este grave problema de fuga de memoria, y en caso de que los administradores no estén dispuestos a monitorizar el uso de memoria en los sistemas afectados y reiniciarlos cuando sea necesario, se recomienda que eliminen las actualizaciones problemáticas de sus controladores de dominio.

«El soporte técnico de Microsoft ha aconsejado desinstalar la actualización temporalmente«.

Para proceder con la eliminación de estas actualizaciones defectuosas, siga estos pasos: abra un símbolo del sistema como administrador desde el menú Inicio escribiendo ‘cmd’, haga clic con el botón derecho en la aplicación Símbolo del sistema y luego seleccione ‘Ejecutar como administrador‘.

A continuación, según la actualización instalada en los controladores de dominio afectados, ejecute uno de los siguientes comandos:

				
					wusa /uninstall /kb:5035855
wusa /uninstall /kb:5035849
wusa /uninstall /kb:5035857
				
			

En diciembre de 2022, Microsoft abordó otro problema de fuga de memoria en LSASS que estaba impactando a los controladores de dominio.

Tras la instalación de las actualizaciones de Windows Server lanzadas durante el «Martes de Parches» de noviembre de 2022, se observó que los servidores afectados experimentaban congelamientos y reinicios.

Además, en marzo de 2022, Microsoft corrigió otro fallo en LSASS que provocaba reinicios inesperados en los controladores de dominio de Windows Server.

Sobre el mismo argumento...

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más leídos (últimos 30 días)

Archivo

Argumentos