Patch Tuesday

Septemberupdate breekt Remote Desktop op Windows Server

Septemberupdate breekt Remote Desktop op Windows Server

Windows-beheerders melden op grote schaal dat Remote Desktop Services (RDS) vastloopt na installatie van de cumulatieve updates die Microsoft op 8 september 2026 uitbracht. Het probleem treft Windows Server 2019, 2022 en 2025 en zorgt ervoor dat gebruikers niet meer kunnen inloggen of dat bestaande sessies vastlopen. Microsoft bevestigt de meldingen en zegt het probleem te onderzoeken.

Wat is er precies aan de hand?

Sinds de release van de September 2026 Patch Tuesday-updates rapporteren beheerders op Reddit en in reacties op Microsoft-nieuwsartikelen dat hun Remote Desktop- en Terminal Servers na verloop van tijd stoppen met werken. Servers functioneren aanvankelijk normaal, maar na enkele uren beginnen nieuwe verbindingen vast te lopen of te mislukken. Bestaande sessies kunnen daarbij niet meer netjes worden afgesloten of uitgelogd.

Een beheerder meldde dat "alle terminal servers in onze omgeving binnen een dag uitvallen" en dat de enige oplossing een harde reset van de server is. Een andere beheerder zag de storing pas optreden nadat de eerste gebruiker zich afmeldde: daarna crashten de diensten en konden geen nieuwe gebruikers meer inloggen. Een herstart van de server loste dat probleem in dat geval niet op.

Welke updates zijn betrokken?

Het probleem is inmiddels bevestigd op alle drie de ondersteunde Windows Server-versies die deze maand een update kregen:

  • Windows Server 2019 — update KB5122876
  • Windows Server 2022 — update KB5122882
  • Windows Server 2025 — update KB5122871

Deze updates maken deel uit van dezelfde Patch Tuesday-ronde van 8 september 2026 waarin Microsoft een recordaantal van bijna 970 kwetsbaarheden verhielp, waaronder meerdere actief misbruikte zero-days. De RDS-storing staat los van die beveiligingslekken zelf en lijkt een functionele regressie te zijn die de update zelf veroorzaakt.

Mogelijke technische oorzaak

Microsoft heeft nog geen officiële oorzaak bevestigd, maar een beheerder die het probleem op Windows Server 2022 onderzocht, meldde op Reddit aanwijzingen voor een deadlock tussen de Remote Desktop-service en de Local Session Manager (LSM). Volgens die analyse blijft de dienst hangen bij een specifieke functie in de RDP-serverbibliotheek, zonder dat daarvoor een timeout is ingesteld. Dat zou verklaren waarom afmeldende gebruikers de hele sessiebeheer-keten kunnen blokkeren voor de rest van de server.

Deze verklaring is afkomstig van een individuele beheerder en niet door Microsoft bevestigd. Het bedrijf heeft tegenover techmedia laten weten op de hoogte te zijn van de meldingen en dit te onderzoeken.

Hoe reageert Microsoft?

Microsoft bevestigde tegenover techmedia dat het de meldingen kent en er onderzoek naar loopt. Er is nog geen officiële oplossing, patch of Known Issue Rollback aangekondigd. Het bedrijf zegt zodra mogelijk nadere richtlijnen te delen.

Tot die tijd blijft het probleem breed gemeld: naast meerdere Reddit-topics ontvingen ook techredacties zelf lezersreacties met vergelijkbare symptomen op uiteenlopende omgevingen, van fysieke terminal servers tot virtuele machines.

Wat is de tijdelijke workaround?

Beheerders die de septemberupdate hebben teruggedraaid, melden dat de Remote Desktop-functionaliteit daarmee weer normaal werkt. Dat is echter geen ideale oplossing: het terugdraaien van de update verwijdert ook de beveiligingsfixes die in diezelfde update zaten, inclusief de patches voor de actief misbruikte kwetsbaarheden van deze maand.

Beheerders moeten dus een afweging maken tussen een werkende Remote Desktop-omgeving en een volledig gepatchte server, tot Microsoft met een gerichte oplossing komt.

Wat betekent dit voor beheerders?

Voor organisaties die op Remote Desktop Services leunen — bijvoorbeeld voor extern werken, terminal server-omgevingen of gepubliceerde applicaties — is dit een probleem dat directe aandacht vraagt. Een server die na enkele uren of na de eerste afmelding vastloopt, kan de toegang tot bedrijfskritische systemen blokkeren.

Wij raden aan om, voordat de septemberupdate breed wordt uitgerold, eerst te testen op een niet-productieomgeving en de status van dit probleem te volgen via de officiële Windows Release Health-pagina en Microsoft-supportkanalen. Organisaties die de update al hebben geïnstalleerd en nu problemen ondervinden, kunnen overwegen de update tijdelijk terug te draaien totdat Microsoft een gerichte fix uitbrengt, met inachtneming van het beveiligingsrisico dat dit met zich meebrengt.

Wat kun je hieruit meenemen?

De septemberupdates van 2026 voor Windows Server 2019, 2022 en 2025 veroorzaken bij een deel van de gebruikers storingen in Remote Desktop Services: sessies lopen vast, nieuwe verbindingen mislukken en in sommige gevallen is een harde reset nodig om de server weer bruikbaar te maken. Microsoft onderzoekt het probleem maar heeft nog geen officiële oorzaak of oplossing bevestigd.

Voor beheerders die afhankelijk zijn van Remote Desktop Services is het verstandig deze update niet blind uit te rollen naar productieomgevingen en de ontwikkelingen rond dit probleem nauwlettend te volgen. De enige op dit moment bekende workaround — het terugdraaien van de update — gaat ten koste van de beveiligingsfixes die deze maand zijn uitgebracht, dus die keuze verdient een zorgvuldige afweging per organisatie.

Volgende lezen

Laatste Secure Boot-deadline van Windows 11 nadert
Microsoft Entra: beveiligingsrol kan voortaan accounts blokkeren