Microsoft herstelt Windows-fout die localhost HTTP-verbindingen verstoorde

Microsoft heeft een bekend probleem opgelost dat HTTP/2 localhost (127.0.0.1) verbindingen en IIS-websites verstoorde na recente Windows beveiligingsupdates.

Deze bug treft zowel Windows 11 als Windows Server 2025 systemen, waarbij gebruikers verbindingsresetfouten tegenkomen bij het laden van pagina’s of het gebruik van apps die proberen verbinding te maken met het localhost (127.0.0.1) IP-adres.

Zoals BleepingComputer woensdag meldde, wordt het probleem veroorzaakt na het installeren van de Windows 11 KB5066835 Patch Tuesday update en zelfs de preview update van september, KB5065789, wat resulteert in fouten zoals “ERR_CONNECTION_RESET” of “ERR_HTTP2_PROTOCOL_ERROR”.

Deze problemen zijn gemeld door Windows-gebruikers op Stack Exchange, Reddit en Microsoft’s eigen forums. Ze geven aan dat HTTP-verbindingen naar 127.0.0.1 niet langer mogelijk zijn. Dit probleem heeft invloed gehad op de Duo Desktop app en functies in veel veelgebruikte applicaties, waaronder Visual Studio debugging en SSMS Entra ID-authenticatie.

Naar aanleiding van deze wijdverspreide meldingen bevestigde Microsoft het bekende probleem en koppelde het aan een bug in de HTTP.sys webserver voor ASP.NET Core. Het bedrijf voegde toe dat deze bug kan worden getriggerd door verschillende omstandigheden, waaronder de timing van recente apparaat herstarts en update-installaties, evenals de internetconnectiviteit van het apparaat.

“Na installatie van updates uitgebracht op of na 29 september (KB5066835), kunnen server-side applicaties die vertrouwen op HTTP.sys problemen ondervinden met inkomende verbindingen,” aldus het bedrijf in een update op donderdag op het Windows release health dashboard.

“Als gevolg hiervan kunnen IIS-websites niet laden en wordt een melding weergegeven zoals ‘Connection reset – error (ERR_CONNECTION_RESET)’, of vergelijkbare foutmeldingen. Dit omvat websites gehost op http://localhost/, en andere IIS-verbindingen.”

Microsoft heeft getroffen gebruikers geadviseerd om de volgende procedure te volgen om het probleem op getroffen apparaten op te lossen:

  1. Open “Windows Update” in de “Windows-instellingen” app. Dit kan door het startmenu te openen, “controleren op updates” te typen, en te selecteren uit de resultaten.
  2. Klik op “Controleren op updates”. Laat updates installeren indien beschikbaar.
  3. Herstart je apparaat, zelfs als er bij de vorige stap geen updates zijn geïnstalleerd.

Microsoft heeft het probleem ook automatisch opgelost op niet-beheerde zakelijke apparaten en voor de meeste thuisgebruikers via Known Issue Rollback (KIR), een Windows-functie die problematische updates terugdraait die via Windows Update zijn geleverd.

Om het op te lossen op getroffen Windows enterprise-managed apparaten met Windows 11 24H2, Windows 11 25H2 en Windows Server 2025, moeten IT-beheerders de volgende KIR-groepsbeleid installeren en configureren.

Beheerders kunnen aanvullende richtlijnen vinden over het implementeren en configureren van KIR-groepsbeleidsregels op de ondersteuningswebsite van Microsoft.

Microsoft geeft aan dat er in de toekomst een permanente oplossing zal komen met een volgende Windows update, waardoor organisaties geen groepsbeleid meer hoeven in te stellen om dit probleem aan te pakken.

Picus Blue Report 2025

46% van de omgevingen had wachtwoorden gekraakt, bijna een verdubbeling ten opzichte van 25% vorig jaar.

Download nu het Picus Blue Report 2025 voor een uitgebreide kijk op meer bevindingen over preventie-, detectie- en data-exfiltratietrends.

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.