Microsoft wijt automatische upgrades van Windows Server 2025 aan tools van derden.

Microsoft heeft eindelijk bevestigd dat sommige Windows Server 2019 en 2022 systemen “onverwacht” zijn geüpgraded naar Windows Server 2025 op apparaten wanneer updates werden beheerd met behulp van third-party patchmanagement tools.

Het bedrijf heeft ook het Windows releasegezondheidsdashboard op 6 november bijgewerkt om aan te geven dat Windows Server 2025 nu als een optionele update wordt aangeboden op Windows Server 2022 en Windows Server 2019 apparaten voor organisaties die een in-place upgrade willen.

“Sommige apparaten zijn automatisch geüpgraded naar Windows Server 2025 (KB5044284). Dit werd waargenomen in omgevingen die third-party producten gebruiken om de update van clients en servers te beheren,” legde Microsoft zaterdag uit.

“Controleer of third-party updatesoftware in uw omgeving is geconfigureerd om geen functie-updates te implementeren. Dit scenario is verzacht.”

Redmond erkende dit bekende probleem na meerdere dagen van wijdverbreide meldingen van Windows-beheerders dat hun servers automatisch ’s nachts waren geüpgraded naar een Windows Server-versie waarvoor ze niet eens een licentie hebben.

Het zei ook dat deze optionele update de “DeploymentAction=OptionalInstallation” tag had, wat aangeeft dat patchmanagement tools het als optioneel hadden moeten interpreteren in plaats van als een aanbevolen update die moet worden geïmplementeerd.

Microsoft beschuldigd van “procedurefout”

Hoewel niet expliciet genoemd, gaf Heimdal, een van de bedrijven wiens klanten door dit probleem werden getroffen, de upgradeproblemen de schuld van een “procedurefout aan de kant van Microsoft, zowel met de snelheid van release als de classificatie” in updates die naar klanten werden gestuurd en gezien door BleepingComputer en in sociale media reacties van Heimdal-medewerkers.

Helaas, tegen de tijd dat Heimdal KB5044284 op alle server-groepsbeleid blokkeerde, was ongeveer 7% van hun klanten al geüpgraded naar Windows Server 2025. Een woordvoerder van Heimdal was niet direct beschikbaar voor commentaar toen BleepingComputer contact opnam.

Hoewel het zegt dat het bekende probleem is verminderd, heeft Microsoft nog niet gedeeld hoe getroffen Windows-beheerders de automatische upgrades kunnen terugdraaien, behalve door hun systemen vanuit back-ups te herstellen. Het bedrijf reageerde niet onmiddellijk op een verzoek om commentaar toen BleepingComputer eerder vandaag contact opnam.

Het is het vermelden waard dat KB5044284 een Patch Tuesday cumulatieve update is voor Windows 11 24H2 en, vanaf november, een Windows Server 2025 optionele update. Zoals Microsoft over het weekend zei, zal dit binnenkort niet veranderen aangezien “toekomstige updates voor Windows Server 2025 en Windows 11, versie 24H2 dezelfde KB-nummers zullen delen, maar verschillende release-opmerkingsites en links zullen hebben.”

Microsoft zegt een ander probleem te hebben opgelost waarbij beheerders werden aangeboden om te upgraden naar Windows Server 2025 via een banner op de Windows Update-pagina van het apparaat onder Instellingen. Het bedrijf voegde eraan toe dat dit bericht bedoeld was voor degenen die een in-place upgrade wilden.

Echter, degenen die het installeerden, ontdekten dat ze een licentie moesten aanschaffen om de nieuwe versie van Windows Server te gebruiken. Hoewel er een waarschuwing werd weergegeven over de licentievereiste voordat de upgrade werd geïnstalleerd, vonden veel beheerders het misleidend om de update op deze manier aan te bieden als een licentie vereist was.

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----