Bug RDS sur Windows Server : un correctif disponible pour septembre 2026
Les mises à jour de septembre 2026 ont entraîné un bug majeur affectant les services de Bureau à distance (RDS) de Windows Server, touchant toutes les versions du logiciel. Un correctif a été mis à disposition, mais son accès nécessite des étapes spécifiques pour les utilisateurs concernés.
Le problème se manifeste par des sessions figées, des déconnexions inopinées et des nouvelles connexions impossibles, forçant les administrateurs à redémarrer les serveurs pour rétablir temporairement le service. Ce dysfonctionnement a été reconnu par Microsoft, qui a ajouté une notification sur son tableau de bord le 11 septembre 2026, indiquant que le service RDS peut devenir instable dans certains environnements.
En effet, ce Patch Tuesday corrige deux failles zero-day déjà exploitées, dont la vulnérabilité CVE-2026-69525, qui permet une exécution de code à distance, avec un score CVSS de 9,8.
Microsoft a publié un correctif de type Known Issue Rollback (KIR) à déployer via des stratégies de groupe sur les machines gérées. Cependant, cette information n’a été communiquée que sur le Centre d’administration Microsoft 365, rendant l’accès au correctif moins évident pour de nombreux administrateurs.
Pour déployer le correctif, il est recommandé de suivre les étapes suivantes :
- Télécharger le package MSI correspondant à la version de Windows Server.
- Installer le package sur une machine capable de créer une nouvelle GPO.
- Déplacer les fichiers ADMX et ADML vers le magasin central si nécessaire.
- Créer une nouvelle GPO liée à l’OU contenant le serveur RDS.
- Configurer la GPO pour désactiver le paramètre du patch KIR.
- Appliquer la GPO et redémarrer le serveur.
Ce correctif vise à rétablir la fonctionnalité des services RDS en neutralisant le dysfonctionnement causé par les mises à jour de septembre.
Pour plus d’informations, vous pouvez consulter la source principale IT-Connect.

