微软紧急发布带外更新,修复消息队列漏洞

作者:

CBINEWS

责任编辑:

邹大斌

来源:

电脑商情在线

时间:

2025-12-24 11:36

关键字:

微软 漏洞 服务中断

微软已紧急推出一项带外(out-of-band, OOB)更新,以修复2025年12月更新引入的消息队列(Message Queuing,MSMQ)问题。

此次发布的补丁适用于 Windows 10 22H2 ESU、Windows 10 Enterprise LTSC 2021、Windows 10 LTSB 2016,以及从 Windows Server 2008 到 2019 的多个版本。这些补丁包含了2025年12月9日更新中的所有修复内容,但不会再导致 MSMQ 处于损坏状态。

已经遭遇 MSMQ 问题的系统管理员可安装此更新以解决问题。

据微软称,该问题主要影响企业环境,使用 Windows 家庭版或专业版的用户“极不可能”遇到此故障。问题根源在于一次更改要求 MSMQ 必须对通常受管理员权限限制的区域拥有写入权限,结果导致消息队列服务停止工作,并引发一系列毫无帮助的错误提示。

受影响的服务包括微软的 Web 服务器 Internet Information Services(IIS),以及任何需要向队列写入数据的应用程序。更糟的是,系统日志中充斥着诸如“磁盘空间或内存不足”之类的误导性信息——尽管实际上磁盘空间和内存都完全充足。

微软花了几天时间才承认存在问题——2025年12月12日,该公司才将此问题列为已知问题并添加到受影响版本的说明中。在此期间,受影响的管理员不得不采用临时解决方案,要么修改存储文件夹的权限,要么直接回滚更新。

此次带外更新虽已修复问题,却再次引发外界对微软质量管控流程的质疑——毕竟大量企业基础设施仍依赖 MSMQ。

诚然,MSMQ 并非新技术(其历史可追溯至上个世纪,早在 Windows 95 和 NT 4 时代就已存在)。对于新项目,开发者已有其他替代方案,但 MSMQ 仍是 Windows 官方支持的组件。正因其长期存在,许多无法建立直接连接的应用程序仍需依靠它进行通信。

受影响用户自然十分不满,不少人因服务中断而不得不应对客户的投诉。

虽然微软相对迅速地解决了问题值得肯定,但问题本身的发生却暴露出其验证与质量控制流程的严重缺陷。没错,MSMQ 或许不像那些集成了 AI 功能、光鲜亮丽的云原生组件,但众多企业仍有大量依赖它的遗留代码和应用。如此轻易地破坏这一关键服务,显示出一种令人无法忽视的粗心大意。

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255