Microsoft、WindowsのローカルホストHTTP接続障害バグを修正

はじめに

Microsoftは、最近のWindowsセキュリティアップデートのインストール後に発生していた、HTTP/2ローカルホスト(127.0.0.1)接続およびIISウェブサイトの障害を修正したことを発表しました。このバグは、Windows 11およびWindows Server 2025システムに影響を与え、ユーザーがローカルホスト(127.0.0.1)IPアドレスへの接続を試みるアプリケーションを使用する際に、接続リセットエラーが発生していました。

バグの詳細と広範な影響

BleepingComputerが水曜日に報じたように、この問題はWindows 11 KB5066835 Patch Tuesdayアップデート、さらには9月のKB5065789プレビューアップデートのインストール後に引き起こされ、「ERR_CONNECTION_RESET」や「ERR_HTTP2_PROTOCOL_ERROR」といったエラーが発生していました。WindowsユーザーはStack Exchange、Reddit、Microsoftの公式フォーラムで、127.0.0.1へのHTTP接続ができなくなったと報告しています。このバグは、Duo Desktopアプリや、Visual Studioのデバッグ機能、SSMS Entra ID認証など、多くの広く利用されているアプリケーションの機能に影響を与えていました。

Microsoftの公式見解と原因

これらの広範な報告を受け、Microsoftはこの既知の問題を認め、ASP.NET Core向けのHTTP.sys Windowsベースのウェブサーバーのバグに起因すると説明しました。同社は、このバグが最近のデバイスの再起動やアップデートのインストールタイミング、デバイスのインターネット接続状況など、様々な条件によって誘発される可能性があると付け加えています。Microsoftは木曜日のWindowsリリースヘルスダッシュボードの更新で、「9月29日以降にリリースされたアップデート(KB5066835)のインストール後、HTTP.sysに依存するサーバーサイドアプリケーションは、受信接続で問題が発生する可能性があります」と説明しました。その結果、IISウェブサイトは「Connection reset – error (ERR_CONNECTION_RESET)」などのエラーメッセージを表示し、ロードに失敗する可能性がありました。

暫定的な解決策

Microsoftは、影響を受けたユーザーに対し、以下の手順で問題を解決するよう指示しました。

  • Windows設定アプリで「Windows Update」を開く。
  • 「更新プログラムのチェック」をクリック。
  • 利用可能な更新プログラムをインストール。
  • 更新プログラムがインストールされなくても、デバイスを再起動。

Redmondはまた、Known Issue Rollback (KIR) 機能を通じて、非管理対象のビジネスデバイスおよびほとんどのホームユーザーに対しては、この問題を自動的に解決しました。Windows 11 24H2、Windows 11 25H2、Windows Server 2025を実行しているエンタープライズ管理対象デバイスのIT管理者は、KIRグループポリシーをインストールおよび構成する必要があります。

恒久的な修正と今後の展望

Microsoftは、恒久的な修正が将来のWindowsアップデートで展開される予定であり、その際には組織がこの問題に対処するためにグループポリシーをインストールする必要がなくなると述べています。この問題は、開発環境や内部ツールなど、ローカルホスト接続に依存する多くのシステムにとって、重要な運用上の課題であり、今回の修正はこれらのシステムの安定稼働に貢献するでしょう。


元記事: https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-bug-breaking-localhost-http-connections/