Microsoft potvrdio: Windows 11 ažuriranja remete VPN pristup

Published:

Microsoft je priznao da određena ažuriranja za Windows 11 izazivaju probleme sa VPN vezama, posebno kod korisnika koji koriste Windows Subsystem for Linux (WSL) u kombinaciji sa VPN klijentima. Ovu vest objavio je Forbes, navodeći da je problem povezan sa ažuriranjima objavljenim nakon oktobra 2025. Za mnoge korisnike, VPN je ključan alat za siguran pristup poslovnim mrežama ili osetljivim podacima. Kad VPN prestane da radi zbog ažuriranja operativnog sistema, to može imati ozbiljne posledice za produktivnost. Korisnici prijavljuju da se veze uspešno uspostave, ali da ne funkcionišu kako treba kada su aktivne.

Microsoft je potvrdu problema upoznao kroz svoje tehničke kanale, a napomenuo je da su teškoće uglavnom vidljive korisnicima u enterprise okruženjima. Windows 11 ažuriranja koja su izazvala kvar nisu bezbednosne zakrpe, već non-security updates koje je kompanija izdala kako bi unapredila stabilnost i funkcionalnost sistema. Problemi su identifikovani u situacijama kada VPN aplikacija koristi virtuelnu mrežnu interfejsnu konfiguraciju koja ne odgovara na Address Resolution Protocol (ARP) zahtjeve. ARP je mehanizam koji preslikava IP adrese u MAC adrese, i on je ključan za normalno funkcionisanje mrežnih veza. Ako virtualni interfejs ne odgovara na te zahteve, mreža deluje kao da je nedostupna i VPN ne uspeva da prosledi saobraćaj.

Windows Home i Pro neće biti pogođeni

Prema dostupnim izveštajima, popularni VPN klijenti poput OpenVPN i Cisco Secure Client (ranije Cisco AnyConnect) mogu biti pogođeni ovim problemom. To znači da korisnici koji se oslanjaju na ove alate mogu videti poruku o grešci ili potpuno prekidanje VPN veze. Microsoft je u saopštenju naveo da korisnici na Windows Home ili Pro izdanjima verovatno neće biti pogođeni. Problem se uglavnom javlja u kombinacijama koje uključuju WSL i svojevrsni mirrored mode networking, koji omogućava Linux okruženjima unutar Windowsa pristup mreži kroz virtuelne adaptere. Stručnjaci za VPN i mrežnu bezbednost ističu da ovi problemi ukazuju na složenost savremenih mrežnih konfiguracija, posebno kada se kombinuju različite tehnologije i virtuelne slojeve. Čak i ako OS uspeva da postavi VPN tunel, interakcija sa virtuelnim mrežnim slojem može biti nepredvidiva kada dođu promene u mrežnim protokolima nakon ažuriranja.

Do trenutka pisanja teksta, Microsoft još nije objavio trajno rešenje. Iz kompanije navode da istražuju problem i da očekuju dodatna ažuriranja kako bi adresirali ovu grešku. Međutim, nije definisan tačan vremenski okvir kada će fix biti dostupan.

Problemi sa VPN-om i Windows Subsystem for Linux (WSL)

Windows Subsystem for Linux (WSL) omogućava korisnicima da direktno pokreću Linux distribucije unutar Windowsa bez potrebe za virtuelnim mašinama. Za mnoge programere i IT profesionalce, to je izuzetno koristan alat. Međutim, kombinovanje WSL-a sa VPN konekcijama može biti komplikovano jer WSL pokušava da se poveže sa mrežnim adapterima koje kreira Windows.

Na nekim sistemima pogođenim ovim problemom, VPN konekcija se uspostavi na nivou Windows hosta, ali Linux aplikacije u okviru WSL-a ne mogu da pristupe resursima preko VPN tunela. To znači da ping ili pristup osetljivim serverima ne funkcioniše, iako izgleda da je VPN aktivan. Ovaj simptom potvrđuje da problem nije u uspostavljanju veze, već u načinu na koji se virtuelna mreža propušta kroz različite slojeve OS-a. Prema navedenim izvorima, “No route to host” poruka je česta kada WSL pokušava da pristupi adresama iza VPN tunela. Ova poruka ukazuje na to da sistem ne zna kako da prosledi mrežni saobraćaj, što se često dešava kada ARP zahtevi ne dobijaju odgovor iz virtuelnih adaptera.

Uticaj ovakvog problema može biti veći u poslovnim mrežama gde se koriste pravila pristupa, segmentirane mreže ili specifične sigurnosne politike. Kada WSL aplikacije ne mogu da se povežu, to može zaustaviti razvojne alate ili pristup bazama podataka koje su dostupne samo preko VPN tunela. Microsoft je priznao da je problem povezan sa ažuriranjem KB5072033 i drugim zakrpama koje su usledile nakon oktobra 2025. Te promene su uključile ažuriranja za mrežne protokole i hardverske drajvere, što je dovelo do neočekivanih efekata u nekim konfiguracijama. U nekim slučajevima, sistem i dalje može da pristupi internetu preko VPN-a, ali WSL okruženje ostaje bez pristupa. Kompanija takođe navodi da će dodatne informacije biti objavljene kada budu dostupne, i da ozbiljno shvataju situacije u kojima korisnici gube pristup mrežnim resursima zbog svojih ažuriranja.

Posledice problema i šta korisnici mogu da urade

Za mnoge organizacije, VPN je ključan za rad na daljinu i pristup resursima unutar zatvorenih mreža. Kada ažuriranje prekine VPN konekcije, to remeti poslovne procese i može uzrokovati gubitak produktivnosti. IT timovi se tada suočavaju sa pritiskom da pronađu rešenja ili da zaustave ažuriranja dok se problem ne razjasni. Microsoft preporučuje da se problem prijavi kroz podršku, i da se prati ažuriranje kada bude objavljeno. U međuvremenu, neki korisnici su se okrenuli alternativnim VPN protokolima ili klijentima kako bi zaobišli problem. Na primer, prelazak sa jednog VPN klijenta na drugi ili testiranje konfiguracija bez mirrored networking moda ponekad može vratiti funkcionalnost. Druga opcija je privremeno vraćanje na stariju verziju Windows ažuriranja dok se problem ne reši. Međutim, to može izložiti sistem drugim bezbednosnim rizicima jer starije verzije nemaju najnovije zakrpe.

Bezbednosni eksperti ističu da je važno testirati ažuriranja u kontrolisanim okruženjima pre nego što se masovno implementiraju u organizaciji. Time se mogu prepoznati potencijalni problemi pre nego što utiču na poslovanje. Još jedna preporuka je da se VPN konfiguracije i mrežne postavke dokumentuju. To pomaže IT timovima da prepoznaju probleme i da efikasno komuniciraju sa podrškom. U svetu u kome je rad na daljinu sve prisutniji, stabilne VPN veze su ključne za bezbedan pristup resursima. Zaključno, Microsoftovo priznanje o ovom problemu potvrđuje da čak i najpoznatiji operativni sistemi mogu imati neželjene efekte nakon ažuriranja. Korisnici i administratori će morati da balansiraju između bezbednosti i funkcionalnosti dok se ispravka ne pojavi.

Povezani članci

Nedavno