Ciberseguridad

Las actualizaciones de septiembre para Windows Server interrumpen los Servicios de Escritorio remoto

Administradores de sistemas informaron de interrupciones en Remote Desktop Services tras instalar las actualizaciones de seguridad acumulativas de Microsoft de septiembre de 2026 en Windows Server 2019, 2022 y 2025. Los informes indican fallos de conexión y bloqueos de sesiones, mientras que Microsoft no ha confirmado la causa ni ha proporcionado una solución oficial hasta el momento de la publicación.

2026-09-10
4 min de lectura
8 visitas
فريق تحرير certi.news
Las actualizaciones de septiembre para Windows Server interrumpen los Servicios de Escritorio remoto

Administradores de sistemas informaron de que las actualizaciones de seguridad acumulativas de Microsoft de septiembre de 2026 están provocando fallos en Remote Desktop Services (RDS) en servidores Windows Server 2019, Windows Server 2022 y Windows Server 2025. Los fallos impiden a los usuarios establecer nuevas conexiones, mientras que también puede resultar imposible terminar o cerrar las sesiones existentes. En algunos entornos, esto puede llegar a requerir un reinicio forzoso del servidor.

Los problemas aparecieron después de instalar las actualizaciones del Patch Tuesday de este mes. Según informes publicados por administradores de sistemas en Reddit y recibidos por BleepingComputer de sus lectores, los servidores RDS pueden funcionar con normalidad durante varias horas después de la actualización antes de que las conexiones comiencen a fallar. En otros casos, el problema comienza después de que los usuarios cierran sus sesiones y, posteriormente, el servicio deja de aceptar nuevos usuarios.

Síntomas notificados

Los síntomas incluyen bloqueos al intentar conectarse al escritorio remoto, fallos en las nuevas sesiones y la imposibilidad de que las sesiones actuales se desconecten o cierren correctamente. Un administrador de sistemas afirmó que todos los servidores de Terminal Services de su entorno comenzaron a cerrar sesiones e impedir nuevas conexiones durante el día posterior a la instalación de la actualización, y que la única solución disponible fue reiniciar el servidor de forma forzosa.

Otro administrador señaló que reiniciar el servidor no solucionó el problema en su caso, mientras que desinstalar la actualización de septiembre restableció el funcionamiento de Remote Desktop Services. Asimismo, un administrador que investiga un fallo en Server 2022 indicó que el servicio RDP dejó de responder cuando los usuarios comenzaron a cerrar sesión.

¿Qué sabemos sobre la causa?

Uno de los informes técnicos publicados en Reddit menciona un posible conflicto o espera mutua entre el servicio Remote Desktop y Local Session Manager. El autor del informe afirmó que el bloqueo aparecía en la función RDPSERVERBASE!WDLIB_Close, sin que hubiera un tiempo de espera claro, pero Microsoft no ha confirmado que esta sea la causa de los fallos.

Los informes están relacionados con las siguientes actualizaciones: KB5122876 para Windows Server 2019, KB5122882 para Windows Server 2022 y KB5122871 para Windows Server 2025. La fuente no demuestra que todos los servidores en los que se instalaron estos paquetes vayan a verse afectados, pero indica que los avisos abarcan las tres versiones.

¿Qué cambia en la práctica para los administradores de servidores?

Desinstalar la actualización restableció el servicio en algunos entornos, pero al mismo tiempo elimina las correcciones de seguridad incluidas en la versión del Patch Tuesday. Por ello, la fuente no presenta la reversión de la actualización como una solución segura o definitiva, sino como una medida que algunos administradores utilizaron para recuperar el acceso. La información práctica confirmada actualmente consiste en la necesidad de equilibrar la continuidad del acceso remoto con los riesgos de perder los parches de seguridad hasta que se publique una directriz oficial.

Lectura de certi.news: La importancia de los avisos no reside en un fallo limitado de la interfaz, sino en la posibilidad de que afecten a la infraestructura de acceso administrativo y operativo de la que dependen las organizaciones para acceder de forma remota. Sin embargo, la causa técnica sigue sin confirmarse y, en el momento de publicar el artículo, Microsoft no había autenticado el problema ni proporcionado una medida de mitigación oficial. Por tanto, los informes deben tratarse como indicios de campo que requieren verificación en cada entorno, no como pruebas de que todos los servidores Windows Server estén afectados.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias