Actualización de septiembre bloquea conexiones RDP en Windows Server
Los parches de seguridad publicados el 8 de septiembre están provocando que el escritorio remoto deje de funcionar en servidores con Windows Server 2019, 2022 y 2025. Administradores reportan bloqueos después de varias horas de uso y, hasta ahora, Microsoft no ha ofrecido una solución oficial.
Microsoft lanzó el 8 de septiembre un lote de actualizaciones acumulativas de seguridad para sus versiones de servidor. Los paquetes KB5122876 (Server 2019), KB5122882 (Server 2022) y KB5122871 (Server 2025) corrigen más de 900 vulnerabilidades, entre ellas los CVE‑2026‑81963 y CVE‑2026‑85880, que ya estaban siendo explotados. Sin embargo, la misma actualización está generando un problema inesperado: las conexiones mediante Remote Desktop Protocol (RDP) pueden quedar bloqueadas de forma indefinida.
Según los informes de varios administradores, el servidor funciona con normalidad durante horas después del reinicio posterior a la instalación. El fallo suele manifestarse cuando un usuario cierra, desconecta o vuelve a conectar una sesión. En ese momento, los intentos posteriores de acceso RDP se quedan estancados en la pantalla de login. En algunos casos, sesiones activas también se cierran sin aviso. Cuando ocurre, el sistema registra el evento con ID 20498, que indica una demora excesiva de los Servicios de Escritorio remoto para completar la conexión del cliente.
El alcance del problema parece no ser aislado; la cantidad de reportes sugiere que distintas instalaciones están experimentando la misma limitación. Lo crítico es que los parches involucrados son de seguridad, no opcionales. Desinstalarlos revierte el bloqueo, pero deja al servidor sin las correcciones contra más de novecientas vulnerabilidades, incluidas aquellas que ya estaban en explotación activa.
Frente a esta disyuntiva, algunos administradores han optado por retirar los parches mediante la herramienta DISM, recuperando la funcionalidad del escritorio remoto de forma provisional. Otros, menos drásticos, han desactivado en el registro de Windows la característica “FeatureManagement”, que controla la redirección de audio y que se sospecha está vinculada al fallo. Esta medida no elimina la actualización, pero tampoco está respaldada oficialmente por Microsoft, por lo que su aplicación implica riesgos adicionales.
Hay también intentos de mitigar el problema sin tocar el registro: forzar a RDP a usar exclusivamente TCP y desactivar funciones asociadas al controlador de pantalla (WDDM) o al protocolo URCP basado en UDP. Los resultados son parciales y varían según la configuración del entorno.
Hasta la fecha, Microsoft no ha comunicado una solución definitiva ni ha emitido un parche correctivo. La compañía podría publicar una actualización futura o proporcionar instrucciones específicas, pero el vacío deja a los administradores en una posición incómoda: mantener los parches y sufrir interrupciones en una herramienta esencial, o eliminar la protección y exponer los servidores a vulnerabilidades críticas.
El caso pone en evidencia un dilema recurrente en la gestión de infraestructuras Windows: la presión por aplicar rápidamente parches de seguridad puede colisionar con la operatividad diaria. La falta de una respuesta clara de Microsoft plantea preguntas sobre los procesos de pruebas internas antes de lanzar actualizaciones tan críticas. ¿Se priorizó la corrección de los CVE sobre la estabilidad del RDP? ¿Por qué no se emitió un aviso anticipado o una guía de mitigación antes de que los servidores entraran en producción con los nuevos paquetes?
Mientras tanto, la recomendación para quienes administran Windows Server 2019, 2022 o 2025 es revisar si los parches KB5122876, KB5122882 o KB5122871 están instalados, monitorear el evento 20498 y evaluar cuidadosamente cualquier medida provisional. La presión para reinstalar los parches una vez que Microsoft publique una solución oficial será inevitable, pero la prioridad inmediata sigue siendo garantizar la continuidad del acceso remoto sin comprometer la seguridad del entorno.



