BookinglyTech News
Software

Las actualizaciones de septiembre rompen Remote Desktop en Windows Server

Los parches acumulativos de septiembre de 2026 dejan sin servicio RDS a servidores 2019, 2022 y 2025 unas horas después de instalarse. Quitar el parche lo arregla, pero también borra los arreglos de seguridad.

2 min de lecturaBleepingComputer0 vistas

Las actualizaciones acumulativas de septiembre de 2026 están dejando inservibles los servicios de escritorio remoto (RDS) en Windows Server 2019, 2022 y 2025. El patrón que describen los administradores es siempre el mismo: el servidor arranca, funciona con normalidad durante unas horas y a partir de ahí las conexiones empiezan a fallar. En los casos más serios, la única forma de recuperar la máquina es un reinicio forzado.

El origen son los paquetes del Patch Tuesday de este mes. Los afectados han ido identificando el parche por versión: KB5122876 en Server 2019, KB5122882 en Server 2022 y KB5122871 en Server 2025. Los reportes se han acumulado en Reddit y en hilos de soporte, y coinciden en la secuencia.

Qué se rompe exactamente

Primero dejan de funcionar las sesiones nuevas. Los intentos de conexión se quedan colgados en mitad del handshake y acaban cayéndose. Las sesiones ya abiertas tampoco se libran: hay casos en los que el usuario no puede desconectar ni cerrar sesión correctamente. Un administrador describe que tras el primer log out los servicios directamente se caen y ya no entra nadie más. Reiniciar el servidor, en su caso, no sirvió de nada.

Hay una hipótesis técnica sobre la mesa, aunque sin confirmar. Un administrador que investigó el comportamiento en Server 2022 apunta a un deadlock entre el servicio de escritorio remoto y el Local Session Manager. Según su depuración, el servicio se queda bloqueado en RDPSERVERBASE!WDLIB_Close y no hay ningún timeout configurado que lo desatasque. Es el análisis de una persona, no la causa oficial.

La reversión es el remedio que funciona. Varios administradores confirman que desinstalar la actualización devuelve RDS a la vida de inmediato. El problema es el precio: esos mismos paquetes traen las correcciones de seguridad del mes, así que revertir deja el servidor con las vulnerabilidades que Microsoft acababa de cerrar.

Microsoft no ha confirmado los fallos ni ha publicado una mitigación. Preguntada por el asunto, la compañía no había respondido en el momento de publicarse los reportes.

Mientras no haya posición oficial, quien tenga RDS en producción se queda con dos opciones malas: parchear y arriesgarse a que el servicio se caiga a media mañana, o no parchear y asumir los agujeros de seguridad. En un servidor con escritorio remoto expuesto a la red, ninguna de las dos se decide sola. Conviene además comprobar si hay instantáneas o ventanas de mantenimiento con las que ensayar la reversión antes de que el problema aparezca en horario laboral.