Los parches de septiembre pueden colgar el escritorio remoto: Microsoft confirmó la falla
Si te quedaste sin escritorio remoto después de instalar los parches de septiembre, hay una causa documentada y no es tu servidor. Microsoft abrió este 11 de septiembre de 2026, a las 11:19 (hora del Pacífico), un problema conocido en estado Confirmado que dice que las actualizaciones de seguridad de este mes pueden dejar inestable a Servicios de Escritorio Remoto. Y la lista de sistemas alcanzados es bastante más larga que la que venía circulando: seis versiones de Windows Server —de 2012 a 2025— más Windows 11 y Windows 10.
Qué podés hacer hoy, en una línea: Microsoft no publicó un arreglo ni una solución de autoservicio. Lo único que ofrece por ahora es que los administradores que necesiten una salida inmediata contacten a Soporte de Microsoft para empresas. Revertir el parche circula como salida, funciona según reportes de administradores, y tiene un costo concreto que conviene mirar antes: te saca del equipo el parche de una vulnerabilidad que ya se está explotando. Cuál de las dos, depende de si tu Windows es de los nuevos o de los viejos. Lo desarrollamos más abajo.
Qué dice Microsoft, exactamente
El aviso se titula «Remote Desktop Services might stop responding after Sept. 2026 security update» —«Servicios de Escritorio Remoto pueden dejar de responder tras la actualización de seguridad de septiembre de 2026»— y vive en las páginas de release health de Windows, la superficie donde Microsoft documenta los problemas conocidos de cada actualización. Está marcado como Confirmed, o sea que Microsoft reconoce el problema; no es un reporte de comunidad. Se puede leer, entre otras, en la página de Windows Server 2025 y en la de Windows 11 24H2.
El texto, traducción nuestra:
Después de instalar la actualización de seguridad de Windows de septiembre de 2026, algunas organizaciones podrían tener problemas con Servicios de Escritorio Remoto (RDS). En algunos entornos, RDS podría volverse inestable, con conexiones RDP que fallan después de varios minutos, problemas de inicio de sesión o servidores que quedan colgados en «Espere a la configuración de Escritorio remoto».
Microsoft, problema conocido publicado el 11 de septiembre de 2026
Vale la pena detenerse en el «podrían», porque es de Microsoft y no un hedge nuestro. El problema está confirmado, pero la empresa acota que le pasa a algunas organizaciones y en algunos entornos. Si tu escritorio remoto anda bien después de parchear, no significa que estés a punto de romperte: significa que tu configuración, por ahora, no cae en el escenario del fallo.
Qué KB te tocó a vos
Acá está la parte que más confusión generó, y es la razón por la que conviene mirar la tabla antes de buscar el número en Google: el KB culpable es distinto en cada familia de Windows. La cobertura que circuló el 10 de septiembre nombró tres —los de Server 2019, 2022 y 2025—, que son los que aparecían en los primeros reportes. El aviso de Microsoft alcanza a catorce plataformas, que se reparten en diez KB distintos, uno por rama. Los verificamos uno por uno en la página de release health de cada sistema:
| Sistema | Actualización de septiembre | Compilación |
|---|---|---|
| Windows 11 26H1 | KB5124012 | 28000.2954 |
| Windows 11 25H2 y 24H2 | KB5124008 | 26100.9445 |
| Windows 11 23H2 | KB5122880 | 22621.7582 |
| Windows 10 22H2 y 21H2 (LTSC 2021) | KB5122878 | 19045.7725 / 19044.7725 |
| Windows Server 2025 | KB5122871 | 26100.33438 |
| Windows Server 2022 | KB5122882 | 20348.5622 |
| Windows Server 2019 · Windows 10 LTSC 2019 | KB5122876 | 17763.9245 |
| Windows Server 2016 · Windows 10 LTSC 2016 | KB5123099 | 14393.9512 |
| Windows Server 2012 R2 | KB5123066 | — |
| Windows Server 2012 | KB5123065 | — |
Fuente: la página de release health de cada familia, abierta una por una el 11 de septiembre de 2026. Microsoft no imprime número de compilación para las dos familias de 2012, y para 25H2 y 24H2 imprime la misma, 26100.9445 — el título de la ficha del KB5124008 agrega una segunda, 26200.9445, pero las lista juntas sin decir cuál corresponde a cada versión, así que no la repartimos nosotros. Lo medimos página por página: doce páginas de release health, diez números de KB distintos. No hay un único parche culpable. ⚠️ En Windows 10, el KB5122878 llega solo a los equipos con ESU o a las ediciones LTSC / IoT LTSC 2021: así lo declara el campo Applies to de su propia ficha, como medimos al cubrir el Patch Tuesday.
Dicho de otra manera: si sos una PyME con un Server 2016 haciendo de servidor de terminales, estás en la lista de Microsoft desde el primer minuto — y su KB, el KB5123099, no aparece en ninguna de las coberturas que revisamos para escribir esta nota, que nombran solo los tres de Server 2019, 2022 y 2025.
No es solo el escritorio remoto
El aviso nombra un puñado de herramientas que pueden quedar colgadas junto con RDS, y esto explica bastante de la sensación de «el servidor está raro» que reportaron los administradores antes de atar cabos:
- La consola MMC, o sea la carcasa donde viven casi todas las herramientas administrativas de Windows.
- El Diagnosticador de licencias de RDS —el RDS Licensing Diagnoser—, que es justamente lo que abrirías para revisar si el problema son las CAL.
- El Explorador de archivos.
- La página de Windows Update, que puede quedarse mostrando el indicador de carga para siempre.
Ese último ítem tiene una ironía práctica incómoda: la pantalla donde irías a desinstalar el parche es una de las que el parche puede dejar colgadas.
Qué podés hacer hoy
1. Confirmá que es esto y no otra cosa. Cruzá la compilación de tu equipo contra la tabla de arriba. En un servidor, winver te da la compilación en dos segundos. Si el número coincide y los síntomas son los que describe Microsoft —conexiones que caen a los pocos minutos, cuelgue en «Espere a la configuración de Escritorio remoto»—, estás en el escenario documentado.
2. La vía oficial, que es la única que Microsoft ofrece. El aviso es explícito: los administradores que necesiten una solución inmediata deben contactar a Soporte de Microsoft para empresas. Microsoft dice además que está trabajando en una resolución «para una actualización futura de Windows», sin fecha. No hay, al momento de publicar esta nota, ni parche fuera de ciclo ni cambio de configuración publicado.
3. Revertir el parche: qué sabemos y qué te cuesta. BleepingComputer, que fue el medio que levantó el caso el 10 de septiembre, reporta que administradores que desinstalaron las actualizaciones de septiembre recuperaron el escritorio remoto. Eso es un reporte de administradores, no un procedimiento oficial: Microsoft no menciona la reversión en ningún lado de su documento.
Y acá va el contrapeso que no conviene saltearse. Los parches de septiembre traían dos vulnerabilidades con explotación activa confirmada, que cubrimos en su momento en nuestra nota del Patch Tuesday de septiembre: CVE-2026-81963 y CVE-2026-85880. Los dos se reparten el parque sin superponerse: el primero pega en los Windows nuevos (Windows 11 y Server 2025) y el segundo, una falla en el mecanismo ALPC, en Windows 10 y en Windows Server 2012, 2012 R2, 2016, 2019 y 2022. O sea que revertir no te deja sin los dos: te deja sin el que le toca a tu generación — y si administrás un Server 2019 o 2022, es el que ya se está usando en ataques reales.
Con una aclaración que hace a la escala, y que ya habíamos medido en esa nota: las dos son elevación de privilegios local, o sea que exigen que el atacante ya tenga código corriendo dentro del equipo. No es una emergencia de minutos ni algo que se dispare solo desde internet. Sigue siendo un riesgo real, pero es el tipo de riesgo que se puede acotar unos días con el servidor lo más aislado posible.
Eso no convierte a la reversión en una mala idea automáticamente: un servidor de terminales caído es una empresa parada, y esa cuenta la hace cada uno. Pero es una decisión con dos lados, y merece tomarse con los dos a la vista, no como si desinstalar fuera gratis. Si la tomás, tenelo como medida temporal y con el equipo lo más aislado posible mientras dure.
El detalle que complica encontrarlo
Hay una asimetría entre las dos superficies donde Microsoft documenta esto, y explica por qué varios administradores buscaron el problema y no lo encontraron.
Al momento de escribir esta nota, la ficha de soporte del KB5124008 —la página que se abre cuando hacés clic en el número de la actualización desde Windows Update, o sea el lugar más natural para ir a mirar— lista un solo problema conocido, y no es el de RDS: es uno de carpetas compartidas Plan9 en máquinas virtuales Linux sobre Hyper-V. Las dos veces que esa ficha menciona «Remote Desktop» es para contar una mejora en la redirección de audio.
Y no es una rareza de esa ficha en particular: la del KB5122871, que es la de Windows Server 2025 —o sea el sistema donde más duele—, también lista un solo problema conocido, y es uno viejo de WSUS heredado de octubre. De Escritorio Remoto, nada.
El problema de RDS está en la otra superficie: las páginas de release health. Las dos son de Microsoft y las dos son públicas, pero solo una lo tiene. Es una medición fechada el 11 de septiembre, no una acusación: la ficha del KB puede sumar la entrada más tarde. Mientras tanto, si vas a chequear si un problema de Windows está reconocido, la página de release health de tu versión es la que manda, no la del KB.
Lo que todavía no se sabe
- Cuántos equipos están afectados. Microsoft no publicó cifras ni porcentajes, y el «algunas organizaciones» del aviso indica que no le pasa a todo el parque.
- Cuál es la causa. El documento de Microsoft describe síntomas y no nombra ningún mecanismo. BleepingComputer sí recogió una hipótesis de un administrador —un bloqueo mutuo entre Escritorio Remoto y el Local Session Manager— y aclara que Microsoft no la confirmó como causa. Es una pista de la comunidad, no un diagnóstico.
- Cuándo llega el arreglo. «Una actualización futura de Windows», sin fecha y sin aclarar si será un parche suelto o el paquete mensual de octubre.
- Si hay una configuración que lo dispare. No se publicó qué distingue a los entornos que fallan de los que no, así que por ahora no hay forma de saber de antemano si te va a tocar.
Preguntas rápidas
Ya parcheé y no tengo ningún síntoma. ¿Me va a pasar más adelante?
No hay forma de saberlo por ahora, y conviene decirlo así. Microsoft no publicó qué distingue a los entornos que fallan de los que no, y su propio texto dice «algunas organizaciones» y «en algunos entornos». Lo que sí se sabe por los reportes que recogió BleepingComputer es que el fallo aparece con el uso —típicamente después de los primeros cierres de sesión—, no en el momento de instalar. Un servidor que lleva días parcheado y con gente entrando y saliendo es mejor señal que uno recién reiniciado.
¿Afecta a mi PC de escritorio o solo a servidores?
La lista de Microsoft incluye clientes: Windows 11 en sus versiones 23H2, 24H2, 25H2 y 26H1, y Windows 10 21H2, 22H2 y las ediciones LTSC 2016 y 2019. Dicho esto, el aviso habla de «algunas organizaciones» y los síntomas descritos —licenciamiento de RDS, sesiones colgadas— son de escenarios con Escritorio Remoto habilitado, que es mucho más común en servidores que en una PC hogareña.
¿Sirve reiniciar el servidor?
En el caso que cita BleepingComputer —un administrador que describió que RDS funciona al principio y se cae después del primer cierre de sesión— reiniciar el servidor no resolvió el problema. Es un reporte puntual, no una regla: Microsoft no menciona el reinicio ni a favor ni en contra en su documento.
¿Hay alguna pista de cuál es la causa técnica?
Microsoft no la publicó: su documento describe síntomas y no nombra ningún componente. Lo único que circula es una hipótesis de un administrador que levantó BleepingComputer —un bloqueo mutuo entre Escritorio Remoto y el Local Session Manager—, y el propio medio aclara que Microsoft no la confirmó como causa. Mientras no haya diagnóstico oficial, no hay tampoco un ajuste de configuración que se pueda recomendar.
En resumen
Microsoft confirmó públicamente el 11 de septiembre que sus parches de seguridad de este mes pueden dejar inestable el escritorio remoto, en un abanico de sistemas que va de Windows Server 2012 a Windows Server 2025 e incluye a los clientes Windows 10 y 11. No hay solución publicada ni fecha de arreglo: la vía oficial es Soporte para empresas, y revertir funciona, pero te devuelve a un equipo sin el parche del zero-day que le toca a tu familia de Windows.
Si administrás servidores en una PyME, el movimiento útil de hoy es simple: fijate en qué compilación estás, cruzala con la tabla, y si todavía no aplicaste septiembre, no lo hagas directo sobre el servidor de terminales de producción.
¿Te tocó? Contanos en los comentarios en qué versión y con qué síntomas — sirve para dimensionar cuánto está pegando por acá, que es precisamente el dato que nadie tiene.
Contanos qué versión tenés