Microsoft publicó el 8 de septiembre una serie de actualizaciones de seguridad que, según reportes de administradores, generan interrupciones en el protocolo Remote Desktop (RDP) de Windows Server 2019, 2022 y 2025. Los servidores continúan operando al inicio, pero tras varias horas de uso las nuevas sesiones quedan imposibles de iniciar.
Síntomas y registro del error
Los administradores describen que, tras desconectar o volver a conectar una sesión, los intentos posteriores se quedan estancados en la pantalla de login. En algunos casos, sesiones activas se cierran inesperadamente. El sistema registra el evento ID 20498, asociado a una demora excesiva de los Servicios de Escritorio remoto.
"Después de unas horas el RDP deja de aceptar nuevas conexiones y el login se queda colgado", comentó un administrador de infraestructura.
Parches involucrados
Los parches responsables son KB5122876 (Server 2019), KB5122882 (Server 2022) y KB5122871 (Server 2025). No aparecen de inmediato; el servidor puede funcionar sin inconvenientes durante varias horas antes de que el fallo se manifieste.
Soluciones temporales
Una medida que algunos equipos han aplicado es desinstalar los parches mediante la herramienta DISM, lo que restaura el acceso remoto pero elimina las correcciones de seguridad incluidas. Los responsables deben sopesar el riesgo de quedar sin esas protecciones.
Otra alternativa menos invasiva consiste en desactivar, vía el Registro de Windows, la característica “FeatureManagement”, que controla la redirección de audio y parece desencadenar el problema. Esta opción no está respaldada oficialmente por Microsoft y debe usarse con precaución.
Algunos administradores también han reportado mejoras al forzar RDP a usar exclusivamente TCP y al desactivar funciones vinculadas a WDDM o al protocolo URCP basado en UDP.
Próximos pasos de Microsoft
Hasta la fecha, Microsoft no ha anunciado una corrección definitiva. Se recomienda a los administradores monitorear los eventos del sistema y evaluar la aplicación de las soluciones provisionales mientras la empresa trabaja en una actualización que solucione el bloqueo sin sacrificar la seguridad.