Microsoft lanzó un parche de emergencia fuera de calendario para corregir fallas que el propio Patch Tuesday de septiembre introdujo — entre ellas, Escritorio Remoto quedando inestable en varias configuraciones empresariales.
El 14 de septiembre, Microsoft publicó actualizaciones fuera de banda (out-of-band) para Windows 11 y Windows 10, corrigiendo una serie de problemas que el propio Patch Tuesday de la semana anterior había introducido. La más señalada, KB5129195 (Windows 11 24H2 y 25H2), llevó ambas versiones a builds actualizados — con actualizaciones equivalentes para 23H2 (KB5129242), 26H1 (KB5129194) y Windows 10 (KB5129236).
Qué estaba fallando exactamente
Escritorio Remoto inestable
Los Servicios de Escritorio Remoto (RDS) podían volverse inestables tras instalar el parche de seguridad de septiembre, provocando fallas de conexión, de inicio de sesión, o servidores que dejaban de responder durante la configuración.
Carpetas compartidas de Hyper-V
Los recursos compartidos de host podían dejar de estar disponibles en máquinas virtuales Linux basadas en Hyper-V.
Dispositivos de audio USB
Dispositivos USB Audio Class 1.0 podían fallar al iniciar, mostrar error en el Administrador de dispositivos, o quedarse sin salida de audio ni control de volumen.
Para cualquier empresa que dependa de Escritorio Remoto para operar — soporte técnico, servidores de aplicaciones, acceso remoto de empleados — esta no era una falla cosmética, sino una que podía dejar servidores completos sin responder.
Una corrección adicional de seguridad, no solo de estabilidad
La actualización KB5129194 para Windows 11 26H1 incluyó además una corrección de seguridad real: una vulnerabilidad de elevación de privilegios en el Servicio de Energía en Modo Usuario de Windows (CVE-2026-62721), que podía permitir a un atacante obtener privilegios de sistema. No era solo un parche de estabilidad — traía también una corrección de seguridad legítima que conviene aplicar sin demora.
Qué debe hacer el equipo de TI ahora
Estas actualizaciones se instalan automáticamente en equipos sin gestión centralizada, pero en entornos empresariales con Windows Update administrado (WSUS, Intune, Configuration Manager), suele requerir aprobación manual. Si su empresa usa Escritorio Remoto para acceso de empleados o administración de servidores, verificar que este parche fuera de banda ya se aplicó — no esperar al próximo ciclo regular de parches.
Un patrón que se repite: parches que rompen antes de arreglar
No es la primera vez que un Patch Tuesday grande introduce regresiones que exigen una corrección fuera de calendario días después — y con el volumen de 966 vulnerabilidades corregidas apenas una semana antes (ver la cobertura de este mismo medio sobre el Patch Tuesday de septiembre), la probabilidad de que algo se rompa en el camino sube junto con el volumen de cambios. La lección operativa para equipos de TI no es desconfiar de los parches de seguridad — es evitar desplegarlos el mismo día en toda la organización sin una ventana de prueba, incluso cuando la urgencia de seguridad presiona a instalar rápido.
¿Su empresa depende de Escritorio Remoto para operar?
Le ayudamos a verificar que los parches fuera de banda de Windows se aplicaron correctamente en su infraestructura, sin esperar al próximo ciclo de actualizaciones.







