fuente: https://cybersecuritynews.com/remote-desktop-services-failures/
Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente después de que Microsoft lanzara las actualizaciones acumulativas del "Patch Tuesday" de septiembre de 2026.
Los hosts de sesión que ejecutan Windows Server 2019, 2022 y 2025 han comenzado a bloquearse horas después del inicio; esto deja las conexiones RDP estancadas en el estado "Conectando..." e impide que los usuarios que han iniciado sesión puedan desconectarse o cerrar la sesión correctamente.
El problema se origina en tres actualizaciones acumulativas específicas: KB5122876 para Windows Server 2019, KB5122882 para Windows Server 2022 y KB5122871 para Windows Server 2025, todas ellas publicadas como parte del despliegue de seguridad de este mes.
Los primeros informes aparecieron en la comunidad r/sysadmin de Reddit, donde varios administradores describieron de forma independiente el mismo patrón de fallo en entornos no relacionados entre sí; esto constituye un claro indicio de que se trata de un problema sistémico y no de un fallo aislado a una configuración concreta.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →