Navegación

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

fuente: https://securityonline.info/windows-11-always-on-vpn-broken/

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On podría no conectarse correctamente tras instalar la actualización de septiembre de 2026. Las configuraciones de VPN afectadas suelen tener habilitada la selección automática de protocolo, cambiando de IKEv2 a SSTP cuando falla la conexión IKEv2, o intentando la conexión inversa. Microsoft publicó el aviso completo en su panel de estado de versiones de Windows.

¿Qué es Always On VPN?

Esta es la conexión de túnel cifrado automático de Microsoft, diseñada para usuarios empresariales. Algunas empresas exigen un mayor nivel de seguridad, por lo que los empleados suelen tener que conectarse a la VPN corporativa antes de acceder a la red interna y utilizar los servicios relacionados. Una vez configurada, Always On VPN establece automáticamente el túnel cifrado cada vez que se inicia el dispositivo, sin necesidad de intervención manual por parte del usuario.

Los administradores de TI también pueden dividir el tráfico en el servidor por aplicación y servicio, una función que también se utiliza para dispositivos unidos a un dominio, dispositivos que no están unidos a un dominio y dispositivos unidos a Microsoft Entra ID. Para los usuarios empresariales, si esta función falla, no pueden conectarse a la red interna de la empresa, lo que puede interrumpir el trabajo diario. Los administradores de TI deben ajustar manualmente el protocolo.

El problema que afecta actualmente a Always On VPN es que, debido a un cambio de protocolo anómalo, la conexión se queda atascada en el estado "Conectando" y reintenta la conexión indefinidamente, tras lo cual aparece un error que indica que el puerto especificado ya está en uso. Según la investigación de Microsoft, cuando la selección automática de protocolo falla en el primer intento y se repite, los recursos de conexión pueden no liberarse, lo que finalmente provoca el mensaje de "puerto ya en uso".

La solución temporal de Microsoft consiste en que los administradores de TI cambien la configuración de Always On VPN de la selección automática de protocolo a un protocolo fijo IKEv2 o SSTP, según el entorno de red interno de la empresa, los requisitos de seguridad y la implementación existente. Antes de realizar el cambio, los administradores deben confirmar que la puerta de enlace VPN, la autenticación de certificados, la autenticación multifactor y las políticas de cliente sean compatibles con el protocolo seleccionado.

Últimas noticias

31 DE AGOSTO, 2026

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...

Leer artículo →
31 DE AGOSTO, 2026

El exploit HardBreacher ataca a Kaspersky.

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...

Leer artículo →
31 DE AGOSTO, 2026

UAT-10147 implementa el implante multiplataforma SPECTRE.

El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales....

Leer artículo →