Navegación

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

fuente: https://securityonline.info/windows-11-always-on-vpn-broken/

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On podría no conectarse correctamente tras instalar la actualización de septiembre de 2026. Las configuraciones de VPN afectadas suelen tener habilitada la selección automática de protocolo, cambiando de IKEv2 a SSTP cuando falla la conexión IKEv2, o intentando la conexión inversa. Microsoft publicó el aviso completo en su panel de estado de versiones de Windows.

¿Qué es Always On VPN?

Esta es la conexión de túnel cifrado automático de Microsoft, diseñada para usuarios empresariales. Algunas empresas exigen un mayor nivel de seguridad, por lo que los empleados suelen tener que conectarse a la VPN corporativa antes de acceder a la red interna y utilizar los servicios relacionados. Una vez configurada, Always On VPN establece automáticamente el túnel cifrado cada vez que se inicia el dispositivo, sin necesidad de intervención manual por parte del usuario.

Los administradores de TI también pueden dividir el tráfico en el servidor por aplicación y servicio, una función que también se utiliza para dispositivos unidos a un dominio, dispositivos que no están unidos a un dominio y dispositivos unidos a Microsoft Entra ID. Para los usuarios empresariales, si esta función falla, no pueden conectarse a la red interna de la empresa, lo que puede interrumpir el trabajo diario. Los administradores de TI deben ajustar manualmente el protocolo.

El problema que afecta actualmente a Always On VPN es que, debido a un cambio de protocolo anómalo, la conexión se queda atascada en el estado "Conectando" y reintenta la conexión indefinidamente, tras lo cual aparece un error que indica que el puerto especificado ya está en uso. Según la investigación de Microsoft, cuando la selección automática de protocolo falla en el primer intento y se repite, los recursos de conexión pueden no liberarse, lo que finalmente provoca el mensaje de "puerto ya en uso".

La solución temporal de Microsoft consiste en que los administradores de TI cambien la configuración de Always On VPN de la selección automática de protocolo a un protocolo fijo IKEv2 o SSTP, según el entorno de red interno de la empresa, los requisitos de seguridad y la implementación existente. Antes de realizar el cambio, los administradores deben confirmar que la puerta de enlace VPN, la autenticación de certificados, la autenticación multifactor y las políticas de cliente sean compatibles con el protocolo seleccionado.

Últimas noticias

23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo →
23 DE JULIO, 2026

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...

Leer artículo →
22 DE JULIO, 2026

Optimiza la seguridad de Windows desactivando estas funciones.

Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la naveg...

Leer artículo →