Navegación

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

fuente: https://securityonline.info/windows-11-always-on-vpn-broken/

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On podría no conectarse correctamente tras instalar la actualización de septiembre de 2026. Las configuraciones de VPN afectadas suelen tener habilitada la selección automática de protocolo, cambiando de IKEv2 a SSTP cuando falla la conexión IKEv2, o intentando la conexión inversa. Microsoft publicó el aviso completo en su panel de estado de versiones de Windows.

¿Qué es Always On VPN?

Esta es la conexión de túnel cifrado automático de Microsoft, diseñada para usuarios empresariales. Algunas empresas exigen un mayor nivel de seguridad, por lo que los empleados suelen tener que conectarse a la VPN corporativa antes de acceder a la red interna y utilizar los servicios relacionados. Una vez configurada, Always On VPN establece automáticamente el túnel cifrado cada vez que se inicia el dispositivo, sin necesidad de intervención manual por parte del usuario.

Los administradores de TI también pueden dividir el tráfico en el servidor por aplicación y servicio, una función que también se utiliza para dispositivos unidos a un dominio, dispositivos que no están unidos a un dominio y dispositivos unidos a Microsoft Entra ID. Para los usuarios empresariales, si esta función falla, no pueden conectarse a la red interna de la empresa, lo que puede interrumpir el trabajo diario. Los administradores de TI deben ajustar manualmente el protocolo.

El problema que afecta actualmente a Always On VPN es que, debido a un cambio de protocolo anómalo, la conexión se queda atascada en el estado "Conectando" y reintenta la conexión indefinidamente, tras lo cual aparece un error que indica que el puerto especificado ya está en uso. Según la investigación de Microsoft, cuando la selección automática de protocolo falla en el primer intento y se repite, los recursos de conexión pueden no liberarse, lo que finalmente provoca el mensaje de "puerto ya en uso".

La solución temporal de Microsoft consiste en que los administradores de TI cambien la configuración de Always On VPN de la selección automática de protocolo a un protocolo fijo IKEv2 o SSTP, según el entorno de red interno de la empresa, los requisitos de seguridad y la implementación existente. Antes de realizar el cambio, los administradores deben confirmar que la puerta de enlace VPN, la autenticación de certificados, la autenticación multifactor y las políticas de cliente sean compatibles con el protocolo seleccionado.

Últimas noticias

16 DE SEPTIEMBRE, 2026

La actualización de Google Chrome 153 corrige 42 fallos de seguridad, incluidos 3 críticos.

Google ha lanzado una importante actualización de seguridad para Chrome (versión 153) que corrige 42 vulnerabilidades en el navegador, incluidas tres clasificad...

Leer artículo →
16 DE SEPTIEMBRE, 2026

La CISA comparte 17 técnicas utilizadas por los hackers para comprometer entornos de Active Directory.

La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para com...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el servidor web LiteSpeed ​​de cPanel permite a los usuarios de servidores compartidos obtener acceso de nivel root.

cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed ​​Web Server Enterprise podría permitir a un usuario de...

Leer artículo →