Navegación

La actualización de Windows 11 interrumpe las conexiones VPN siempre activas.

fuente: https://securityonline.info/windows-11-always-on-vpn-broken/

Microsoft ha publicado recientemente un aviso de servicio para administradores de TI, confirmando que en algunos dispositivos con Windows 11, la VPN Always On podría no conectarse correctamente tras instalar la actualización de septiembre de 2026. Las configuraciones de VPN afectadas suelen tener habilitada la selección automática de protocolo, cambiando de IKEv2 a SSTP cuando falla la conexión IKEv2, o intentando la conexión inversa. Microsoft publicó el aviso completo en su panel de estado de versiones de Windows.

¿Qué es Always On VPN?

Esta es la conexión de túnel cifrado automático de Microsoft, diseñada para usuarios empresariales. Algunas empresas exigen un mayor nivel de seguridad, por lo que los empleados suelen tener que conectarse a la VPN corporativa antes de acceder a la red interna y utilizar los servicios relacionados. Una vez configurada, Always On VPN establece automáticamente el túnel cifrado cada vez que se inicia el dispositivo, sin necesidad de intervención manual por parte del usuario.

Los administradores de TI también pueden dividir el tráfico en el servidor por aplicación y servicio, una función que también se utiliza para dispositivos unidos a un dominio, dispositivos que no están unidos a un dominio y dispositivos unidos a Microsoft Entra ID. Para los usuarios empresariales, si esta función falla, no pueden conectarse a la red interna de la empresa, lo que puede interrumpir el trabajo diario. Los administradores de TI deben ajustar manualmente el protocolo.

El problema que afecta actualmente a Always On VPN es que, debido a un cambio de protocolo anómalo, la conexión se queda atascada en el estado "Conectando" y reintenta la conexión indefinidamente, tras lo cual aparece un error que indica que el puerto especificado ya está en uso. Según la investigación de Microsoft, cuando la selección automática de protocolo falla en el primer intento y se repite, los recursos de conexión pueden no liberarse, lo que finalmente provoca el mensaje de "puerto ya en uso".

La solución temporal de Microsoft consiste en que los administradores de TI cambien la configuración de Always On VPN de la selección automática de protocolo a un protocolo fijo IKEv2 o SSTP, según el entorno de red interno de la empresa, los requisitos de seguridad y la implementación existente. Antes de realizar el cambio, los administradores deben confirmar que la puerta de enlace VPN, la autenticación de certificados, la autenticación multifactor y las políticas de cliente sean compatibles con el protocolo seleccionado.

Últimas noticias

08 DE SEPTIEMBRE, 2026

El impacto de la filtración de datos de Trezor ya alcanza los 81.000 clientes.

Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...

Leer artículo →
08 DE SEPTIEMBRE, 2026

Un gusano de WeChat de clic cero se apoderó de cuentas en iPhone y Android a través de llamadas entrantes.

Investigadores de la empresa de seguridad Calif han creado un gusano que toma el control de una cuenta de WeChat mediante una llamada entrante y han demostrado...

Leer artículo →
08 DE SEPTIEMBRE, 2026

Widget de batería de Windows 11: Nuevo estado de los dispositivos conectados

Según información descubierta por un usuario de Discord, Microsoft está desarrollando activamente un nuevo widget de batería y periféricos para la versión preli...

Leer artículo →