Actualidad ISAC

 
Alerta

La actualización de seguridad de Windows 11 KB5124008 interrumpe las conexiones VPN siempre activas

Resumen Informativo

🏷 Tags:ZERO-DAYEXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-81963, CVE-2026-85880

De acuerdo a la publicación titulada La actualización de seguridad de Windows 11 KB5124008 interrumpe las conexiones VPN siempre activas, difundida en fecha 11/09/2026 13:13, por el medio Cybersecuritynews (Autor: Guru Baran):

La actualización de seguridad de septiembre de 2026 de Microsoft, KB5124008, está eliminando a algunos clientes empresariales de Windows 11 de Always On VPN después de que el paquete Patch Tuesday llegara el 8 de septiembre. Los administradores que pueden reproducir la falla dicen que los túneles basados en certificados que funcionaron inmediatamente antes del parche dejan de conectarse después, luego se recuperan tan pronto como se elimina la actualización acumulativa y se reinicia el dispositivo.

La primera cuenta detallada apareció en Microsoft Q&A el 9 de septiembre de 2026, de un administrador que ejecutaba clientes Windows 11 24H2 y 25H2 con Always On VPN, autenticación basada en certificados, servicio de enrutamiento y acceso remoto más servidor de políticas de red en Windows Server 2019 y un perfil VPN implementado a través de Microsoft Intune. Actualización de seguridad de Windows 11 KB5124008 Después de instalar KB5124008, Always On VPN ya no se conecta. El asesor independiente Domic Vo le dijo al póster original que el patrón se alinea con un cambio en la pila de redes de Windows o el manejo de certificados IPsec, no con un error de configuración local. Una sugerencia para redirigir los perfiles de Intune afectados hacia EAP-TLS debe tratarse solo como un recurso provisional no probado, no como una guía oficial de Microsoft.

KB5124008 es la actualización de seguridad acumulativa del 8 de septiembre para Windows 11 24H2, que pasa a la compilación 26100.9445, y 25H2, que pasa a la compilación 26200.9445. The same release is a mandatory Patch Tuesday package covering a record volume of vulnerabilities, including two elevation-of-privilege zero-days already exploited in the wild: CVE-2026-81963 in the Windows Update Stack and CVE-2026-85880 in Windows Advanced Local Procedure Call.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-81963CVE-2026-85880

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La actualización de seguridad de Windows 11 KB5124008 interrumpe las conexiones VPN siempre activas
Publicado: 11/09/2026 13:13
Enlace: https://cybersecuritynews.com/windows-11-security-update-kb5124008
Consultado: 12/09/2026

Consultar publicación original ↗

Anterior
Siguiente