# Microsoft lanza una actualización de emergencia fuera de banda de Windows Server para solucionar fallas de Hyper-V y RDS

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/es/article/microsoft-emergency-patch-hyper-v-rds-windows-server-2026-09-15-morning-es
Section: Software (https://technewslist.com/es/software)
Author: TechNewsList
Language: es
Published: 2026-09-15T06:12:23.422+00:00
Updated: 2026-09-15T06:12:23.59575+00:00

> Microsoft ha enviado actualizaciones fuera de banda que resuelven regresiones críticas del martes de parches de septiembre que causaron fallas de arranque de Hyper-V y fallas del escritorio remoto en Windows Server.

## TL;DR
- Microsoft emitió una actualización de emergencia de seguridad y confiabilidad fuera de banda (KB5064589) para Windows Server 2022 y 2025 el 14 de septiembre de 2026.
- La actualización corrige graves errores de regresión introducidos durante el lanzamiento del martes de parches de septiembre que incapacitaron la virtualización y el acceso remoto.
- Las máquinas virtuales Hyper-V experimentaron fallas de arranque irrecuperables y tiempos de espera de SCSI sintéticos, mientras que las puertas de enlace de escritorio remoto fallaron bajo carga.
- Se insta a los administradores de sistemas a aplicar la revisión no acumulativa de inmediato para restaurar la estabilidad de la infraestructura empresarial central.

## Key points
- La defectuosa actualización del martes de parches de septiembre causó interrupciones generalizadas para los operadores de TI empresariales que administran la infraestructura de nube virtualizada.
- Las máquinas virtuales invitadas de Linux alojadas en nodos Hyper-V afectados sufrieron pánicos en el kernel debido a daños en la memoria del controlador SCSI sintético.
- Los servicios de puerta de enlace de escritorio remoto encontraron violaciones de acceso a la memoria en el servicio del subsistema de autoridad de seguridad local (LSASS).
- A diferencia de las implementaciones acumulativas programadas, el paquete fuera de banda debe descargarse manualmente desde el Catálogo de actualizaciones de Microsoft o sincronizarse a través de WSUS.
- No es necesario reiniciar el sistema para servicios RDS específicos, pero los nodos host de Hyper-V requieren una ventana de reinicio de mantenimiento planificado.
- El incidente pone de relieve la fricción constante en los entornos de prueba de parches empresariales a medida que las funciones de los servidores híbridos modernos enfrentan interdependencias más estrechas.

## Qué pasó

En la noche del 14 de septiembre de 2026, Microsoft lanzó una actualización de software urgente fuera de banda designada KB5064589 para Windows Server 2022 y Windows Server 2025. La versión de emergencia del software omite las cadencias de implementación mensuales estándar para remediar defectos críticos de confiabilidad introducidos menos de una semana antes durante el ciclo de mantenimiento programado del martes de parches de septiembre.

Luego de la instalación inicial de las actualizaciones acumulativas de septiembre, los administradores de sistemas empresariales de todo el mundo informaron fallas operativas catastróficas en dos funciones de servidor de misión crítica: hosts de virtualización Hyper-V e infraestructura de puerta de enlace de escritorio remoto. Las máquinas virtuales no arrancaban, los nodos host experimentaban bucles de reinicio infinitos y las puertas de enlace de autenticación de trabajadores remotos colapsaban debido a las cargas de tráfico de red de rutina. La revisión fuera de banda restaura el manejo normal de la memoria del kernel y estabiliza la comunicación del controlador de disco virtual.

## Por qué importa

La virtualización empresarial y la infraestructura de escritorio remoto representan la columna vertebral de la tecnología de la información corporativa. En los entornos empresariales híbridos modernos, cientos de miles de estaciones de trabajo de empleados y aplicaciones de línea de negocio dependen de los Servicios de Escritorio remoto para proporcionar conectividad segura y cifrada a través de los firewalls corporativos. Cuando las instancias de puerta de enlace fallan, las operaciones comerciales se paralizan inmediatamente, lo que excluye a los trabajadores remotos del acceso a aplicaciones empresariales críticas.

Aún más grave fue el impacto en los centros de datos virtualizados. Las organizaciones que utilizan Microsoft Hyper-V para organizar instancias de bases de datos de misión crítica y hosts de contenedores de Linux descubrieron que sus máquinas virtuales no podían inicializarse después de aplicar parches de seguridad programados. Debido a que los departamentos de TI generalmente programan la implementación de parches durante las ventanas de mantenimiento del fin de semana, la aparición de regresiones de arranque sistémico obligó a miles de administradores de sistemas a ejecutar reversiones de emergencia y trabajar toda la noche para restaurar los servicios empresariales básicos.

## Detalles técnicos

Las investigaciones de ingeniería realizadas por los equipos de telemetría de Microsoft rastrearon las regresiones hasta una rutina de inicialización de puntero de memoria defectuosa dentro de la pila del controlador de almacenamiento del kernel de Windows (storport.sys) y un bloqueo de subprocesos simultáneo en el servicio del subsistema de la autoridad de seguridad local (lsass.exe). Ambas fallas se introdujeron involuntariamente al implementar mitigaciones de seguridad para una vulnerabilidad de ejecución remota de código descubierta en los protocolos RPC de Windows.

![Gráfico de documentación de arquitectura empresarial de Microsoft Learn para virtualización y administración de Windows Server](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789450063730-44xsrv-microsoft-emergency-patch-hyper-v-rds-windows-server-2026-09-15-morning-inside-1-8e59fad554.webp)

En entornos virtualizados, el controlador del puerto de almacenamiento dañado activaba tiempos de espera del controlador SCSI sintético cada vez que un sistema operativo invitado intentaba ejecutar comandos de lectura de E/S directa sin búfer durante el inicio. Esto resultó en comprobaciones de errores inmediatas (BSOD 0x7E) en invitados de Windows y graves pánicos en el kernel en distribuciones de invitados de Linux que utilizan la interfaz Hypercall de Microsoft. Simultáneamente, los servidores de Remote Desktop Gateway que manejan protocolos de enlace de seguridad de la capa de transporte sufrieron violaciones de acceso dentro de LSASS cada vez que se invocaban rutinas de renegociación de certificados de alta concurrencia.

![Ilustración conceptual de depuración de software, inspección de parches binarios y resolución de vulnerabilidades del sistema operativo](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789450065034-8v87em-microsoft-emergency-patch-hyper-v-rds-windows-server-2026-09-15-morning-inside-2-3db2e91ecc.webp)

## Impacto en el mercado / la industria

El incidente asesta un duro golpe a la reputación de los protocolos de verificación de pruebas empresariales de Microsoft. En los últimos trimestres, los directores de TI empresariales han expresado una creciente frustración con respecto a los defectos de regresión que aparecen en las implementaciones de seguridad acumulativas mensuales obligatorias. Debido a que las actualizaciones modernas de Windows Server se entregan como paquetes acumulativos monolíticos, los administradores de sistemas no pueden omitir selectivamente componentes individuales defectuosos sin perder protecciones críticas contra vulnerabilidades de día cero.

El lanzamiento del parche de emergencia refuerza los llamados de los grupos comerciales de la industria para que Microsoft reintroduzca controles de actualización modulares. Las organizaciones empresariales que gestionan operaciones de alojamiento en la nube multiinquilino han incurrido en importantes sanciones en los acuerdos de nivel de servicio debido a un tiempo de inactividad inesperado del host del hipervisor. Es probable que los competidores en el mercado de hipervisores empresariales y espacios de trabajo remotos, incluidos VMware de Broadcom, Nutanix y proveedores de orquestación KVM de código abierto, aprovechen la crisis de estabilidad en sus campañas de marketing empresarial.

## Qué observar ahora

Los administradores de sistemas deben priorizar de inmediato las pruebas y la implementación de KB5064589 en todos los clústeres de Windows Server de prueba y producción. Debido a que esta versión está clasificada como un requisito previo acumulativo fuera de banda y no relacionado con la seguridad, no se envía automáticamente a través de los canales estándar de Windows Update para el consumidor. Los operadores de TI deben aprobar el paquete manualmente dentro de Windows Server Update Services (WSUS) o importar el instalador independiente desde el catálogo de Microsoft Update.

Después del incidente, se espera que el liderazgo de Microsoft publique una revisión integral de ingeniería posterior al incidente que detalla por qué los arneses de prueba automatizados no pudieron detectar los tiempos de espera SCSI sintéticos antes de la distribución global. Los consejos asesores de clientes empresariales supervisarán si el gigante del software de Redmond implementa anillos de vuelo previos al vuelo ampliados y períodos de espera más prolongados para las modificaciones del kernel del servidor antes de la ventana de lanzamiento de octubre.

## Fuentes

- [Aviso de soporte de Microsoft KB5064589](https://support.microsoft.com/en-us/topic/kb5064589-out-of-band-update-for-windows-server-hyper-v-rds-september-2026): boletín de seguridad oficial del proveedor que especifica las compilaciones de Windows Server 2022 y 2025 afectadas, los síntomas y los enlaces del catálogo de descarga independiente.
- [Informe de ciberseguridad de BleepingComputer](https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-out-of-band-fix-for-windows-server-hyper-v-rds-crashes/) — Investigación de incidentes que analiza la interrupción de los clientes empresariales, los fallos de la puerta de enlace de escritorio remoto y los pánicos del kernel invitado de Hyper-V Linux.
- [Ars Technica Enterprise IT](https://arstechnica.com/information-technology/2026/09/microsoft-emergency-patch-fixes-hyper-v-and-rds-crashes-from-september-update/) — Análisis técnico de las causas fundamentales de la regresión en la gestión de la memoria del kernel de Windows tras la actualización de seguridad acumulativa de septiembre.

Mentions: microsoft, Servidor Windows, Hiper-V, Servicios de escritorio remoto, Martes de parches

## Sources
- [Aviso de soporte técnico de Microsoft KB5064589](https://support.microsoft.com/en-us/topic/kb5064589-out-of-band-update-for-windows-server-hyper-v-rds-september-2026)
- [BleepingInforme de ciberseguridad informática](https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-out-of-band-fix-for-windows-server-hyper-v-rds-crashes/)
- [Ars Technica TI empresarial](https://arstechnica.com/information-technology/2026/09/microsoft-emergency-patch-fixes-hyper-v-and-rds-crashes-from-september-update/)