Problema conocido en Windows Server 2025: Congelamiento de Escritorio Remoto tras actualizaciones de seguridad
Microsoft ha confirmado un problema técnico que afecta a los sistemas Windows Server 2025, provocando congelamientos en las conexiones de Escritorio Remoto (RDP) después de instalar actualizaciones de seguridad lanzadas desde el Patch Tuesday de febrero de 2025. Este fallo impacta la disponibilidad de servicios críticos en entornos empresariales y centros de datos.
Detalles técnicos del problema
El inconveniente se manifiesta como una interrupción no controlada en el servicio TermService (Terminal Services), responsable de gestionar las conexiones RDP. Los síntomas reportados incluyen:
- Congelamiento de sesiones activas sin recuperación automática
- Latencia extrema en la respuesta de entrada/salida
- Bloqueo del proceso
svchost.exe
asociado al servicio RDP
Según Microsoft, el problema está relacionado con conflictos entre los parches de seguridad KB5034439 y KB5034441 y ciertas configuraciones de virtualización basadas en Hyper-V. La compañía ha categorizado este incidente como un known issue (problema conocido) en su documento de soporte oficial.
Impacto operativo y soluciones temporales
Este fallo tiene implicaciones significativas para:
- Administradores de sistemas que dependen de RDP para gestión remota
- Entornos de infraestructura como servicio (IaaS)
- Sistemas de continuidad de negocio que utilizan terminal servers
Como mitigación temporal, Microsoft recomienda:
- Deshabilitar las actualizaciones automáticas para servidores críticos
- Implementar soluciones alternativas de acceso remoto (SSH, PowerShell Remoting)
- Revertir a un punto de restauración anterior a la instalación de los parches afectados
Perspectiva técnica y próximos pasos
El equipo de desarrollo de Windows Server está trabajando en una corrección oficial que se espera incluya en el próximo ciclo de actualizaciones. Mientras tanto, los administradores deben:
- Monitorear el estado del servicio RDP mediante herramientas como
Get-Service TermService
- Verificar el registro de eventos de Windows (Event Viewer) para errores relacionados con el ID 7022 o 7031
- Considerar implementar balanceadores de carga para distribuir conexiones RDP en clústeres
Este incidente subraya la importancia de probar exhaustivamente las actualizaciones de seguridad en entornos de ensayo antes de su despliegue en producción, especialmente en sistemas críticos que utilizan servicios de acceso remoto.