La actualización KB5124008 de Windows 11 deja sin conexión las VPN Always On con autenticación basada en certificados. El fallo aparece tras instalar el último paquete acumulativo y ya afecta a entornos corporativos cuyo acceso remoto depende de estas conexiones. Además, los problemas de VPN en Windows 11 KB5124008 apuntan a un cambio en la negociación de certificados durante el establecimiento del túnel.
El problema también afecta a clientes de Windows 11 en versiones 24H2 y 25H2 al conectarse a servidores Windows Server 2019 RRAS y NPS. En ambos casos, el despliegue se realiza mediante Microsoft Intune. De hecho, un usuario de Microsoft Learn afirma que el comportamiento se repite al quitar y volver a instalar el parche. Tras desinstalarlo y reiniciar el equipo, la incidencia desaparece.
Los problemas de VPN en Windows 11 KB5124008 apuntan a la pila de red o a IPsec
La descripción encaja con una regresión y no con un error aislado de configuración. Domic Vo, asesor independiente que respondió a la publicación, sostiene que el comportamiento observado «indica claramente que la actualización ha cambiado algo en la pila de red o en la gestión de certificados IPsec», en lugar de señalar un problema en el equipo del usuario.
La regresión afecta a la negociación de certificados durante el intercambio inicial de la VPN. Por ello, el acceso remoto deja de funcionar en entornos corporativos hasta que se corrija el fallo. La situación es delicada porque las organizaciones deben aplicar correcciones de seguridad sin interrumpir flujos de trabajo cotidianos. En concreto, el problema de VPN en Windows 11 KB5124008 se asocia a la validación durante el arranque de la conexión.
Opciones temporales para los administradores
Vo recomienda detener el despliegue de KB5124008 mediante WSUS e Intune hasta que Microsoft publique una revisión o una corrección específica. Además, aconseja abrir un caso con Microsoft Premier o Unified Support y adjuntar los registros del sistema.
Si las organizaciones deben conservar el parche por motivos de cumplimiento, pero no pueden prescindir de la VPN, pueden cambiar temporalmente los perfiles afectados para utilizar autenticación EAP-TLS mediante Intune. Este ajuste podría evitar la ruta de validación de la cadena de certificados que está fallando. Por tanto, si buscas reducir el impacto, esta alternativa puede ayudar hasta disponer de una solución oficial.
La actualización forma parte del ciclo Patch Tuesday de Windows 11. Sobre ese calendario, ya recogimos otros cambios recientes en la barra de tareas y correcciones de seguridad. Si te afectan los problemas de VPN en Windows 11 KB5124008, revisa el estado del despliegue antes de continuar en producción. Sin embargo, Microsoft todavía no ha publicado, en la información disponible, una corrección para la incidencia.
Puedes seguir a HardwarePremium en Facebook, Twitter (X), Instagram, Threads, BlueSky o Youtube. También puedes consultar nuestro canal de Telegram para estar al día con las últimas noticias de tecnología.
FAQ
La incidencia afecta a clientes con Windows 11 24H2 y 25H2. El escenario descrito incluye conexiones con servidores Windows Server 2019 RRAS y NPS desplegados mediante Microsoft Intune.
El fallo se ha observado en conexiones Always On VPN que emplean autenticación basada en certificados. La negociación del certificado durante el establecimiento de la conexión puede impedir el acceso remoto.
Los perfiles afectados pueden cambiar temporalmente a autenticación EAP-TLS mediante Intune. Esta configuración podría evitar la ruta de validación de certificados que presenta problemas.
Domic Vo recomienda detener la distribución mediante WSUS e Intune y contactar con Microsoft Premier o Unified Support aportando los registros del sistema.
ASUS VG27UQEL5A: el dual mode asequible que promete mucho
Windows PUNTÚA tu PC y casi nadie lo sabe 😱
Los NUEVOS volantes de MOZA con Mercedes, Porsche y Ford
ASUS ROG Spatha X 65K: ¡12 BOTONES y 65.000 DPI! 🔥 #Shorts
ASUS ROG celebra 20 AÑOS con esta ROG ALLY X20 🔥 | Gamescom 2026 #Shorts




Comentarios