Mais um problema apareceu no Windows 11 após as atualizações de segurança de setembro de 2026. Desta vez, a Microsoft confirmou que os pacotes KB5124012, para o Windows 11 26H1, e KB5124008, destinados às versões 25H2 e 24H2, podem impedir o funcionamento correto de conexões Always On VPN. O recurso é usado principalmente em ambientes corporativos para estabelecer automaticamente uma conexão segura entre computadores

Com o bug, máquinas afetadas podem ficar presas na tentativa de conexão ou repetir o processo sem conseguir estabelecer o túnel. Esse problema se junta a outros que já tinham sido identificados no patch de setembro, como a Área de Trabalho Remota e dificuldades com determinados dispositivos de áudio USB, o que fez a Microsoft lançar um update corretivo.

O que está dando errado com a VPN do Windows 11?

O problema aparece especificamente em perfis do Always On VPN configurados para selecionar automaticamente o protocolo de conexão. Nesse cenário, o sistema tenta utilizar primeiro o IKEv2 e, caso a conexão falhe, recorre ao SSTP como alternativa. Depois da instalação das atualizações de setembro, esse mecanismo de fallback deixou de funcionar corretamente.

Alguns usuários identificaram que conexão pode permanecer indefinidamente no status "Conectando" ou entrar em um ciclo de tentativas sem sucesso. Em algumas situações, novas tentativas podem terminar com a mensagem "A porta especificada já está em uso".

Isso pode ser particularmente problemático em computadores utilizados para trabalho remoto, já que o Always On VPN é responsável por conectar automaticamente o dispositivo aos recursos internos da organização.

Quais atualizações causaram o problema?

A Microsoft identificou o problema nas seguintes atualizações de segurança:

  • KB5124012: Windows 11 versão 26H1;
  • KB5124008: Windows 11 versões 25H2 e 24H2.

O bug está relacionado ao funcionamento do mecanismo de seleção automática entre IKEv2 e SSTP. Portanto, nem todas as configurações de VPN Always On necessariamente apresentam o problema.

Como resolver

Enquanto trabalha em uma correção definitiva, a Microsoft disponibilizou uma solução temporária para os administradores de TI. A recomendação é alterar a configuração do perfil Always On VPN, deixando de utilizar a seleção automática e definindo manualmente apenas um protocolo: IKEv2 ou SSTP.

A escolha deve levar em consideração a configuração da rede, os requisitos de segurança e a forma como o ambiente corporativo foi implantado. A Microsoft não determinou uma ferramenta específica para realizar a alteração, portanto o administrador deve utilizar o método normalmente empregado para configurar os perfis de VPN da organização.

Até o momento, a Microsoft confirmou que está trabalhando em uma solução permanente para o problema, mas não informou uma data exata para a distribuição da correção.

Fonte | Via