Controladores de Dominio de Windows Sufren Caídas de LSASS Tras Actualizaciones de Abril de 2026
Microsoft ha confirmado que algunos controladores de dominio de Windows están experimentando bucles de reinicio debido a caídas del Servicio de Subsistema de Autoridad de Seguridad Local (LSASS) después de la instalación de las actualizaciones de seguridad de abril de 2026. El problema afecta principalmente a entornos que utilizan Gestión de Acceso Privilegiado (PAM).

**Microsoft** advierte que los administradores de **Windows** podrían encontrar problemas con controladores de dominio (DCs) que se reinician repetidamente debido a caídas de **LSASS** después de aplicar las actualizaciones de seguridad de abril de 2026. Este problema puede ocurrir al configurar nuevos controladores de dominio o en los existentes si el servidor procesa solicitudes de autenticación muy temprano en el proceso de inicio.
### Caídas de LSASS e Impacto de PAM
"Después de instalar la actualización de seguridad de **Windows** de abril de 2026 (**KB5082063**) y reiniciar, los controladores de dominio (DCs) que no son Catálogo Global (no-GC) en entornos que utilizan **Gestión de Acceso Privilegiado (PAM)**, podrían experimentar caídas de **LSASS** durante el inicio", declaró **Microsoft** en una actualización del panel de estado de la versión.
"Como resultado, los DCs afectados pueden reiniciarse repetidamente, impidiendo que los servicios de autenticación y directorio funcionen, y potencialmente dejando el dominio no disponible."
Este problema afecta específicamente a organizaciones que emplean **Gestión de Acceso Privilegiado (PAM)**. Es menos probable que afecte a dispositivos personales no administrados por un departamento de TI. Las plataformas afectadas incluyen **Windows Server 2025**, **Windows Server 2022**, **Windows Server 23H2**, **Windows Server 2019** y **Windows Server 2016**.
### Mitigación y Soporte
Mientras **Microsoft** está desarrollando activamente una solución, recomiendan que los administradores de TI se pongan en contacto con [Microsoft Support for Business](https://support.serviceshub.microsoft.com/supportforbusiness/onboarding?origin=/supportforbusiness/create) para obtener estrategias de mitigación aplicables incluso después de implementar la actualización de abril de 2026.
### Problemas Recurrentes en Controladores de Dominio
**Microsoft** ha enfrentado problemas similares en controladores de dominio causados por actualizaciones de seguridad en años recientes. Por ejemplo, resolvieron problemas de autenticación en **Windows Server** en junio de 2025 causados por las actualizaciones de seguridad de abril de 2025. En mayo de 2024, otra solución abordó fallos de autenticación **NTLM** y reinicios de controladores de dominio tras las actualizaciones de seguridad de **Windows Server** de abril de 2024. También se lanzaron actualizaciones de emergencia fuera de banda (OOB) en marzo de 2024 para resolver caídas de controladores de dominio de **Windows** después de instalar los parches de seguridad de marzo de 2024.
### Fallos de Instalación y Solicitudes de BitLocker
**Microsoft** también está investigando un problema separado donde la actualización de seguridad de **Windows KB5082063** de este mes falla al instalarse en algunos sistemas **Windows Server 2025**. Además, algunos dispositivos **Windows Server 2025** pueden solicitar a los usuarios una clave de **BitLocker** después de implementar la actualización **KB5082063**.