Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Resumen del problema: Varias aplicaciones de copia de seguridad de terceros dejaron de funcionar tras la actualización de seguridad de abril de 2026 identificada como KB5083769. Usuarios y administradores reportan que los trabajos que usan VSS (Volume Shadow Copy Service) fallan con el error "The backup has failed because Microsoft VSS has timed out during the snapshot creation" en equipos con Windows 11 24H2 y 25H2. Entre los productos afectados figuran soluciones de vendors conocidos como Acronis, Macrium, NinjaOne y UrBackup, y algunos proveedores ya han publicado avisos técnicos y guías temporales.
Por qué importa VSS: Volume Shadow Copy Service es el mecanismo de Windows encargado de crear "instantáneas" coherentes del sistema y de los datos para que los programas de backup puedan copiar archivos bloqueados o bases de datos en uso sin corromperlos. Cuando VSS falla o agota su tiempo de espera, el resultado no es sólo una tarea de copia fallida: puede ser la pérdida silenciosa de copias recientes que los equipos de recuperación esperan encontrar, comprometiendo la continuidad del negocio y las RPO (objetivos de punto de recuperación).

Qué podría estar pasando (contexto técnico): aunque Microsoft no había difundido al cierre de esta nota una explicación detallada, los síntomas apuntan a una regresión en cómo la actualización interactúa con los proveedores de VSS o con el tiempo máximo para creación de snapshot. Las instantáneas que requieren más tiempo (por I/O alto, volúmenes grandes, o composición compleja de proveedores) agotan el timeout y provocan abortos de operación que las aplicaciones de backup interpretan como fallos irreparables.
Impacto operacional y de seguridad: fallos repetidos de backups degradan la capacidad de restauración; además, algunos proveedores indican que los equipos afectados pueden desconectarse de consolas en la nube o aparentar estar "offline", lo que complica la supervisión remota. En un entorno empresarial esto incrementa el riesgo operativo, y en entornos con cumplimiento normativo puede implicar incumplimientos si no se restablecen las copias conformes dentro de ventanas exigidas.
Acciones inmediatas recomendadas: si detecta fallos tras instalar KB5083769, verifique primero los logs de sus soluciones de backup y confirme si el error corresponde al time-out de VSS. Como medida temporal y aprobada por varios proveedores, puede desinstalar la actualización desde Configuración > Windows Update > Historial de actualizaciones > Configuración relacionada > Desinstalar actualizaciones, reiniciar y pausar actualizaciones hasta que exista un parche o comunicado oficial. Antes de desinstalar, documente el estado del sistema y haga una copia local de los registros; después de revertir, ejecute un backup manual y, muy importante, una restauración de prueba para validar integridad. Consulte la nota de soporte del proveedor de su software de backup (por ejemplo, Acronis) y la KB de Microsoft KB5083769 para instrucciones oficiales y actualizaciones.
Medidas de mitigación a corto y medio plazo: no dependa de una sola estrategia de copia. Verifique que sus políticas incluyan verificación automática de restaurabilidad (pruebas regulares de restore), retención múltiple (copias en diferentes puntos temporales), y al menos una copia offline o en medios desmontables. En entornos críticos, considere ejecutar copias complementarias fuera del esquema VSS (por ejemplo, replicación a nivel de bloque a appliances o snapshots nativos de almacenamiento) hasta que el problema se solucione. Mantenga inventario de versiones de agentes y coordine con su proveedor de backup para aplicar hotfixes o configuraciones temporales recomendadas.

Prácticas recomendadas para entornos empresariales: pruebe actualizaciones en un laboratorio que reproduzca su topología y carga antes de desplegarlas en producción; automatice alertas que detecten fallos de backup y aumente la visibilidad sobre trabajos que cambien a estado fallido; documente un plan de contingencia que contemple reversión rápida de parches críticos y comunicación con stakeholders. Para entender mejor el rol técnico de VSS y cómo se emplea en Windows, puede consultar la documentación oficial de Microsoft sobre Volume Shadow Copy Service en la documentación de VSS.
Qué esperar de Microsoft y de los proveedores: dado que ya ha habido otros problemas con las actualizaciones de abril (incluidas correcciones OOB y reportes de BitLocker en servidores), es razonable esperar parches o una actualización de KB que corrija la interacción con VSS en los próximos días o semanas. Active la monitorización de boletines de Microsoft y los canales de soporte de sus proveedores de backup; instale correcciones sólo después de validarlas en entornos controlados y de confirmar que las restauraciones funcionan.
Conclusión: la falla asociada a KB5083769 subraya la necesidad de políticas de actualización prudentes y pruebas previas, así como la importancia de verificar restauraciones y mantener estrategias de backup redundantes. Si su negocio depende de copias de seguridad para resiliencia, trate este incidente como un recordatorio: la integridad de las copias no se garantiza sólo por la ejecución de jobs, sino por la capacidad demostrada de restaurar cuando más lo necesite.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...