Microsoft ha confirmado un problema conocido que puede provocar retrasos importantes y errores de tiempo de espera durante las operaciones de sincronización de Windows Server Update Services (WSUS). La incidencia afecta especialmente a instalaciones existentes y está relacionada con una acumulación de metadatos de publicación en los servidores WSUS.
Según Microsoft, el impacto comenzó a aumentar durante julio de 2026, con especial incidencia a partir del 13 de julio, aunque la compañía desplegó una mitigación en sus servicios el 18 de julio. Las nuevas instalaciones y los servidores reconstruidos después de esa fecha deberían funcionar con normalidad.
Para los servidores existentes que todavía experimenten sincronizaciones excesivamente lentas o interrupciones, Microsoft ha publicado un procedimiento manual para limpiar los metadatos afectados.
¿Qué está provocando los problemas de WSUS?
El problema está relacionado con una acumulación de metadatos de publicación tanto en instalaciones existentes de WSUS como en el propio servicio.
El resultado puede ser un aumento considerable del tiempo necesario para completar una sincronización y, en determinados casos, que la operación termine agotando el tiempo de espera.
Microsoft señala que el problema no debería afectar a las nuevas instalaciones o reconstrucciones realizadas después de su mitigación del 18 de julio, pero las instalaciones antiguas pueden conservar los metadatos problemáticos.
Paso 1: realizar una copia de seguridad de SUSDB
Antes de modificar la base de datos, Microsoft recomienda realizar una copia de seguridad completa de SUSDB.
Este paso es especialmente importante porque el procedimiento de limpieza elimina permanentemente determinados metadatos. Sin una copia de seguridad, los cambios no podrán revertirse mediante este procedimiento.
La copia puede realizarse mediante SQL Server Management Studio con una consulta similar a:
BACKUP DATABASE SUSDB
TO DISK = N'<C:\Backup folder>\SUSDB_PreDetectoidCleanup.bak'
WITH INIT, STATS = 5;
La ruta debe sustituirse por una ubicación válida para las copias de seguridad del servidor.
Paso 2: limpiar los detectoids afectados
Una vez realizada la copia de seguridad, Microsoft recomienda ejecutar una consulta de limpieza directamente sobre la base de datos SUSDB.
El procedimiento elimina los detectoids publicados incorrectamente y modifica temporalmente el parámetro MaxXMLPerRequest, estableciéndolo en 0 para eliminar el límite de 5 MB durante el proceso.
Microsoft advierte que esta consulta debe ejecutarse mediante SQL Management Studio contra todas las bases de datos SUSDB afectadas, incluidas las correspondientes a servidores WSUS réplica.
Esto es importante porque las eliminaciones no se propagan entre servidores WSUS. Por tanto, si existen varios servidores, cada catálogo debe limpiarse individualmente.
La consulta proporcionada por Microsoft es:
SET NOCOUNT ON;
UPDATE tbConfigurationC
SET MaxXMLPerRequest = 0;
DECLARE @updateID uniqueidentifier;
DECLARE @retcode int;
DECLARE @deleted int = 0;
DECLARE @skipped int = 0;
DECLARE detectoid_cur CURSOR LOCAL FAST_FORWARD FOR
SELECT u.UpdateID
FROM dbo.tbUpdate u
JOIN dbo.tbRevision r
ON r.LocalUpdateID = u.LocalUpdateID
AND r.IsLatestRevision = 1
JOIN dbo.tbProperty p
ON p.RevisionID = r.RevisionID
JOIN dbo.tbLocalizedPropertyForRevision tbrp
ON tbrp.RevisionID = r.RevisionID
JOIN dbo.tbLocalizedProperty tlp
ON tlp.LocalizedPropertyID = tbrp.LocalizedPropertyID
WHERE p.UpdateType = 'Detectoid'
AND tbrp.LanguageID = p.DefaultPropertiesLanguageID
AND tlp.Title LIKE 'Product Detectoid for ProductName TestProduct%';
OPEN detectoid_cur;
FETCH NEXT FROM detectoid_cur INTO @updateID;
WHILE @@FETCH_STATUS = 0
BEGIN
BEGIN TRY
EXEC @retcode = dbo.spDeleteUpdateByUpdateID @updateID;
IF @retcode = 0
SET @deleted += 1;
ELSE
SET @skipped += 1;
END TRY
BEGIN CATCH
SET @skipped += 1;
PRINT CONCAT(
'Skipped ',
CONVERT(varchar(40), @updateID),
' : ',
ERROR_MESSAGE()
);
END CATCH
FETCH NEXT FROM detectoid_cur INTO @updateID;
END
CLOSE detectoid_cur;
DEALLOCATE detectoid_cur;
El procedimiento está diseñado para continuar aunque determinados registros no puedan eliminarse porque todavía estén siendo utilizados por otras actualizaciones.
Puede ser necesario limitar las conexiones de IIS
Microsoft también señala que algunos servidores pueden necesitar un ajuste adicional en IIS.
En situaciones de elevada carga, puede ser necesario limitar temporalmente el número máximo de conexiones simultáneas del sitio WSUS Administration y aumentar progresivamente ese límite mientras los clientes completan sus procesos de detección.
La recomendación de Microsoft es intentar mantener el uso de CPU de IIS aproximadamente alrededor del 80 %, evitando que el servidor quede completamente saturado.
Esto puede resultar especialmente importante en entornos con un gran número de equipos cliente intentando consultar simultáneamente WSUS.
Paso 3: restaurar MaxXMLPerRequest
Una vez que WSUS se haya estabilizado y los clientes puedan completar correctamente sus procesos de búsqueda de actualizaciones, Microsoft recomienda devolver MaxXMLPerRequest a su valor predeterminado.
Para ello hay que ejecutar:
UPDATE tbConfigurationC
SET MaxXMLPerRequest = 5242880;
De esta forma se vuelve a establecer el límite original de 5.242.880 bytes, equivalente a 5 MB.
Microsoft ya ha aplicado una mitigación en el servicio
Además de las medidas que pueden aplicar los administradores, Microsoft realizó una mitigación del lado del servicio el 18 de julio de 2026.
La compañía indica que, después de esa intervención, las nuevas instalaciones y los servidores WSUS reconstruidos deberían recuperar tiempos de sincronización normales y no deberían verse afectados por esta incidencia.
Sin embargo, los servidores existentes pueden seguir necesitando la limpieza manual de los metadatos acumulados.
Una solución especialmente relevante para grandes infraestructuras
Aunque WSUS continúa siendo una pieza fundamental para muchas organizaciones que gestionan grandes cantidades de equipos Windows, problemas de sincronización como este pueden convertirse rápidamente en un inconveniente importante cuando existen numerosos clientes y servidores réplica.
El procedimiento publicado por Microsoft ofrece una vía para limpiar los metadatos afectados, aliviar las operaciones de sincronización y devolver posteriormente la configuración de WSUS a sus valores normales.
Eso sí, al tratarse de operaciones directamente sobre SUSDB, los administradores deberían realizar primero una copia de seguridad y aplicar cuidadosamente el procedimiento sobre cada servidor afectado.
Meta descripción: Microsoft confirma problemas de sincronización y timeouts en WSUS y publica los pasos para limpiar metadatos, ajustar MaxXMLPerRequest y recuperar el funcionamiento normal.
Descubre más desde CIBERED
Suscríbete y recibe las últimas entradas en tu correo electrónico.
