Ok .. tomei um café e pensei um pouco mais reto. Excluindo respostas anteriores e fornecendo informações melhores:
A versão original da atualização de KB2667402 causa esse problema. Ele observa nos problemas conhecidos que a aplicação do SP1 após a atualização causa problemas de RDP.
O patch foi relançado para tratar e corrigir o problema do RDP.
Portanto, você deve conseguir inicializar o servidor normalmente e desinstalar remotamente a versão original do patch via WMI
wmic /node:<SERVER> /user:<USER> process call create "powershell wusa /uninstall /kb:2667402 /quiet /forcerestart"
Depois de desinstalar o KB e a reinicialização forçada subseqüente, você poderá executar o RDP no servidor novamente. Nesse ponto, você deve conseguir instalar a versão atualizada do mesmo KB
Nota de rodapé: Isso resolveu o problema, mas não foi necessário usar o WMI remotamente. Eu era capaz de inicializar em modo de segurança usando o KVM virtual e usar a linha de comando da WUSA diretamente para desinstalar o KB2667402. Tudo estava funcionando depois de uma reinicialização. Isso permitiu que eu contornasse todos os problemas de firewall e permissões associados a permitir que um usuário remoto acessasse o WMI.