Windows activará automáticamente protección adicional del núcleo en millones de ordenadores

Windows activará automáticamente protección adicional del núcleo en millones de ordenadores

Microsoft activará automáticamente la integridad de la memoria en equipos compatibles.

image

Microsoft se prepara para activar automáticamente una de las protecciones clave de Windows en un número mucho mayor de equipos. A partir de octubre de 2026, las actualizaciones habituales del sistema comenzarán a activar la verificación de integridad de la memoria en dispositivos compatibles donde la función hasta ahora permanecía desactivada.

Integridad de la memoria, también conocida como Hypervisor-protected Code Integrity (HVCI), protege el núcleo de Windows mediante seguridad basada en virtualización (VBS). El hipervisor crea un entorno aislado donde Windows verifica el código antes de permitir que se ejecute con los máximos privilegios del sistema. Este enfoque dificulta que el software malicioso inyecte código en el núcleo y que se utilicen controladores peligrosos o comprometidos.

Hasta ahora Windows activaba la integridad de la memoria automáticamente principalmente en instalaciones nuevas de Windows 11 y en equipos que cumplían ciertos requisitos de hardware. Desde octubre Microsoft ampliará la cobertura a sistemas ya existentes. La protección se distribuirá mediante las actualizaciones acumulativas habituales de Windows, y en equipos con VBS desactivado el sistema activará la virtualización si es necesario.

Microsoft no tiene intención de cambiar de forma forzada la configuración de todos los equipos. Antes de la activación, Windows comprobará las capacidades de hardware, la compatibilidad de controladores y aplicaciones, así como el posible impacto en el rendimiento. Según los requisitos de Microsoft, la activación automática de la HVCI depende, entre otros factores, del procesador, la cantidad de memoria, el almacenamiento, la configuración de virtualización y la compatibilidad de los controladores instalados.

La comprobación de compatibilidad no sirve solo como precaución. Algunos controladores y programas antiguos entran en conflicto con la HVCI, lo que puede provocar que dispositivos o aplicaciones funcionen incorrectamente, y en raros casos incluso un fallo durante el arranque de Windows. En procesadores antiguos, la protección virtualizada también puede afectar más al rendimiento porque algunos mecanismos de hardware necesarios deben emularse.

Microsoft respeta por separado la elección de los usuarios y de los administradores del sistema. Si el propietario del equipo u organización desactivaron explícitamente la integridad de la memoria anteriormente, las actualizaciones de octubre no volverán a activar la función. Las políticas de gestión empresarial también seguirán vigentes.

La ampliación de la cobertura de la HVCI convierte gradualmente la protección virtualizada del núcleo de una configuración adicional en un estándar de Windows. La integridad de la memoria es necesaria también para algunos mecanismos de seguridad más recientes, incluida la protección de hardware de la pila del núcleo, y VBS sirve de fundamento para todo un conjunto de funciones de protección aisladas.

Microsoft comenzará el despliegue en octubre de 2026. La compañía no promete activar la protección en todos los equipos idóneos al mismo tiempo, por lo que el cambio se distribuirá gradualmente junto con las actualizaciones de Windows.