Windows 11 activará automáticamente la protección de kernel Memory Integrity desde octubre de 2026

Windows 11 activará automáticamente la protección de kernel Memory Integrity desde octubre de 2026 Windows 11 activará automáticamente la protección de kernel Memory Integrity desde octubre de 2026

Redmond, Estados Unidos.- A partir de octubre de 2026, Microsoft comenzará a activar de manera automática la protección de kernel conocida como Memory Integrity, o HVCI (Hypervisor-Protected Code Integrity), en todos los dispositivos Windows 11 que aún no cuentan con esta función.

Esta actualización se hará efectiva a través de las actualizaciones de calidad programadas para el 13 de octubre, marcando un cambio significativo en la seguridad del sistema operativo.

La Memory Integrity ha sido una opción disponible durante años, pero a partir de ahora se convertirá en el valor predeterminado para las nuevas instalaciones de Windows 11 que cumplen con los requisitos de hardware.

Esta medida busca cerrar la brecha de seguridad para aquellos dispositivos que actualizaron desde Windows 10, que son la mayoría.

Esta funcionalidad crea un entorno aislado mediante virtualización de hardware, donde solo puede ejecutarse código de kernel que esté firmado y verificado.

Esto significa que cualquier controlador que intente acceder al kernel deberá pasar por un filtro de verificación, bloqueando así ataques que buscan inyectar código malicioso a este nivel.

Para que la Memory Integrity funcione, se requiere que la virtualización por hardware esté habilitada en la BIOS (Intel VT-x o AMD-V) y que el Secure Boot esté activo en UEFI.

Microsoft ha indicado que evaluará la compatibilidad de cada dispositivo en función de sus capacidades de hardware antes de activar la función, garantizando que el despliegue sea gradual y no genere problemas de arranque.

Aunque la suite de seguridad de Windows 11, Microsoft Defender, ofrece una protección adecuada para la mayoría de los usuarios, la Memory Integrity añade una capa adicional que impide que el malware se ejecute a nivel de kernel, bloqueando incluso algunos tipos de rootkits y ransomware.

Sin embargo, esta medida podría generar problemas con controladores más antiguos, que no se ajustan a las nuevas restricciones de Memory Integrity.

Esto podría llevar a que algunos controladores críticos no se carguen, afectando potencialmente el arranque del sistema.

Además, aunque se ha documentado un impacto en el rendimiento de ciertos videojuegos, especialmente aquellos que utilizan sistemas de antitrampas a nivel de kernel, Microsoft asegura que considerará el rendimiento al desplegar la actualización.

Los dispositivos que ya tienen la Memory Integrity desactivada por políticas previas no verán cambios automáticos tras la actualización.

Los usuarios pueden verificar el estado de esta función en la sección de Seguridad del dispositivo en Windows Security.

Mantener el sistema operativo y las aplicaciones actualizadas sigue siendo la mejor defensa contra vulnerabilidades de malware.

La activación de la Memory Integrity lleva esta protección al siguiente nivel, actuando en el kernel antes de que cualquier software malicioso tenga la oportunidad de ejecutarse.

Microsoft ha permitido varios años para que los fabricantes y desarrolladores actualicen sus controladores, y se espera que para octubre de 2026, la mayoría de los dispositivos sean compatibles con esta nueva medida de seguridad.

En caso de que un controlador sea bloqueado por incompatibilidad, Windows Security lo identificará y registrará en el evento de CodeIntegrity.

Para las empresas, es crucial gestionar proactivamente los controladores usados en todos los dispositivos.

Se recomienda revisar el inventario de controladores antes de octubre y llevar a cabo un despliegue gradual de la actualización, comenzando con un grupo piloto, para minimizar posibles conflictos.

Fuente: wwwhatsnew.com

Comentarios de Facebook


Descubre más desde Noticias Breves

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Deja una respuesta