Skip to content
Tech AI Wire

Windows 11 activará la integridad de memoria por defecto desde el 13 de octubre

Microsoft encenderá automáticamente la protección del núcleo de Windows 11 en los PC elegibles desde el Patch Tuesday del 13 de octubre. Los controladores antiguos son lo más expuesto.

Por Tech AI Wire Team

4 min de lectura

XLinkedIn
A Windows Security screenshot showing the Memory integrity toggle switched on under Core isolation details.

En cifras

Patch Tuesday that begins the default rollout
October 13
minimum RAM for an x64 PC to qualify
8 GB
minimum SSD size on an eligible device
64 GB

Microsoft activará por defecto la protección de integridad de memoria de Windows 11. Empieza con la actualización del Patch Tuesday del 13 de octubre de 2026. Windows Latest informa de que el cambio llega a los PC elegibles de forma automática y por fases. Quien distribuya un controlador de núcleo, o use herramientas de virtualización, es quien más probablemente note que algo deja de funcionar.

La integridad de memoria es una función de seguridad que protege el núcleo de Windows. Hasta ahora, la mayoría de la gente tenía que activarla por su cuenta.

Qué hace realmente la integridad de memoria

La integridad de memoria revisa el código en modo núcleo antes de permitir que se ejecute. El modo núcleo es el nivel de mayor privilegio en Windows. El código que corre allí puede leer y escribir cualquier memoria de la máquina. Por eso un solo controlador defectuoso puede adueñarse de todo el sistema.

La documentación de Microsoft describe la función como parte de la seguridad basada en virtualización, o VBS. VBS usa el hardware de virtualización del propio procesador para apartar un entorno pequeño y separado. Windows ejecuta entonces la comprobación de integridad del código dentro de ese espacio aislado. El software malicioso que esté en el sistema operativo normal no puede alcanzarlo ni manipular la comprobación.

El resultado es una lista corta de permitidos. Solo se cargan los controladores de confianza y firmados correctamente. Todo lo demás se rechaza.

La función no es nueva y viaja con varios nombres. "La integridad de memoria a veces se denomina hypervisor-protected code integrity (HVCI) o hypervisor enforced code integrity, y se publicó originalmente como parte de Device Guard", dice la documentación de Microsoft. Lo que cambia en octubre es el valor por defecto, no la tecnología.

Windows Latest vincula el momento con un cambio en cómo se encuentran los fallos del núcleo. Según su artículo, la investigación de vulnerabilidades asistida por IA ha acelerado el hallazgo de exploits a nivel de núcleo.

Qué PC quedarán activados

No todas las máquinas cumplen. Windows revisa primero el hardware, y Windows Latest enumera qué mira.

RequisitoLo que necesita el equipo
ProcesadorIntel de 8.ª generación o posterior, AMD Zen 2 o posterior, o Qualcomm Snapdragon 8180 o posterior
MemoriaAl menos 8 GB de RAM en sistemas x64
AlmacenamientoAl menos un SSD de 64 GB
FirmwareVirtualización activada en los ajustes del firmware
ControladoresControladores compatibles ya instalados

La documentación de Microsoft añade una nota de rendimiento debajo de esa lista. Los procesadores desde la generación Kabylake de Intel incluyen una función llamada Mode-Based Execution Control. Los chips AMD Zen 2 y posteriores llevan un equivalente, llamado Guest Mode Execute Trap. En esos chips, la integridad de memoria funciona mejor. Los procesadores más antiguos recurren a un modo de emulación llamado Restricted User Mode. Microsoft indica que esa vía conlleva un impacto mayor en el rendimiento.

Windows Latest informa además de que Microsoft realizará una evaluación de preparación en el equipo antes de activar nada.

Hay un hueco documentado en la nube. La documentación de Microsoft dice que las máquinas virtuales de Azure no admiten la integridad de memoria cuando se selecciona Secure Boot con DMA. En esa configuración, VBS se declara activado, pero en realidad no está funcionando.

Cómo dejarla apagada, si hace falta

El despliegue es una exclusión voluntaria, no una imposición.

Windows Latest informa de que Windows respeta una decisión previa deliberada. Si la integridad de memoria ya está apagada mediante directiva de grupo, mediante Intune o mediante un cambio en el registro, la actualización la deja apagada. El interruptor automático solo mueve las máquinas que nunca decidieron nada.

La documentación de Microsoft enumera todos los sitios donde vive el ajuste: la aplicación Seguridad de Windows, Intune y CSP, la directiva de grupo, el registro y App Control for Business. Desde Windows 11 22H2, la aplicación Seguridad de Windows muestra un aviso cuando la integridad de memoria está apagada.

Qué significa esto para los desarrolladores

Pruebe su controlador contra la integridad de memoria ahora, no el 14 de octubre. La documentación de Microsoft es clara sobre el modo de fallo. Las aplicaciones y controladores incompatibles pueden funcionar mal. También pueden provocar pantallas azules en el arranque. Un controlador que hoy carga sin problemas puede negarse a cargar en cuanto la comprobación esté activa.

La prueba es corta. Active la función a mano en una máquina de repuesto, reinicie y observe qué se carga. Si un controlador del que depende es de terceros y ya no se mantiene, averigüe este mes si siquiera existe un recambio firmado.

Las herramientas de virtualización merecen una pasada aparte. La integridad de memoria reclama el hardware de virtualización del procesador para su entorno aislado. Si su entorno de compilación o de pruebas también ejecuta un hipervisor o un emulador de dispositivos, pruebe exactamente esa combinación. No dé por hecho que sobrevive. Revise la versión que instala su equipo y la versión de sus ejecutores de integración continua.

Los equipos de soporte deberían prepararse para un patrón, no para un incidente aislado. El despliegue es por fases. Dos portátiles idénticos pueden quedar en estados distintos durante semanas. Pregunte si la integridad de memoria está activada antes de dedicar una hora a reproducir un informe de error. Esa única línea añadida a su script de diagnóstico ya existente se paga sola.

Hay una decisión de documentación que conviene tomar a conciencia. Si la guía de instalación de su producto dice hoy a los usuarios que desactiven la integridad de memoria, esa instrucción está envejeciendo mal. Reescríbala ahora. O acepte que serán sus propios usuarios quienes presenten los informes de pantalla azul en octubre.

Fuentes

  1. Microsoft is auto-enabling Memory Integrity on Windows 11 PCs from October - Windows Latest
  2. Enable memory integrity - Microsoft Learn

Artículos relacionados