Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft ampliará la protección de integridad de memoria en Windows


Microsoft ampliará la protección de integridad de memoria en los dispositivos Windows compatibles a partir de octubre de 2026. Esta medida activará automáticamente una base de seguridad más robusta a nivel de núcleo para proteger el sistema operativo contra ataques sofisticados que intenten alterar sus componentes críticos, sin requerir configuraciones adicionales por parte del usuario.





Microsoft comenzará a expandir la protección de integridad de memoria en los dispositivos Windows compatibles en octubre de 2026, habilitando automáticamente una línea base de seguridad a nivel de kernel más fuerte para más usuarios y organizaciones.

El cambio está diseñado para proteger Windows de ataques sofisticados que intentan manipular componentes críticos del sistema operativo, requiriendo poca o ninguna configuración adicional.

La Integridad de Memoria, basada en la Seguridad basada en Virtualización (VBS), utiliza la virtualización asistida por hardware para aislar componentes sensibles de Windows y evitar que el código malicioso modifique áreas protegidas del kernel.

El kernel de Windows es una parte altamente privilegiada del sistema operativo. Los atacantes que logran acceso a nivel de kernel pueden desactivar herramientas de seguridad, instalar controladores sigilosos, acceder a datos sensibles y mantener la persistencia en los dispositivos comprometidos.

Microsoft expande la protección de integridad de memoria de Windows

El despliegue ampliado de Microsoft tiene como objetivo hacer que estos ataques sean más difíciles, permitiendo que solo se ejecuten controladores compatibles y código de modo kernel confiable.

A partir de las actualizaciones de calidad de Windows en octubre de 2026, Microsoft habilitará automáticamente la Integridad de Memoria en los dispositivos compatibles tras realizar comprobaciones de preparación, activando VBS si es necesario para dar soporte a esta función de seguridad.

Microsoft afirmó que el proceso de preparación considera el soporte del hardware, la compatibilidad de los controladores y los posibles efectos en el rendimiento. Este enfoque pretende evitar la activación de la protección en sistemas que podrían experimentar problemas de fiabilidad o compatibilidad.

La integridad de memoria también se conoce como Integridad de Código Protegida por Hipervisor, o HVCI. Crea un entorno aislado que valida los controladores y el código en modo kernel antes de que puedan ejecutarse.

Los controladores que no cumplan con los requisitos de seguridad y compatibilidad de Windows pueden ser bloqueados, reduciendo el riesgo de que los atacantes puedan abusar de controladores vulnerables o maliciosos para acceder al kernel.

Esta medida respalda la estrategia de Microsoft de "seguro por diseño" y "seguro por defecto", que se centra en poner a tu disposición protecciones más sólidas sin requerir que tú o los administradores configuren manualmente cada función de seguridad.

La compañía señaló que el despliegue reducirá la complejidad de la seguridad y ayudará a las organizaciones a establecer una línea base de protección de endpoints más coherente.

Microsoft indicó que tú y los administradores mantendréis el control sobre los ajustes de seguridad, conservando las políticas existentes; los dispositivos donde la Integridad de Memoria ya esté desactivada no se cambiarán automáticamente.

Las organizaciones que no reciban la activación automática aún pueden configurar la integridad de memoria manualmente a través de Seguridad de Windows, Directivas de Grupo, plataformas de gestión de dispositivos móviles y otras herramientas de gestión de endpoints existentes.

Tú, como administrador, deberías revisar la compatibilidad de los controladores antes de un despliegue amplio, especialmente en entornos que utilicen controladores de hardware antiguos, periféricos especializados, productos de seguridad o aplicaciones empresariales heredadas. La adopción más amplia de la integridad de memoria también podría respaldar otras mejoras de seguridad de Windows.

Microsoft señaló que las protecciones basadas en VBS forman parte de la base para capacidades modernas como las actualizaciones de "hotpatch", que pueden ayudar a entregar ciertas actualizaciones de seguridad sin requerir un reinicio inmediato del dispositivo.

Al habilitar la integridad de memoria en más sistemas compatibles, Microsoft busca limitar los ataques dirigidos al kernel de Windows y a las funciones críticas del sistema operativo.

La actualización refleja un cambio más amplio hacia protecciones respaldadas por hardware que dificultan que los actores de amenazas obtengan un control persistente y de altos privilegios sobre los dispositivos de consumo y empresariales.


Fuentes:
https://cybersecuritynews.com/memory-integrity-protection-windows/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.