Windows

Windows 11 activará Integridad de memoria en más PCs desde octubre: puede afectar más a las CPU antiguas

Microsoft activará HVCI mediante actualizaciones de Windows 11 en más equipos compatibles, aunque respetará a quienes ya hayan desactivado la protección.

Microsoft comenzará en octubre de 2026 a activar automáticamente Integridad de memoria en un mayor número de equipos compatibles con Windows 11. El cambio llegará gradualmente mediante las actualizaciones de calidad habituales del sistema operativo y, en algunos dispositivos, también supondrá la activación de Virtualization-based Security o VBS.

La medida amplía una protección que ya está habilitada de forma predeterminada en muchas instalaciones limpias de Windows 11 y en los denominados Secured-core PC. Microsoft no la activará indiscriminadamente: antes de hacerlo, Windows comprobará el hardware, la compatibilidad de los controladores y las posibles implicaciones de rendimiento de cada equipo.

Qué es Integridad de memoria en Windows 11

Integridad de memoria también se conoce como Hypervisor-protected Code Integrity o HVCI. Se trata de una función de seguridad basada en VBS que utiliza el hipervisor de Windows para crear un entorno aislado donde se comprueba el código que pretende ejecutarse en modo kernel.

Este aislamiento dificulta que malware o controladores manipulados modifiquen componentes críticos del sistema. Entre otras protecciones, HVCI restringe determinadas asignaciones de memoria del kernel y exige que el código supere las comprobaciones de integridad antes de poder ejecutarse.

Microsoft considera esta tecnología parte de la base de seguridad moderna de Windows y señala que también sirve de fundamento para otras funciones, entre ellas determinadas implementaciones de actualizaciones mediante hotpatch.

Windows evaluará cada PC antes de activar HVCI

El despliegue no significa que todos los ordenadores con Windows 11 vayan a recibir automáticamente la misma configuración. Microsoft indica que el sistema analizará distintas señales de preparación antes de activar Integridad de memoria.

  • Capacidades del procesador y del resto del hardware.
  • Compatibilidad de los controladores instalados.
  • Consideraciones de rendimiento.
  • Cumplimiento de los requisitos de Windows 11.
  • Compatibilidad con las protecciones integradas recomendadas.

Este mecanismo es especialmente importante porque algunos controladores antiguos no son compatibles con HVCI. Microsoft advierte en su documentación que un controlador incompatible puede dejar de funcionar después de activar la protección y, en casos poco habituales, incluso provocar problemas durante el arranque.

Las CPU antiguas pueden sufrir un impacto de rendimiento mayor

Integridad de memoria introduce una carga adicional porque parte de las comprobaciones se ejecuta dentro del entorno protegido mediante virtualización. El impacto depende en gran medida de las capacidades del procesador.

Microsoft explica que HVCI funciona de forma más eficiente en procesadores Intel Kaby Lake y posteriores con Mode-Based Execution Control y en AMD Zen 2 o posteriores con Guest Mode Execute Trap. Los procesadores más antiguos pueden depender de mecanismos de emulación y experimentar una penalización de rendimiento superior.

En videojuegos, esta diferencia puede traducirse en una reducción de fotogramas por segundo o en variaciones de rendimiento más visibles en determinados sistemas. No existe, sin embargo, una pérdida fija aplicable a todos los PCs o juegos.

El propio proceso de activación anunciado para octubre incluye el rendimiento entre los factores que Windows evaluará antes de habilitar automáticamente la función, por lo que Microsoft intenta evitar configuraciones en las que la protección resulte problemática.

Microsoft respetará a quienes ya hayan desactivado la función

Uno de los puntos más importantes del anuncio es que el despliegue no sobrescribirá las decisiones existentes de usuarios y administradores. Si Integridad de memoria se desactivó explícitamente con anterioridad, Windows no volverá a activarla automáticamente como consecuencia de esta iniciativa.

Las políticas configuradas mediante herramientas de administración empresarial también seguirán teniendo prioridad. Las organizaciones podrán mantener su configuración mediante Group Policy, Intune y otros sistemas de gestión compatibles.

Esto diferencia el cambio de una activación obligatoria para todos los usuarios. Microsoft establece una configuración recomendada más segura para dispositivos considerados preparados, pero mantiene el control final en manos del propietario o del administrador del sistema.

El despliegue será gradual desde octubre de 2026

Microsoft distribuirá el cambio mediante las actualizaciones de calidad mensuales de Windows, sin necesidad de instalar una nueva versión completa del sistema operativo. La compañía advierte de que el despliegue será gradual y que no todos los dispositivos compatibles recibirán la modificación al mismo tiempo.

Los usuarios pueden comprobar el estado actual desde Seguridad de Windows, dentro de Seguridad del dispositivo, Detalles de aislamiento del núcleo e Integridad de memoria.

En muchos PCs modernos la protección ya estará activa, por lo que la actualización no producirá ningún cambio. La ampliación se dirige principalmente a aumentar el número de dispositivos compatibles protegidos por HVCI y VBS sin exigir que el usuario configure estas funciones manualmente.