Windows 11 activará Memory Integrity de forma automática en octubre: qué significa para tu PC

Última actualización: septiembre 5, 2026
Autor: Isaac
  • Microsoft activará automáticamente Memory Integrity (HVCI) y VBS en dispositivos Windows 11 elegibles a partir del 13 de octubre de 2026, a través de las actualizaciones de calidad mensuales.
  • La función refuerza la seguridad del kernel bloqueando controladores no fiables, pero puede provocar caídas de rendimiento en juegos, especialmente en CPUs antiguas.
  • Si ya has desactivado Memory Integrity manualmente o mediante políticas de grupo, Windows Update respetará tu decisión y no la revertirá.
  • Los administradores de TI deben auditar los drivers antes del despliegue para evitar conflictos, ya que Microsoft no detectará todos los controladores incompatibles.

Memory Integrity Windows 11

Microsoft ultima los detalles para dar un giro importante a la seguridad de Windows 11. A partir del Patch Tuesday del 13 de octubre de 2026, la compañía comenzará a activar automáticamente la función Memory Integrity —también conocida como HVCI (Hypervisor-Protected Code Integrity)— en todos los dispositivos elegibles que aún no la tengan habilitada. No es una característica nueva: lleva años disponible como opción manual y ya viene activada por defecto en las instalaciones limpias de Windows 11. Lo que cambia ahora es que Microsoft quiere cerrar la brecha con los millones de equipos que llegaron al sistema operativo mediante actualización desde Windows 10 y que nunca activaron esta protección.

La decisión responde a una estrategia más amplia de la firma de Redmond para hacer de Windows un sistema “seguro por diseño y seguro por defecto”, tal y como explicó Peter Waxman, gerente de programas de Microsoft. El despliegue se hará de forma gradual y basándose en telemetría: cada equipo será evaluado antes de activar la protección, teniendo en cuenta capacidades de hardware, compatibilidad de drivers y rendimiento. Si un dispositivo tiene controladores problemáticos detectados, la activación se pospondrá hasta que se resuelva el conflicto, evitando así pantallazos azules o comportamientos inesperados.

IA en Windows 11
Related article:
Microsoft refuerza la seguridad de Windows 11 con inteligencia artificial: más parches y detección temprana

Qué es Memory Integrity y por qué es tan importante

Seguridad del kernel Windows

Memory Integrity es una capa de seguridad basada en virtualización por hardware (VBS) que crea un entorno aislado donde solo puede ejecutarse código de kernel firmado y verificado. Cualquier driver que quiera acceder al núcleo del sistema operativo tiene que pasar por ese filtro, lo que bloquea una clase de ataque muy concreta y peligrosa: la conocida como BYOVD (Bring Your Own Vulnerable Driver), donde el malware se cuela en el kernel abusando de drivers legítimos pero antiguos o mal escritos. Este vector elude la mayoría de las defensas tradicionales, incluido Microsoft Defender, y es una de las tácticas más prevalentes en incidentes de seguridad actuales.

La técnica se apoya en la Virtualización Basada en Seguridad, que usa Intel VT-x y AMD-V para convertir la propia instalación de Windows en una máquina virtual controlada por el hypervisor de Microsoft, Hyper-V. Cuando está activa, ciertos rootkits y ransomware que atacan el microcódigo del procesador no llegan a cargarse. Además, Memory Integrity es el fundamento sobre el que se sostienen las actualizaciones “hotpatch”, esas que se instalan sin necesidad de reiniciar el equipo, por lo que un dispositivo sin esta protección también queda fuera de ese modelo de mantenimiento.

parche de seguridad para Windows 10 y 11
Related article:
Nuevo parche de seguridad para Windows 10 y 11: qué cambia y cómo instalarlo

Qué hardware necesitas y cómo afecta al rendimiento

Requisitos hardware Memory Integrity

Para que Memory Integrity pueda activarse, el equipo necesita virtualización por hardware habilitada en la BIOS (Intel VT-x o AMD-V), UEFI con Secure Boot activo y drivers compatibles. Los requisitos mínimos que Microsoft ha especificado para la activación automática incluyen procesadores Intel de 8ª generación o superiores, AMD Zen 2 o superiores y Qualcomm Snapdragon 8180 o superiores, además de al menos 8 GB de RAM en sistemas x64 y un SSD de 64 GB. Los PCs que llegaron a Windows 11 por actualización desde Windows 10 ya cumplían los requisitos del sistema operativo, por lo que en la mayoría de los casos elegibles la activación será posible.

El coste más visible de Memory Integrity está en el rendimiento, especialmente en videojuegos. La capa de virtualización introduce una sobrecarga continua en el procesador que puede traducirse en caídas de FPS y micro-stutters, sobre todo en títulos competitivos con tasa de refresco alta o dependientes de CPU. Pruebas independientes realizadas por ComputerBase registraron una caída media del 6% en la tasa de fotogramas y un aumento del 8% en el tiempo de fotograma tras activar HVCI en un sistema con un Ryzen 7 5800X y una Radeon RX 7900 XTX. Este resultado no puede generalizarse a todos los equipos, ya que el impacto depende del procesador, del juego específico y de las limitaciones de rendimiento impuestas por la CPU o la tarjeta gráfica.

Jugadores y entusiastas del undervolting, atentos

Rendimiento gaming Memory Integrity

Para los jugadores que utilizan portátiles gaming y recurren a aplicaciones como ThrottleStop o Intel Extreme Tuning Utility (XTU) para hacer undervolting y mejorar la eficiencia térmica, la activación de VBS puede suponer un dolor de cabeza. Estas herramientas suelen requerir deshabilitar la virtualización de Windows mediante opciones específicas de la BIOS, lo que entra en conflicto directo con los requisitos de Memory Integrity. Si el sistema activa la protección, podría forzar un reinicio que altere los ajustes de la BIOS y elimine el undervolt configurado, obligando a los usuarios a rehacer todo el proceso de ajuste.

parche de seguridad para Windows 10 y 11
Related article:
Nuevo parche de seguridad para Windows 10 y 11 frente a 57 vulnerabilidades

Microsoft ha sido clara al respecto: el despliegue considerará el rendimiento como criterio de exclusión, pero la comunidad gamer espera que algunos juegos antiguos se vean resentidos en equipos que nunca tocaron esa configuración. La compañía recomienda que, si se desactiva la integridad de la memoria durante las sesiones de juego, se vuelva a activar posteriormente para mantener la protección del sistema. Eso sí, si ya has desactivado Memory Integrity manualmente antes del despliegue, Windows Update respetará tu decisión y no la revertirá automáticamente.

Qué deben hacer los administradores de TI

Administración TI Memory Integrity

Para los administradores de sistemas en empresas, la implicación más importante es la gestión proactiva de drivers. El inventario de drivers en uso en todos los endpoints debería revisarse antes de octubre para identificar si alguno tiene conflictos conocidos con HVCI. Microsoft publicará una lista de drivers incompatibles conocidos y ha implementado que Windows Update no active Memory Integrity en equipos con drivers conflictivos detectados, pero no detectará todos los casos. La recomendación para entornos corporativos es desplegar la actualización primero en un grupo piloto de equipos representativos, monitorizar durante dos semanas revisando los registros de CodeIntegrity y Aislamiento del núcleo en Windows Security, y luego extender gradualmente al resto de la flota.

Los administradores también tienen la opción de desactivar VBS y Memory Integrity mediante configuración corporativa si lo necesitan, a través de claves de registro en HKLM\System\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity o mediante políticas de grupo e Intune. Las decisiones existentes de administradores y usuarios se respetan: si un equipo ya tiene la protección desactivada por política, Windows Update no la sobrescribirá. El despliegue funciona como exclusión voluntaria, no como imposición.

Usa secpol.msc para reforzar la seguridad de tu Windows
Related article:
Usa secpol.msc para reforzar la seguridad de tu Windows: guía práctica y ajustes imprescindibles

Cómo comprobar el estado y qué hacer si algo falla

Activar o desactivar Memory Integrity

Para verificar si Memory Integrity está activada en tu equipo, basta con escribir “Aislamiento de núcleos” en el buscador de Windows, acceder al apartado de Seguridad de Windows y revisar el interruptor de Integridad de memoria. Desde esa misma pantalla es posible activar o desactivar la función cuando sea necesario. Si después de la actualización de octubre un driver incompatible se bloquea, Windows Security lo identificará en Aislamiento del núcleo y el registro de eventos de CodeIntegrity (bajo el Event ID 3087) nombrará el driver responsable.

Si tu equipo tiene la Memory Integrity desactivada por política de grupo, Intune o un cambio manual de registro, Windows Update lo respetará y no lo sobrescribirá. Microsoft ha confirmado que la activación automática respetará esta preferencia manual, aunque la historia reciente con otros ajustes de Windows invita al escepticismo. Para los usuarios que quieran priorizar rendimiento sobre aislamiento de kernel, la forma de desactivarlo es sencilla: Inicio → Aislamiento de núcleo → Integridad de memoria → Desactivado.

Un movimiento que viene precedido por el endurecimiento del kernel

La activación automática de HVCI en octubre no es un hecho aislado. Microsoft endureció el kernel de Windows en abril de 2026 con una nueva política de confianza que dejó de aceptar drivers firmados bajo el programa cross-signed root, un esquema de certificación externo de los años 2000 que solo ofrecía comprobaciones limitadas y fue origen de firmas robadas y código manipulado. Desde esa actualización, Windows 11 solo ejecuta por defecto drivers certificados a través del programa oficial WHCP (Windows Hardware Compatibility Program), con un periodo de evaluación de 100 horas de uso y al menos 3 reinicios para validar que ningún driver conflictivo bloqueara el sistema.

Soporte de seguridad
Related article:
Novedades en soporte de seguridad: cámaras, certificación y parche de Windows

La activación de Memory Integrity es, en la práctica, la segunda capa del mismo movimiento: primero se cierra el catálogo de drivers de confianza, después se enciende por defecto la verificación en tiempo de ejecución. Para fundadores y equipos de TI, las dos fechas —abril y octubre de 2026— dibujan una sola hoja de ruta hacia un sistema operativo más resistente a ataques a nivel de kernel.

Por último, conviene recordar que Microsoft Defender sigue siendo la base de la protección cotidiana para la mayoría de los usuarios domésticos, y Memory Integrity es el cimiento de hardware sobre el que se sostiene el resto de la seguridad del sistema. Mantener el sistema operativo y todas las aplicaciones actualizadas sigue siendo la defensa más básica que existe, pero la activación automática de octubre representa un salto cualitativo importante. Para la mayoría de los usuarios, el cambio será completamente transparente: simplemente su equipo estará mejor protegido contra una de las vías de ataque más peligrosas que existen. Para los entusiastas del gaming, los usuarios de hardware antiguo y los administradores de flotas grandes, las próximas dos semanas son la ventana perfecta para auditar, probar y decidir cómo quieren afrontar este nuevo escenario en lugar de dejarse llevar por la inercia de Windows Update.

Windows 11 vulnerabilidades
Related article:
Microsoft lanza el mayor parche de seguridad de la historia para Windows 11: 570 vulnerabilidades corregidas