En octubre de 2026, Microsoft comenzará a activar automáticamente la Memory Integrity —también llamada Hypervisor-Protected Code Integrity o HVCI— en todos los dispositivos Windows 11 elegibles que aún no la tengan activada. El cambio llega a través de las actualizaciones de calidad de Windows del mes de octubre, cuyo Patch Tuesday está programado para el 13 de octubre. No es una función nueva: lleva años existiendo como opción manual y ya es el valor por defecto en las instalaciones limpias de Windows 11 que cumplen los requisitos de hardware. Lo que cambia en octubre es que Microsoft va a cerrar la brecha con todos los dispositivos que llegaron a Windows 11 por actualización en lugar de por instalación limpia —que son la mayoría.La Memory Integrity es una de las protecciones más importantes que Windows tiene para el kernel del sistema operativo. Funciona creando un entorno aislado mediante virtualización de hardware donde solo puede ejecutarse código de kernel firmado y verificado. Cualquier driver que quiera acceder al kernel tiene que pasar por ese filtro. Los ataques que intentan inyectar código malicioso a nivel de driver —una clase de ataque que evita la mayoría de las defensas convencionales— se bloquean antes de poder ejecutarse.¿Qué hardware necesita mi ordenador para que esto funcione?La Memory Integrity requiere virtualización por hardware habilitada en la BIOS (Intel VT-x o AMD-V) y UEFI con Secure Boot activo. Los ordenadores que llegaron a Windows 11 por actualización desde Windows 10 ya cumplían los requisitos de hardware de Windows 11, por lo que en prácticamente todos los casos elegibles la protección podrá activarse. Microsoft ha declarado que evaluará la idoneidad de cada dispositivo basándose en capacidades de hardware, consideraciones de compatibilidad y rendimiento antes de activarlo. No es un interruptor que se enciende al mismo tiempo en todos los equipos: el despliegue es gradual.La suite de seguridad integrada de Windows 11 —Microsoft Defender— ya ofrece protección suficiente para la mayoría de los usuarios domésticos, y la Memory Integrity es la capa de seguridad sobre la que se construye el resto. Cuando está activa, el código malicioso que intenta ejecutarse a nivel de kernel —incluyendo algunos tipos de rootkits y algunos ransomware que atacan directamente el microcódigo del procesador— no puede cargarse porque el filtro de verificación lo bloquea antes.¿La Memory Integrity puede romper mi ordenador o afectar al rendimiento de los juegos?Puede causar problemas con drivers antiguos. Un driver escrito hace años que accede a la memoria del sistema de formas que la Memory Integrity no permite quedará bloqueado y no se cargará. En casos extremos, eso puede causar problemas de arranque si el driver problemático es crítico para el sistema. Para gamers: el impacto en rendimiento es real pero variable. Benchmarks de hardware han documentado caídas en algunos juegos, especialmente en los que dependen de antitrampas a nivel de kernel, aunque Microsoft dice que el despliegue considerará el rendimiento como criterio de exclusión.Si tu dispositivo ya tiene la Memory Integrity desactivada por política de grupo, Intune o un cambio manual de registro, Windows Update lo respetará y no lo sobreescribirá. El despliegue funciona como exclusión voluntaria, no como forzado. Puedes verificar el estado actual en Windows Security → Seguridad del dispositivo → Detalles de aislamiento del núcleo → Memory Integrity (Activado/Desactivado).Mantener el sistema operativo y todas las aplicaciones actualizadas es la defensa más básica que existe: los parches de seguridad corrigen las vulnerabilidades que el malware explota. La Memory Integrity lleva al siguiente nivel esa protección, actuando en el nivel del kernel antes de que cualquier software malicioso pueda cargarse. El antivirus más efectivo para la mayoría de usuarios es Microsoft Defender combinado con el sistema operativo actualizado; la Memory Integrity es el fundamento de hardware sobre el que eso se sostiene.El motivo de que esto no fuera el valor por defecto desde el principio es la misma razón de siempre: los drivers antiguos. El parque instalado de hardware Windows tiene más de mil millones de dispositivos con un ecosistema enorme de drivers, muchos escritos hace décadas. Microsoft ha dado años a fabricantes y desarrolladores para que actualicen sus drivers. La apuesta es que en octubre de 2026, el parque compatible sea lo suficientemente amplio como para que el despliegue automático no cause una ola de pantallas azules. Si encuentras que un driver incompatible se bloquea tras la actualización, Windows Security lo identificará en Aislamiento del núcleo y el registro de eventos de CodeIntegrity nombrará el driver responsable.La pregunta que más nos hacen los lectores sobre seguridad en Windows es la misma desde hace años: ¿qué activo y qué dejo como está? En wwwhatsnew.com llevamos cubriendo la evolución de la seguridad de Windows desde la era de XP, y la Memory Integrity representa el cambio más significativo a nivel de kernel desde la introducción de la Virtualización Basada en Seguridad (VBS) en Windows 10. Lo que hace diferente a esta activación automática de octubre es que cierra la brecha entre los equipos que instalaron Windows 11 limpiamente —que ya tienen la protección— y los que llegaron por actualización desde Windows 10. Hemos comprobado en la cobertura de incidentes de seguridad de los últimos dos años que los ataques exitosos a nivel de kernel se concentran precisamente en equipos que no tienen HVCI activo.Para los administradores de IT en empresas, la implicación más importante es la gestión proactiva de drivers. El inventario de drivers en uso en todos los endpoints debería revisarse antes de octubre para identificar si alguno tiene conflictos conocidos con HVCI. Microsoft publicará una lista de drivers incompatibles conocidos y ha implementado que Windows Update no active Memory Integrity en equipos con drivers conflictivos detectados —pero no detectará todos los casos, y algunos equipos podrían experimentar comportamientos inesperados. La recomendación para entornos corporativos: desplegar la actualización primero en un grupo piloto de equipos representativos, monitorizar durante dos semanas, y ampliar gradualmente.La noticia Windows 11 activará la protección de kernel por defecto desde octubre: qué es Memory Integrity y por qué puede afectar a tus drivers fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.