La seguridad de Windows 10 y los certificados de arranque seguro
La seguridad de Windows 10 se verá comprometida En junio de 2026 finaliza el ciclo de vida del certificado de la función de arranque seguro Por lo tanto, los millones de máquinas que aún utilizan el sistema deben activar el programa ESU para poder recibir actualizaciones de seguridad y nuevos certificados.
Como ya sabes, Microsoft retiró el soporte técnico para la versión de Windows 10 después de su fin de vida programado para el 14 de octubre. Esto significa que el sistema operativo no recibirá ninguna mejora de funciones ni nuevas funciones y, peor aún, ninguna actualización de seguridad. Teniendo en cuenta que Windows es el sistema con mayor número de vulnerabilidades y el más atacado, no se recomienda su uso en estas situaciones.
Y va a empeorar Cuando los certificados de arranque seguro caducan en junio, esta es una característica de seguridad crítica para todo el ecosistema de Windows porque protege la computadora desde el momento en que se enciende, lo que ayuda a garantizar que solo se esté ejecutando software confiable y firmado digitalmente. Al bloquear el código que no es de confianza durante las etapas iniciales del proceso de inicio, Secure Boot ayuda a proteger contra los grupos de amenazas más peligrosos porque no se detectan fácilmente una vez que se inicia la computadora.
Microsoft, en colaboración con OEM y proveedores de firmware UEFI que tienen habilitado el arranque seguro, ha estado trabajando en una operación de mantenimiento a gran escala durante algún tiempo, incluida la emisión de nuevos certificados para todas las máquinas Windows compatibles.
¿Los usuarios de seguridad de Windows 10 tienen que hacer algo?
El nuevo certificado reemplazará al certificado original emitido en 2011. Retirar certificados antiguos e introducir otros nuevos es una práctica común de la industria para ayudar a evitar que las credenciales obsoletas se conviertan en un punto débil para las intrusiones de malware. Microsoft explicó en su blog oficial Informes de estado para consumidores y empresasporque este plan de mantenimiento de seguridad afecta a cualquier equipo y a todas las versiones de clientes y servidores de Windows.
Para la mayoría de las empresas y consumidores que permiten que Microsoft administre las actualizaciones de sus PC, El nuevo certificado se instalará automáticamente Con el proceso de actualización mensual de Windows, no se requiere ninguna acción adicional.
Si compras una computadora nueva a partir de 2024 que viene con Windows 11 preinstalado, es posible que ya incluya el nuevo certificado y no necesites hacer nada más que permitir que el sistema operativo se actualice con los últimos parches de seguridad a través de Windows Update. Tenga en cuenta que las únicas versiones activas (oficiales) de Windows 11 son 24H2 y 25H2. La versión anterior ha llegado al final de su vida útil y ya no es compatible.
En cuanto a Windows 10, es Necesitas activar el Programa de Seguridad Extendido (Siga esta guía si es necesario) o no recibirá un nuevo certificado. Si has activado ESU y sus actualizaciones de seguridad, el nuevo certificado se instalará de la misma forma que en Windows 11.
Hablar de algunos equipos. Puede requerir una actualización de firmware (UEFI) independiente antes de que el sistema pueda aplicar el nuevo certificado de arranque seguro. La actualización será proporcionada por el fabricante del hardware.
Durante los próximos meses, Microsoft incluirá mensajes sobre el estado de las actualizaciones de certificados en la aplicación de seguridad habitual de Windows para que los usuarios puedan Realice un seguimiento de las actualizaciones con mayor precisión. De todos modos, puedes comprobarlo tú mismo. Puede consultar este tutorial para comprobar si el arranque seguro está activado tanto en BIOS/UEFI como en Windows.
Puedes consultar la fuente de este artículo aquí