Microsoft resucita una función de seguridad de Windows 11 que muchos daban por perdida

Microsoft resucita una función de seguridad de Windows 11 que muchos daban por perdida
Microsoft resucita una función de seguridad de Windows 11 que muchos daban por perdidaGenerada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Microsoft prepara el regreso de Protección del administrador a Windows 11 26H2, una función que utiliza permisos de administrador temporales para reforzar la seguridad.

Microsoft se prepara para recuperar una de las funciones de seguridad que dejó fuera de Windows 11 25H2. Protección del administrador podría llegar finalmente con Windows 11 26H2, después de varios meses de pruebas, retrasos y problemas detectados durante su desarrollo.

La compañía ha vuelto a incluir esta característica en las versiones preliminares más recientes del sistema operativo. En concreto, aparece en la actualización opcional KB5120998 de agosto y también en la versión de prueba KB5124006, que eleva el sistema a la compilación 28000.3079. Si Microsoft mantiene sus planes actuales, todo apunta a que estará disponible con Windows 11 26H2 a finales de este año.

La función tiene como objetivo reforzar la seguridad cuando un usuario necesita ejecutar un programa con permisos de administrador. En lugar de conceder privilegios elevados de forma permanente, Windows crea un token de administrador temporal que solo se utiliza mientras el proceso lo necesita.

Para conseguirlo, el usuario debe autenticarse mediante Windows Hello. Microsoft utiliza además una cuenta oculta generada por el propio sistema y separada del perfil habitual para crear ese entorno de administración aislado. Cuando el proceso termina, el token se elimina.

El planteamiento pretende reducir uno de los riesgos habituales asociados a los permisos de administrador. Un usuario sin privilegios puede autorizar una aplicación de confianza cuando realmente necesita acceso elevado, pero sin mantener esos permisos disponibles constantemente.

También puede facilitar el trabajo de los administradores de sistemas, ya que reduce la necesidad de conceder privilegios manualmente cada vez que una aplicación los necesita.

Microsoft empezó a probar Protección del administrador a finales de 2024 y posteriormente la incorporó a diferentes versiones de prueba de Windows 11. La compañía terminó retirándola antes del lanzamiento de Windows 11 25H2, mientras además se señalaban problemas de seguridad en su implementación.

Ahora Microsoft parece haber decidido darle una segunda oportunidad.

Eso sí, todavía habrá que activarla manualmente. En las versiones actuales permanece deshabilitada por defecto y puede configurarse mediante herramientas como Intune, Windows Settings, CSP u objetos de directiva de grupo.

Microsoft también aclara que la función no constituye una frontera de seguridad formal, sino una medida destinada a reforzar la protección frente a ataques que intenten aprovechar la elevación de privilegios.

Más información sobre: