KB5022661: compatibilidad de Windows con el programa Firma de confianza (anteriormente Azure Firma de código)

Se aplica a
Azure

Resumen

La opción del enlazador /INTEGRITYCHECK proporciona la comprobación de la firma digital del kernel de Windows para los archivos ejecutables portátiles (PE) en modo usuario. Esta opción del enlazador es necesaria para escenarios antimalware y antitrampas para registrar componentes en el Centro de Seguridad de Windows.  

Debe firmar los PE en modo de usuario vinculados a IntegrityCheck mediante la firma de confianza (anteriormente firma de código de Azure). El programa de firma cruzada está en desuso y no se emitirán nuevos certificados de firma. Windows seguirá confiando en los archivos binarios existentes firmados por el programa de firma cruzada.

Compatibilidad

Microsoft introdujo por primera vez el requisito de firma para los PE en modo de usuario en Windows 11, versión 21H2. Estos cambios se han aplicado al cliente de Windows y a los productos de servidor de Windows con soporte a través de Windows Update. Todas las versiones de Windows 11 admiten de forma nativa la firma de confianza para archivos PE en modo usuario. La compatibilidad con la firma de confianza estaba disponible en otros productos de cliente y servidor a partir de las versiones indicadas a continuación.

Nota

NOTA Las actualizaciones que se enumeran en la tabla siguiente pueden expirar o retirarse por un motivo específico. Se recomienda aplicar la versión más reciente de actualización disponible, ya que las actualizaciones son acumulativas e incluyen todas las actualizaciones anteriores.

Producto Número de KB Fecha de publicación Página Historial de novedades
Windows Server 2022 5005619 o una actualización posterior 27 de septiembre de 2021 Novedades para Windows Server 2022
Windows 10, versión 2004
Windows 10, versión 20H2
Windows 10, versión 21H1
5005611 o una actualización posterior 30 de septiembre de 2021 Novedades para Windows 10, versión 2004 y Windows Server, versión 2004
Novedades para Windows 10, versión 20H2 y Windows Server, versión 20H2
Novedades para Windows 10, versión 21H1
Windows 10, versión 1909 5005624 o una actualización posterior 21 de septiembre de 2021 Actualizaciones para Windows 10, versión 1909 y Windows Server, versión 1909
Windows 10, versión 1809
Windows Server 2019
5005625 o una actualización posterior 21 de septiembre de 2021 Novedades para Windows 10, versión 1809 y Windows Server 2019
Windows 10, versión 1607
Windows Server 2016
5006669 o una actualización posterior 12 de octubre de 2021 Novedades para Windows 10, versión 1607 y Windows Server 2016
Windows 10, versión 1507 5006675 o una actualización posterior 12 de octubre de 2021 Actualizaciones de Windows 10 (versión inicial publicada en julio de 2015)
Windows 8.1
Windows Server 2012 R2
5006714 (paquete acumulativo mensual) o una actualización posterior
5006729 (actualización solo de seguridad) o una actualización posterior
12 de octubre de 2021 Novedades para Windows 8.1 y Windows Server 2012 R2
Windows Server 2012 5006739 (paquete acumulativo mensual) o una actualización posterior
5006732 (actualización solo de seguridad) o una actualización posterior
12 de octubre de 2021 Novedades para Windows Server 2012
Windows 7.0 SP1
Windows Server 2008 R2
5006743 (paquete acumulativo mensual) o una actualización posterior
5006728 (actualización solo de seguridad) o una actualización posterior
12 de octubre de 2021 Actualizaciones para Windows 7 SP1 y Windows Server 2008 R2 SP1
Windows Server 2008 R2 SP2 5006736 (paquete acumulativo mensual) o una actualización posterior
5006715 (actualización solo de seguridad) o una actualización posterior
12 de octubre de 2021 Novedades para Windows Server 2008 SP2

Nota

NOTA Para comprobar correctamente los módulos firmados por la firma de confianza, los equipos deben tener instalada la entidad de certificación (CA) "Microsoft Identity Verification Root Certificate Authority 2020". De forma predeterminada, los certificados raíz se instalan automáticamente si el equipo está conectado a Internet. Si la opción "Actualización automática de certificados raíz" está deshabilitada o el equipo está sin conexión, debe instalar este certificado raíz en el almacén de certificados del "Equipo local" en "Entidades de certificación raíz de confianza". Para descargar el certificado, consulte Repositorio de PKI: Microsoft PKI Services.