Resumen
La opción del enlazador /INTEGRITYCHECK proporciona la comprobación de la firma digital del kernel de Windows para los archivos ejecutables portátiles (PE) en modo usuario. Esta opción del enlazador es necesaria para escenarios antimalware y antitrampas para registrar componentes en el Centro de Seguridad de Windows.
Debe firmar los PE en modo de usuario vinculados a IntegrityCheck mediante la firma de confianza (anteriormente firma de código de Azure). El programa de firma cruzada está en desuso y no se emitirán nuevos certificados de firma. Windows seguirá confiando en los archivos binarios existentes firmados por el programa de firma cruzada.
Compatibilidad
Microsoft introdujo por primera vez el requisito de firma para los PE en modo de usuario en Windows 11, versión 21H2. Estos cambios se han aplicado al cliente de Windows y a los productos de servidor de Windows con soporte a través de Windows Update. Todas las versiones de Windows 11 admiten de forma nativa la firma de confianza para archivos PE en modo usuario. La compatibilidad con la firma de confianza estaba disponible en otros productos de cliente y servidor a partir de las versiones indicadas a continuación.
Nota
NOTA Las actualizaciones que se enumeran en la tabla siguiente pueden expirar o retirarse por un motivo específico. Se recomienda aplicar la versión más reciente de actualización disponible, ya que las actualizaciones son acumulativas e incluyen todas las actualizaciones anteriores.
| Producto | Número de KB | Fecha de publicación | Página Historial de novedades |
|---|---|---|---|
| Windows Server 2022 | 5005619 o una actualización posterior | 27 de septiembre de 2021 | Novedades para Windows Server 2022 |
| Windows 10, versión 2004 Windows 10, versión 20H2 Windows 10, versión 21H1 |
5005611 o una actualización posterior | 30 de septiembre de 2021 |
Novedades para Windows 10, versión 2004 y Windows Server, versión 2004 Novedades para Windows 10, versión 20H2 y Windows Server, versión 20H2 Novedades para Windows 10, versión 21H1 |
| Windows 10, versión 1909 | 5005624 o una actualización posterior | 21 de septiembre de 2021 | Actualizaciones para Windows 10, versión 1909 y Windows Server, versión 1909 |
| Windows 10, versión 1809 Windows Server 2019 |
5005625 o una actualización posterior | 21 de septiembre de 2021 | Novedades para Windows 10, versión 1809 y Windows Server 2019 |
| Windows 10, versión 1607 Windows Server 2016 |
5006669 o una actualización posterior | 12 de octubre de 2021 | Novedades para Windows 10, versión 1607 y Windows Server 2016 |
| Windows 10, versión 1507 | 5006675 o una actualización posterior | 12 de octubre de 2021 | Actualizaciones de Windows 10 (versión inicial publicada en julio de 2015) |
| Windows 8.1 Windows Server 2012 R2 |
5006714 (paquete acumulativo mensual) o una actualización posterior 5006729 (actualización solo de seguridad) o una actualización posterior |
12 de octubre de 2021 | Novedades para Windows 8.1 y Windows Server 2012 R2 |
| Windows Server 2012 |
5006739 (paquete acumulativo mensual) o una actualización posterior 5006732 (actualización solo de seguridad) o una actualización posterior |
12 de octubre de 2021 | Novedades para Windows Server 2012 |
| Windows 7.0 SP1 Windows Server 2008 R2 |
5006743 (paquete acumulativo mensual) o una actualización posterior 5006728 (actualización solo de seguridad) o una actualización posterior |
12 de octubre de 2021 | Actualizaciones para Windows 7 SP1 y Windows Server 2008 R2 SP1 |
| Windows Server 2008 R2 SP2 |
5006736 (paquete acumulativo mensual) o una actualización posterior 5006715 (actualización solo de seguridad) o una actualización posterior |
12 de octubre de 2021 | Novedades para Windows Server 2008 SP2 |
Nota
NOTA Para comprobar correctamente los módulos firmados por la firma de confianza, los equipos deben tener instalada la entidad de certificación (CA) "Microsoft Identity Verification Root Certificate Authority 2020". De forma predeterminada, los certificados raíz se instalan automáticamente si el equipo está conectado a Internet. Si la opción "Actualización automática de certificados raíz" está deshabilitada o el equipo está sin conexión, debe instalar este certificado raíz en el almacén de certificados del "Equipo local" en "Entidades de certificación raíz de confianza". Para descargar el certificado, consulte Repositorio de PKI: Microsoft PKI Services.