Hace solo un par de días que el gigante tecnológico Microsoft tomó la determinación de comenzar con el despliegue de la esperada actualización anual de Windows 11, la 25H2. Esto significa que, poco a poco, la nueva versión del sistema operativo irá llegando a todos los equipos compatibles a nivel mundial.
De este modo y tras el lanzamiento de la mencionada actualización de Windows 11 hace solo unas horas, la empresa, como suele ser habitual en estos casos, compartió una lista completa de funciones incluidas en la misma. Entre otras novedades que llegan ahora, se espera que una de las incorporaciones clave sean las funciones relacionadas con la IA de Copilot y Recall.
Pero en estos momentos hay algo que deberíamos tener muy en cuenta, y es que en la lista de funciones se incluyen todas las incorporaciones relacionadas con los equipos de usuario final. Esto significa que al mismo tiempo hay algunas características que las diferencian de los PC empresariales y de oficina. Por ejemplo, la IA de Recall que os comentamos, está deshabilitada por defecto en los equipos empresariales.
Y no solo eso, ya que de manera paralela la propia Microsoft ha confirmado que no ha podido ofrecer todas las nuevas funciones prometidas en un principio. Y es que como muchos de vosotros ya sabréis, llevamos varios meses adelantando las funciones que previsiblemente iban a llegar a Windows 11 25H2. Pues bien, llegados a este punto os decimos que el gigante tecnológico nos muestra una sección actualizada del registro de cambios. Aquí nos notifica que los usuarios no podrán usar la función denominada Protección del Administrador.
Hablamos de una nueva característica para este sistema operativo de la que se lleva hablando desde el pasado mes de mayo de este año.
Qué es la Protección del Administrador que no llega a Windows 11
Con el fin de que os hagáis una idea de lo que os hablamos, la Protección del Administrador es una funcionalidad que solicita la verificación del usuario a través de Windows Hello antes de otorgar derechos de administrador a una cuenta. De este modo, Windows Hello reconoce el rostro del usuario mediante la cámara o autentica la biometría mediante un escáner de huellas dactilares, en caso necesario.
Esta nueva función mejora la seguridad del equipo y del sistema operativo, como os podréis imaginar. Así, estos dispositivos se deshabilitarán de forma predeterminada cuando las aplicaciones intenten acceder a ellos, y su activación requerirá el consentimiento explícito del propio usuario.
Cabe mencionar que esta función, que no llega, de momento, a Windows 11, tiene como claro objetivo proteger los derechos de administrador para los usuarios. Todo ello les permite seguir realizando todas las funciones administrativas con permisos de administrador instantáneos y con seguridad. La función como tal está desactivada de forma predeterminada y puede habilitarse mediante una directiva de grupo.
Llegados a este punto, es importante saber que Microsoft no ha especificado cuándo estará disponible la función para todo. De momento tan solo indica que se implementará próximamente en futuras actualizaciones del sistema operativo. Es posible que la firma esté solucionando algunos errores que se detectaron antes de su lanzamiento. Y podemos considerar que esta es una buena decisión de Microsoft, considerando que el impacto de errores y problemas en los entornos empresariales suele ser mucho mayor que entre los usuarios finales en estas situaciones.
| Medida | Implementación | Efectividad |
|---|---|---|
| Usar Cuentas de Usuario Estándar | Configuración > Cuentas > Otros usuarios > Agregar cuenta. No conceder privilegios de administrador. | Reduce la superficie de ataque en más de un 70%. |
| Activar Windows Hello | Opciones de inicio de sesión > Configurar autenticación facial, dactilar o PIN. | Bloquea el 95% de ataques de credential stuffing. |
| Mantener el sistema actualizado | Windows Update > Buscar actualizaciones. | Mitiga vulnerabilidades conocidas que permiten la escalada de privilegios. |
Esta función responde a la creciente ola de ataques de escalada de permisos. Vulnerabilidades críticas de 2025 como BadSuccessor permite a un atacante obtener el control administrativo sin requerir autenticación biométrica. Según datos del Instituto Nacional de Ciberseguridad (INCIBE), el 44% de las vulnerabilidades corregidas en agosto de 2025 eran de este tipo. De ahí la importancia de este mecanismo de verificación en forma de barrera de seguridad adicional.
Es más, expertos de seguridad de Semperis y análisis del MSRC o Microsoft Security Response Center, indican que este tipo de verificación puede reducir el éxito de los ataques de escalada de permisos en hasta un 68% al interrumpir la cadena de ataque en su fase final.
