Microsoft ha ampliado la información sobre un error de apagado de Windows provocado por las actualizaciones de enero de 2026, confirmando que afecta a más sistemas de los que se informaron inicialmente. Según BleepingComputer, el problema puede provocar que algunos dispositivos se reinicien en lugar de apagarse o entrar en hibernación cuando se habilitan ciertas configuraciones de seguridad.
Para la mayoría de los usuarios, el síntoma es similar a "mi PC no se apaga". Para los equipos de TI, el verdadero problema es la compatibilidad entre las funciones de seguridad que dependen de la virtualización y la ruta de actualización.
¿Qué está sucediendo en las máquinas afectadas?
BleepingComputer informa que después de instalar ciertas actualizaciones, algunas PC con capacidad de Inicio seguro y con el Modo seguro virtual (VSM) habilitado no pueden apagarse ni hibernar; en cambio, el sistema se reinicia.
Esto no es solo molesto. Puede:
- Romper las ventanas de parcheo y mantenimiento
- Confundir las políticas de gestión de energía
- Aumento del desgaste (reinicios inesperados)
- Deje los sistemas en estados inesperados para flujos de trabajo de cifrado y cumplimiento
¿Qué versiones y actualizaciones de Windows están involucradas?
Por BleepingComputer:
- Los sistemas Windows 11 23H2 con KB5073455 instalado (y System Guard Secure Launch habilitado) fueron identificados como afectados.
- Poco después, Microsoft emitió actualizaciones fuera de banda (OOB) para abordar ese caso específico.
- Posteriormente, Microsoft actualizó su panel para confirmar un comportamiento similar en Windows 10 22H2 y ciertas versiones de Windows 10 Enterprise LTSC cuando VSM está habilitado después de instalar actualizaciones, incluidas KB5073724 y KB5078131.
¿Qué es VSM y por qué está en la historia?
VSM (Modo seguro virtual) utiliza la virtualización de hardware para crear una región de "núcleo seguro" aislada, que protege activos confidenciales como:
- Cartas credenciales
- Claves de cifrado
- Tokens de seguridad
Es compatible con funciones como Credential Guard y Hypervisor-Protected Code Integrity.
Debido a que VSM cambia la forma en que el sistema operativo interactúa con los componentes de bajo nivel (arranque, aislamiento de memoria, hipervisor), los errores en la ruta de actualización pueden aparecer específicamente en máquinas con estas protecciones habilitadas.
La solución alternativa que recomienda Microsoft
BleepingComputer informa que Microsoft recomendó a los clientes afectados que apagaran manualmente el sistema mediante:
apagado /s /t 0
Esto fuerza una ruta de comando de apagado directo y puede ayudar hasta que se entregue una solución mediante una actualización futura.
Para las organizaciones, esa solución alternativa se puede programar o implementar mediante herramientas de gestión, pero sigue siendo un parche.
Qué deben hacer ahora los equipos de TI
- Comprueba qué flotas tienen habilitado Secure Launch o VSM(Estos pueden estar limitados a ciertos modelos o imágenes empresariales).
- Confirmar la actualización de KBs instaladay compararlo con las notas de estado de la versión de Microsoft.
- Implementar actualizaciones OOB cuando corresponday validar el comportamiento de apagado/hibernación.
- Comunicar orientación al usuario(incluida la solución alternativa de la línea de comandos) para reducir el ruido del servicio de asistencia técnica.
En resumen
El error de apagado de Windows nos recuerda que las funciones de seguridad más robustas pueden generar interacciones más complejas con las actualizaciones. Si sus dispositivos usan Secure Launch o VSM, siga de cerca los avisos de estado de la versión de Microsoft y use la solución alternativa del comando de apagado hasta que se publique la solución definitiva.