
A partir del 14 de octubre de 2025, Microsoft finalizará el soporte extendido para Windows 10 Home y Pro. Esta finalización suspende de forma permanente la publicación de actualizaciones de seguridad, lo que convierte a cualquier sistema que continúe operando con esta versión en un objetivo de alto riesgo.
Implicaciones de Seguridad
- Superficie de Ataque Permanente y Creciente: Toda vulnerabilidad descubierta después de la fecha de fin de soporte (EOL) se convertirá en una vulnerabilidad de «día cero» perpetua para los sistemas con Windows 10. Los actores maliciosos podrán desarrollar y desplegar exploits con la certeza de que no serán corregidos.
- Explotación Activa de Vulnerabilidades Conocidas: Las bases de datos de vulnerabilidades (CVEs) harán públicos los detalles técnicos de las vulnerabilidades que afectan al núcleo de Windows. Los actores maliciosos utilizarán esta información para atacar sistemáticamente los sistemas obsoletos, con una alta probabilidad de éxito en la ejecución de:
- Ransomware y Malware Destructivo: Cifrado de datos institucionales, robo de información y sabotaje de operaciones.
- Ejecución Remota de Código (RCE): Toma de control total del equipo afectado.
- Punto de Entrada para Ataques a la Red Institucional: Un solo equipo con Windows 10 comprometido se convierte en un punto de entrada ideal para:
- Movimientos Laterales: El actor malicioso puede pivotar desde el equipo vulnerable para atacar otros sistemas dentro de la red, incluso aquellos que sí están actualizados.
- Escalada de Privilegios y Persistencia: Una vez dentro, pueden establecer persistencia y buscar credenciales para acceder a servidores críticos, bases de datos y otros activos de información.
Acciones Recomendadas
- Evaluar la migración a un sistema operativo con soporte: Analizar la compatibilidad de la infraestructura actual con alternativas soportadas.
- Alternativa segura: Migrar a distribuciones Linux para equipos que no cumplan los requisitos de hardware de Windows 11.
- Soporte extendido: Contratar Windows 10 Extended Security Updates (ESU) si la migración se retrasa (coste adicional y limitado a 3 años máximo).
Referencias
- https://learn.microsoft.com/en-us/lifecycle/products/windows-10-home-and-pro