Microsoft habilita Actualizaciones sin Reinicio en Windows 11 Enterprise

Microsoft anunció que las actualizaciones tipo hotpatch ya están disponibles para los clientes empresariales que usan Windows 11 Enterprise 24H2 en sistemas x64 (AMD/Intel).

Esta función permite instalar actualizaciones de seguridad sin reiniciar el equipo, mejorando la protección contra ciberataques sin interrumpir la productividad de los usuarios.

¿Qué es el Hotpatching?

El hotpatching permite a Windows aplicar parches en la memoria directamente a los procesos en ejecución, sin necesidad de reiniciar el dispositivo después de cada actualización.

Microsoft explicó: “Puedes proteger rápidamente tu organización de ataques cibernéticos mientras reduces las interrupciones al usuario. Solo debes crear una política de actualización habilitada para hotpatching desde Intune a través de Autopatch.”

Estas actualizaciones seguirán un ciclo trimestral y durante 8 de los 12 meses del año, no será necesario reiniciar el sistema tras aplicar el parche.

Requisitos para Activar Hotpatching ⚙️

Para que los dispositivos sean compatibles, se necesita lo siguiente:

  • Tener Windows 11 Enterprise 24H2 con la actualización base más reciente.
  • Contar con una suscripción válida:
    • Enterprise E3, E5 o F3
    • Education A3 o A5
    • Windows 365 Enterprise
  • CPU x64 AMD64 o Intel.
  • Seguridad basada en virtualización (VBS) activada.
  • Uso de Microsoft Intune para desplegar políticas de calidad.

¿Qué pasa con dispositivos ARM64?

Actualmente, el soporte de hotpatch para dispositivos Arm64 sigue en vista previa pública, pero los administradores pueden forzar la compatibilidad modificando el registro del sistema:

Ruta: HKLMSYSTEMCurrentControlSetControlSession ManagerMemory Management  
Clave DWORD: HotPatchRestrictions=1

¿Cómo Activarlo en Intune? ‍

Una vez cumplidos los requisitos, puedes habilitar o deshabilitar hotpatching desde el centro de administración de Microsoft Intune:

Ir a: Dispositivos > Actualizaciones de Windows > Crear política de actualización de calidad de Windows

“La política de calidad puede detectar automáticamente si tus dispositivos son elegibles para recibir actualizaciones tipo hotpatch”, explicó Microsoft.

¿Los demás dispositivos?

Los dispositivos que ejecutan versiones anteriores como Windows 10 o Windows 11 23H2 o inferiores seguirán recibiendo las actualizaciones mensuales tradicionales.

Antecedentes del Hotpatching

Microsoft introdujo esta función por primera vez en máquinas virtuales core de Windows Server Azure Edition en 2022. Luego comenzó a probarla en:

  • Windows Server 2025 (septiembre de 2024)
  • Windows 11 24H2 y Windows 365 (noviembre de 2024)
Vistas: 0