AIO APEX

Los controladores de kernel anti-trampas se han convertido en la mayor superficie de ataque del gaming en PC

Compartir:
Los controladores de kernel anti-trampas se han convertido en la mayor superficie de ataque del gaming en PC

El anti-trampas a nivel de kernel existe porque el software en user space no puede ver todo lo que hace una trampa — el hardware de acceso directo a memoria (DMA), por ejemplo, lee la memoria del juego a través de un dispositivo PCIe separado que nunca toca el proceso monitoreado. Para detectarlo, los editores tuvieron que ir donde viven las trampas: Ring 0, el mismo nivel de privilegio que el kernel del sistema operativo. Esa decisión ha convertido a los controladores anti-trampas en una de las piezas de software más consecuentes en una PC de gaming, y 2026 dejó claro el costo de ese compromiso.

El mismo acceso que atrapa tramposos puede convertirse en arma

Un controlador de kernel con acceso Ring 0 es funcionalmente indistinguible de un rootkit. El controlador anti-trampas de Genshin Impact fue previamente abusado por operadores de ransomware precisamente porque era un componente de kernel firmado y confiable que podía desactivar software de seguridad — un ataque tipo Bring Your Own Vulnerable Driver (BYOVD). Una falla de escalada de privilegios local en Easy Anti-Cheat demostró la misma categoría de riesgo desde el lado defensivo.

Las divulgaciones de vulnerabilidades de 2026 no cesaron

En diciembre de 2025, los propios investigadores de seguridad de Riot Games divulgaron una falla grave de firmware UEFI relacionada con Vanguard. El patrón continuó hasta agosto de 2026 con la divulgación de «Download More RAM», una falla crítica que explota módulos de memoria de consumo sin privilegios para eludir VBS y HVCI — exactamente las protecciones de Windows de las que depende el anti-trampas de kernel. Microsoft lanzó mitigaciones para el CVE-2026-23670 asociado en abril de 2026. Por separado, una vulnerabilidad zero-day en un controlador de kernel de Windows, CVE-2026-68820, explotada activamente para escalada de privilegios, fue parcheada en el mismo ciclo de actualizaciones de agosto de 2026.

Cuando el anti-trampas rompe los juegos que protege

La actualización de seguridad KB5121003 de Windows 11 de agosto de 2026 causó fallos de juego y malfuncionamiento del anti-trampas para algunos jugadores, rastreado a un conflicto de compatibilidad con un controlador de acceso a puertos de terceros a nivel de kernel.

La respuesta de la industria: exigir más confianza, no menos

Riot introdujo «Vanguard On-Demand» en junio de 2026, que carga el controlador de kernel solo mientras un juego de Riot está activo — pero solo en máquinas que cumplen un estándar estricto: Windows 11 25H2, Secure Boot, TPM 2.0, VBS, HVCI e IOMMU todos habilitados.

Qué significa esto para jugadores y administradores de TI

Si juegas títulos competitivos con anti-trampas a nivel de kernel, trata la configuración de seguridad de tu BIOS como parte de los requisitos del sistema del juego. Si administras PCs compartidas o gestionadas, audita qué controladores anti-trampas de kernel están instalados y mantenlos actualizados.

Compartir:
Los controladores de kernel anti-trampas se han convertido en la mayor superficie de ataque del gaming en PC | AIO APEX