Mastodon Mastodon Mastodon Mastodon

Microsoft cierra KMS38 y limita la activación offline en Windows

Foto del autor

CyberSecureFox Editorial Team

Publicado:

Actualizado:

Microsoft ha dejado inservible uno de los métodos más extendidos de activación no oficial de Windows, conocido como KMS38. El mecanismo, que funcionaba sin conexión en Windows 11 y Windows 10, dejó de operar tras cambios introducidos en la actualización KB5067036 (octubre de 2025). El propio proyecto Massgrave MAS 3.8 documentó que KMS38 fue retirado de su herramienta después de esos cambios.

Qué es KMS38 y por qué se extendía hasta 2038

KMS38 era una técnica usada por entusiastas para prorrogar la activación KMS estándar de 180 días hasta el 19 de enero de 2038. El método manipulaba la utilidad del sistema GatherOSstate.exe, encargada de evaluar la elegibilidad de la instalación para actualizaciones. El límite temporal se apoyaba en la conocida “Year 2038 problem” (Y2K38), un desbordamiento de tiempo en sistemas basados en contadores de 32 bits que imposibilitaba prolongaciones más allá de esa fecha.

Cronología y parches: de la retirada de GatherOSstate a KB5067036

Primeras señales: cambios en compilaciones de Windows

A inicios de 2024, en la build Windows 26040, desapareció GatherOSstate.exe de la imagen de instalación. En consecuencia, tras reinstalaciones o actualizaciones mayores, el periodo “de gracia” quedaba invalidado y los usuarios debían recurrir de nuevo a infraestructura KMS.

Octubre–noviembre de 2025: cierre definitivo del vector

El punto de inflexión llegó con la actualización opcional Windows 11 KB5067036 (octubre de 2025). Según la explicación publicada por Massgrave, a partir de la build 26100.7019 Microsoft dejó obsoleta la funcionalidad de migración de licencias en la que se apoyaba KMS38. Después, con los paquetes del “martes de parches” de noviembre, el método dejó de funcionar en configuraciones soportadas, clausurando de facto la activación offline basada en ese vector.

Respuesta de Massgrave y estado del ecosistema

El equipo de Massgrave confirmó la pérdida de funcionalidad de KMS38 y retiró su soporte en MAS 3.8. Aunque la comunidad menciona otros métodos no oficiales, cualquier activador fuera de licencia infringe los términos de uso y eleva la superficie de riesgo. Microsoft, por su parte, mantiene que la vía correcta para empresas es usar métodos oficiales de activación por volumen o licencias digitales válidas.

Impacto en ciberseguridad y cumplimiento de licencias

El uso de activadores introduce riesgos operativos y de cadena de suministro: binarios manipulados, malware empaquetado en forks no verificados, rootkits y backdoors con persistencia elevada. En entornos corporativos, además, la activación irregular puede derivar en hallazgos durante auditorías de software, sanciones contractuales y daños reputacionales. El endurecimiento que elimina GatherOSstate desplaza la activación hacia controles de integridad más estrictos, reduciendo las oportunidades de manipulación offline.

A quién afecta el bloqueo de KMS38

El cierre de KMS38 afecta directamente a:

  • Usuarios domésticos que usaban herramientas de Massgrave o similares para activar Windows sin licencia;
  • Empresas y organizaciones que, sin saberlo, tienen máquinas con activaciones irregulares heredadas;
  • Equipos de TI que deben ahora auditar el estado de activación de Windows en su parque informático;
  • Usuarios de repositorios no oficiales que descargaban activadores, con el riesgo añadido de malware empaquetado en esas herramientas.

Recomendaciones prácticas para usuarios y organizaciones

  • Realizar una inventariación de licencias y retirar activadores heredados. Revisar endpoints por artefactos típicos (por ejemplo, detecciones como HackTool/AutoKMS en el antivirus o EDR).
  • Migrar a métodos oficiales: licencias digitales, Volume Licensing con KMS o Active Directory-based Activation, y uso de asistentes de activación documentados por Microsoft.
  • Fortalecer la gobernanza de TI: políticas de control de software, listas de bloqueo, validación de integridad y telemetría para detectar desviaciones en mecanismos de licenciamiento.
  • Planificar actualizaciones y transiciones de versión de Windows, revisando las políticas de activación vigentes para evitar interrupciones operativas en próximos ciclos de parches.

El cierre de KMS38 confirma que Microsoft está cerrando rutas de elusión del sistema de licencias. La acción recomendable es inmediata: auditar el parque informático, retirar activadores no oficiales y migrar a licencias legítimas a través de canales oficiales de Microsoft.


CyberSecureFox Editorial Team

El equipo editorial de CyberSecureFox cubre noticias de ciberseguridad, vulnerabilidades, campañas de malware, actividad de ransomware, AI security, cloud security y security advisories de proveedores. Los materiales se preparan a partir de official advisories, datos de CVE/NVD, alertas de CISA, publicaciones de proveedores e informes públicos de investigadores. Los artículos se revisan antes de su publicación y se actualizan cuando aparece nueva información.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.