Cuando navega por Internet en busca de consejos y sugerencias de seguridad, notará que suenan igual en la mayoría de los sitios. Utilice un antivirus y un cortafuegos, actualice su sistema todo el tiempo, no haga clic en los enlaces de los correos electrónicos, etc.
Hoy voy a hablar de un tema que no encontrarás en la mayoría de los consejos de seguridad para Windows. SEHOP, que significa Structured Exception Handler Overwrite Protection, es una característica de seguridad que Microsoft integró en Windows Vista y Windows Server 2008. Está habilitado de forma predeterminada en Server 2008, pero en Vista está deshabilitado. SEHOP fue incluido en la siguiente iteración de cliente y servidor Windows también, nuevamente habilitado en Server 2008 R2 y deshabilitado en Windows 7.
Esta característica evita que los atacantes exploten ciertas vulnerabilidades de software para atacar con éxito un sistema. Se trata básicamente de una técnica de mitigación para evitar los ataques exitosos de software vulnerable en el PC. Incluso si actualiza su PC y su software tan pronto como se publiquen las actualizaciones, es posible que aún tenga software vulnerable cuando los atacantes encuentren vulnerabilidades que aún no se conocen, por ejemplo.
por Microsoft
Si estás interesado en saber más sobre SEHOP, te sugiero que consultes un artículo en el sitio web de Microsoft Technet que explica el concepto en detalle.
Antes de explicar cómo se puede habilitar SEHOP para todas las aplicaciones, hay que tener en cuenta que puede haber incompatibilidades de aplicación. Microsoft señala que la mayoría de los programas deberían ser compatibles con SEHOP. Por ello, Microsoft ha creado opciones para habilitar o deshabilitar la validación de procesos individualmente y para todas las aplicaciones.
Índice de contenido
Activación de SEHOP en Vista y Windows 7
Probablemente la manera más fácil de empezar es habilitar SEHOP para todas las aplicaciones y desactivarlo para las aplicaciones que no son totalmente compatibles (lo que notará cuando trabaje con ellas en Windows).
A Fix It está disponible y puede ejecutarse en su ordenador para habilitar SEHOP para todas las aplicaciones. Puede descargarlo directamente desde este enlace.
La herramienta Fix It crea un punto de restauración del sistema antes de habilitar SEHOP para todos los procesos del sistema. Es necesario reiniciar el PC antes de que los cambios surtan efecto.
Si prefiere habilitarlo en el Registro manualmente, también puede hacerlo:
- Utilice el acceso directo de Windows-r para abrir el runbox, escriba regedit en el cuadro y pulse intro después. Esto carga el Editor del Registro de Windows.
- Busque la siguiente clave de registro: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerkernelDisableExceptionChainValidation
- Si no puede encontrar DisableExceptionChainValidation en el kernel, cree la clave haciendo clic con el botón derecho del ratón en el kernel, seleccionando New> Dword e introduciendo DisableExceptionChainValidation como nombre
- Haga doble clic en DisableExceptionChainValidation y establezca el valor en 0 para habilitarlo
- Salga del Editor del Registro y reinicie el PC
.
Para desactivar SEHOP de nuevo, simplemente cambie el valor de 0 a 1.
SEHOP para procesos individuales
Si tiene problemas con procesos seleccionados después de habilitar SEHOP, es posible que desee deshabilitar la función de seguridad para esos procesos. Para ello, debe abrir de nuevo el Editor del Registro y navegar hasta la siguiente clave:
- Si está ejecutando una versión de 32 bits de Windows: HKEY_LOCAL_MACHINENSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options
- Si está ejecutando una versión de 64 bits de Windows: HKEY_LOCAL_MACHINENSOFTWAREWow6432NodeNMicrosoftWindows NTCurrentVersionImage File Executio.












