🔒 Microsoft bloquea KMS38: ¿Qué pasó con el activador más usado y cómo afecta a KMSPico?

posteo 18

En noviembre de 2025, Microsoft lanzó una actualización crítica que desactivó por completo el método de activación conocido como KMS38, utilizado durante años para extender la validez de licencias de Windows hasta el año 2038 sin necesidad de reactivación periódica. Este cambio impacta directamente a usuarios que dependían de activaciones offline y plantea dudas sobre el futuro de otras herramientas como KMSPico.


🧠 ¿Qué es KMS38 y cómo funcionaba?

KMS38 era parte del proyecto Massgrave, una colección de scripts que emulaban el comportamiento del servicio KMS (Key Management Service) de Microsoft. A diferencia de activadores tradicionales, KMS38 modificaba archivos internos del sistema como GatherOSstate.exe y tokens.dat, generando un estado de activación válido que se extendía hasta enero de 2038.



Este método era popular por:

  • No requerir conexión a internet.
  • No instalar servicios residentes.
  • Permitir actualizaciones oficiales sin invalidar la activación.

Pero con la actualización de seguridad de noviembre 2025, Microsoft cerró las brechas que permitían esta manipulación, inutilizando el método en Windows 10 y 11.


⚙️ ¿Y KMSPico? ¿Sigue funcionando?

KMSPico no usa el mismo método que KMS38, por lo tanto no fue directamente afectado por el bloqueo. Sin embargo:



  • Ambos se basan en emulación KMS, por lo que comparten vulnerabilidades frente a futuras actualizaciones.
  • KMSPico instala un servicio local que simula un servidor KMS, activando Windows y Office por 180 días, renovables. En muchos casos, esta renovación es automática y transparente para el usuario.
  • Es más propenso a ser detectado por Windows Defender como software potencialmente no deseado (PUA). Configurar sus archivos como exclusiones del antivirus mitiga las detecciones, pero no las impide por completo.

En resumen: KMSPico sigue funcionando, pero su estabilidad depende de que Microsoft no refuerce aún más sus mecanismos de detección y bloqueo.


🔍 Diferencias técnicas entre KMS38 y KMSPico

CaracterísticaKMS38KMSPico
ActivaciónHasta 2038 sin reactivación180 días, con renovación automática
MétodoModificación de archivos internosEmulación de servidor KMS local
Requiere conexiónNoSí (para renovar activación)
Afecta a OfficeNo
DetectabilidadBaja (hasta 2025)Alta (detectado como PUA)
Estado actualInutilizado desde nov/2025Funcional, pero en riesgo

🛠️ Posibles soluciones y caminos legales

Para usuarios que dependían de KMS38 o KMSPico, las alternativas recomendadas son:

  1. Licencias OEM o Retail: Para equipos individuales, especialmente notebooks y PCs personales.
  2. Licencias por volumen (MAK/KMS): En entornos corporativos o educativos, con activación centralizada.
  3. Suscripciones Microsoft 365: Incluyen Office y beneficios adicionales.
  4. Migración a alternativas gratuitas: Como LibreOffice o sistemas operativos Linux en casos donde no se requiera software propietario.
  5. Paciencia: el juego del gato y el ratón entre Microsoft y los activadores alternativos no está ni cerca de terminar. Algunos creemos que, en pos de que millones de dispositivos no instalen otro sistema, desde Redmont pueden, hasta cierto punto, hacerse los distraídos…

📦 Recomendación para técnicos y PyMEs

Si trabajás en soporte o administración de sistemas, es clave:

  • Documentar el estado de activación de cada equipo.
  • Validar licencias antes de actualizaciones críticas.
  • Evitar depender de activadores no oficiales en entornos productivos.
  • Capacitar a usuarios sobre los riesgos legales y técnicos de activaciones no legítimas.
  • Si es imprescindible, utilizar temporalmente activadores comprobadamente «sanos», aunque nunca se podría estar 100% seguros…

Salute!



Gracias por compartir!