Contents

ID de evento 1033: Se detectó un administrador de arranque potencialmente revocado en la partición EFI

Quizás haya observado una aparición del ID de evento 1033 dentro del Administrador de eventos, que fue iniciado por la fuente TPM-WMI. En este contexto, brindaré información sobre los factores subyacentes que contribuyeron a la aparición de este evento, sus implicaciones y posibles soluciones para abordarlo de manera efectiva.

/es/images/event-id-1033-potentially-revoked-boot-manager-was-detected-in-the-efi-partition.jpg

Causa del ID de evento 1033 en Windows

La aparición del ID de evento 1033, junto con un mensaje de error adjunto que indica que se ha detectado un administrador de arranque potencialmente revocado dentro de una partición EFI, es indicativo del aplazamiento del proceso de actualización para un módulo sospechoso o no autorizado dentro del sistema DBX.

El registro del evento ID 1033 indica la presencia de un gestor de arranque vulnerable que se ha solucionado en la actualización reciente. En cada reinicio posterior, el dispositivo realiza un escaneo para verificar si el componente en riesgo ha sido revisado y garantizar la seguridad de utilizar el registro actualizado del cargador de arranque del dispositivo (DBX) antes de continuar con otras operaciones.

Significado del ID de evento 1033

Tras la implementación de la actualización de seguridad antes mencionada (KB5012170), nuestro sistema realiza una evaluación exhaustiva de todas las aplicaciones y módulos instalados. Durante esta revisión, verificamos si algún programa considerado esencial para iniciar el funcionamiento del dispositivo está presente en la lista de bases de datos revocadas.

En caso de que se descubra un módulo identificado durante el proceso de actualización de la lista de componentes DBX, la actualización programada se retrasará temporalmente como medida preventiva destinada a mitigar posibles problemas relacionados con una clasificación errónea. El propósito de esta evaluación y su aplazamiento resultante es garantizar un rendimiento óptimo del sistema una vez finalizada la mejora del software.

Tras la instalación de una Lista revocada actualizada en un sistema operativo Windows, el sistema lleva a cabo una evaluación integral de todas las dependencias críticas asociadas con los módulos vulnerables identificados. En el caso de que alguno de estos módulos resulte indispensable para la inicialización del dispositivo, se aplazará en consecuencia el despliegue programado de la revisión de firmware correspondiente perteneciente a la lista DBX.

Tomar esta medida preventiva protege contra cualquier interrupción imprevista que pueda resultar de la eliminación de elementos esenciales, garantizando así un funcionamiento fluido y sin problemas.

Resolución del ID de evento 1033

La resolución del problema requiere comunicación con el proveedor de software o desarrollador del módulo, quien ha sido marcado por el mecanismo de seguridad como potencialmente dañino o comprometido. Una solución práctica consiste en ponerse en contacto con dicho proveedor para solicitar una edición revisada del componente que solucione la debilidad y posteriormente instalar esta versión actualizada en la plataforma afectada.

*️⃣ Enlace fuente: