| Anterior | Siguiente |
| STATUS_CALLBACK_POP_STACK | STATUS_HIVE_UNLOADED |
STATUS_INCOMPATIBLE_DRIVER_BLOCKED
Qué significa STATUS_INCOMPATIBLE_DRIVER_BLOCKED
STATUS_INCOMPATIBLE_DRIVER_BLOCKED es más específico que un block genérico: la decisión identifica incompatibilidad de la imagen con la plataforma/política actual. Aun así, el NTSTATUS no dice si la evidencia exacta es versión, vulnerable-driver rule, Code Integrity o una incompatibilidad de package.
Preserve binary hash, platform build y evento que tomó la decisión. El remedio normal es obtener un driver soportado para esa Windows build. Forzar el mismo SYS a cargar mediante cambios de policy puede provocar crashes o eliminar una protección contra un driver vulnerable.
Qué comprobar
- Capture hash, signer, package version y build de Windows.
- Revise CodeIntegrity/WDAC/vulnerable-driver events para la razón concreta.
- Busque release compatible del fabricante.
- No desactive controles globales para un único driver incompatible.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.