Las vulnerabilidades: las actualizaciones que faltan

Página «Vulnerabilidades»

Una vulnerabilidad es un fallo conocido de un programa, publicado por su fabricante con un número. No es un ataque: es una puerta que el fabricante ha señalado y para la que ofrece una reparación. Esta página enumera las que siguen presentes en sus máquinas.

Las actualizaciones que faltan, por gravedad: aquí ninguna crítica.

Qué muestra la pantalla

Cuatro contadores arriba: cuántos fallos críticos, altos, medios y bajos. Debajo, una tabla: el número del fallo, su gravedad, la máquina afectada, el programa, su versión y la fecha de publicación.

Se ordena por gravedad y por máquina, y una búsqueda encuentra un número concreto. Todo se puede exportar, lo cual es cómodo para pasar la lista a quien vaya a aplicar las actualizaciones.

Una cifra distinta de cero es normal, e incluso sana. Todos los parques informáticos del mundo tienen vulnerabilidades pendientes: los fabricantes publican nuevas cada semana. Lo que importa es que las críticas bajen rápido y que exista un ritmo de actualización. En Les Ateliers, las actualizaciones de seguridad se aplican los viernes.

Activar la detección

Un botón arriba a la derecha pone en marcha o detiene el análisis. En la primera activación, la pantalla avisa con honestidad de que los resultados tardarán unas doce horas en llegar: el tiempo del primer pase completo. Una tabla vacía el primer día no es, pues, mala señal.

Tres mensajes que se parecen

«Detección no activada»: nunca se pulsó el botón. «Ninguna vulnerabilidad detectada»: el análisis funciona y no ha encontrado nada. «Datos no disponibles»: el análisis aún no ha terminado su primera vuelta. Ninguno de los tres mensajes es una alerta.

En conclusión

Una vulnerabilidad no es un ataque: es una puerta señalada por el fabricante, con su reparación. Trate primero las críticas y expuestas; las demás esperarán a la próxima campaña de actualización.

Calificación
0 0

No se permite comentar en este curso.