La última ronda de actualizaciones de seguridad incluye correcciones para varias vulnerabilidades críticas, algunas de las cuales permiten la ejecución remota de código sin autenticación. Aplicarlas cuanto antes es prioritario.

No todas las vulnerabilidades son iguales

Los equipos de seguridad deben centrarse primero en los fallos que afectan a sistemas expuestos a Internet, que ya cuentan con exploit público o que están siendo explotados de forma activa.

Criterios de priorización

  • Gravedad técnica de la vulnerabilidad y vector de ataque.
  • Exposición del activo afectado.
  • Existencia de exploits públicos o explotación en curso.
  • Criticidad del sistema para el negocio.

Adoptar un enfoque basado en el riesgo evita malgastar recursos y reduce la ventana de oportunidad de los atacantes.