Microsoft ha lanzado una importante actualización para Windows 11 que corrige 570 vulnerabilidades, incluyendo 61 críticas y 3 de día cero. Esta actualización es crucial: se han solucionado varias vulnerabilidades que antes se explotaban. Incluye numerosas funciones nuevas; sería una imprudencia no instalarla de inmediato.
Una escala sin precedentes para un Patch Tuesday. Una clara demostración de que descuidar las actualizaciones puede resultar costoso. Analizaremos por qué esta versión merece respeto… y justifica la actualización.
Windows 11 corrige 570 vulnerabilidades, una actualización de seguridad esencial.
En pocas palabras, Microsoft nunca había lanzado un parche tan masivo. Esta vez, se corrigieron 570 vulnerabilidades en un solo lote. Entre ellas, 61 fueron consideradas críticas, incluyendo 3 vulnerabilidades de día cero lo que deja la puerta abierta a los ataques más insidiosos.
Dos de estas vulnerabilidades de día cero ya han sido explotadas por hackers; ya no es una teoría, sino una amenaza real. La primera permite a los atacantes obtener privilegios de administrador a través de Windows Server, lo cual no es una buena noticia para un administrador de red atento. La segunda ataca SharePoint Server y otorga control remoto.
La tercera vulnerabilidad de día cero es más técnica: afecta a BitLocker. Se requiere acceso físico a la máquina, pero lo cierto es que el cifrado puede eludirse. ¡No podemos permitir que este tipo de vulnerabilidad persista!
¿Por qué no esperar para aplicar esta actualización?
Lo habitual es esperar unos días; todos conocemos las actualizaciones que lo estropean todo. Esta vez es diferente. La cantidad de vulnerabilidades corregidas y su gravedad hacen que este parche deba instalarse de inmediato, especialmente en un entorno empresarial.
Cuando se explota una vulnerabilidad, causa estragos a la velocidad del rayo. Si utiliza servidores Windows, servidores SharePoint o si sus usuarios aún desean realizar copias de seguridad de sus datos con BitLocker, se encuentra en primera línea. No aplicar los parches es jugar con fuego.
Para algunos profesionales, incluso representa la oportunidad perfecta para poner a prueba los resultados de la investigación de Microsoft con la ayuda de la IA, que ha descubierto una gran cantidad de vulnerabilidades. El trabajo de búsqueda de errores se está volviendo extraordinariamente eficiente, eso es evidente.
Nuevas funciones: Pausa de actualización infinita y restauración del tiempo.
Esto no es solo una revisión de seguridad. Windows 11 también incluye algunas funciones útiles y muy esperadas en esta actualización. Por ejemplo, ahora es posible pausar las actualizaciones sin límite, en intervalos renovables de 35 días. Esto es especialmente útil si administras una infraestructura de TI y deseas un control preciso sobre las implementaciones.
La nueva función que dará que hablar entre los expertos en tecnología es la restauración a un estado anterior. Se acabaron los quebraderos de cabeza cuando una aplicación o configuración falla: puedes volver fácilmente a un estado anterior. Esto supone un gran ahorro de tiempo al tener que gestionar un sinfín de configuraciones.
Por último, los widgets se han rediseñado. Ya no son intrusivos; ahora son más discretos y fáciles de usar. El navegador es más rápido, el Bluetooth está optimizado e incluso la accesibilidad ha mejorado con un tono de pantalla más suave. Todas estas pequeñas mejoras no cambian drásticamente la forma en que usas el dispositivo, pero mejoran la experiencia general.
La importancia del rigor en la gestión de las actualizaciones de Windows
Si aún no te decides a actualizar tu sistema, ten en cuenta que Microsoft se toma muy en serio la seguridad. Esta oleada de vulnerabilidades corregidas demuestra que mantener un sistema actualizado es una responsabilidad, no una opción. Todo secretario, técnico o vendedor que utilice un PC con Windows necesita, a menudo sin darse cuenta, un administrador que supervise su funcionamiento.
La generación más joven gestionaba reuniones de Teams y Zoom, pero, sorprendentemente, cuando fallan el DNS o Kerberos, queda claro quién sabe realmente lo que hace. Esta actualización no es solo una recomendación; es una llamada de atención para dejar claro que la ciberseguridad es una profesión, no un pasatiempo en LinkedIn.
Fuente: www.lesnumeriques.com

Comments
Leave a comment