Un parche es una actualización de software que corrige un error o cierra una vulnerabilidad de seguridad. Los proveedores publican parches cuando descubren fallos. A veces, el fallo es menor y el parche es rutinario. Otras veces, el fallo es crítico y el parche es urgente. La diferencia es importante. Una vulnerabilidad de ejecución remota de código en un servicio con acceso a internet debe corregirse en cuestión de horas. Un error estético en una herramienta interna puede esperar a la siguiente ventana de mantenimiento.
Las actualizaciones no son opcionales. La gran mayoría de los ataques exitosos explotan vulnerabilidades conocidas que contaban con parches disponibles. WannaCry, en 2017, se propagó a través de una falla de Windows que Microsoft había corregido dos meses antes. Las organizaciones que no habían aplicado el parche se vieron afectadas. Las que sí lo hicieron fueron inmunes. Este mismo patrón se repite cada año. Los atacantes buscan sistemas sin parchear porque son objetivos fáciles. Aplicar parches es un trabajo tedioso. Requiere pruebas, planificación y, a veces, reinicios. Sin embargo, previene más brechas de seguridad que casi cualquier otro control.
Categorías de parches
- Parches de seguridad: corrigen vulnerabilidades, máxima prioridad.
- Corrección de errores: se corrigen los defectos funcionales.
- Actualizaciones de funciones: añaden nuevas capacidades, pueden introducir riesgos.
- Parches de firmware: actualizan el código a nivel de hardware.
- Parches de emergencia: actualizaciones fuera de banda para fallos críticos.
Pruebe los parches antes de implementarlos de forma generalizada. Un parche que daña una aplicación crítica constituye un incidente en sí mismo.
Comments (2)
Leave a comment