Está en la página 1de 1

vulnerabilidades

opinión

Evitando vulnerabilidades

Samuel Uriarte
Blanco
Técnico de Sistemas de
Accenture Outsourcing Services

Podríamos explicar qué es una vul- bajo todas las plataformas y ofrecen de versiones en fase de pruebas
nerabilidad informática como una información de primera mano sobre (beta).
debilidad en una aplicación o un las causas y las posibles soluciones Otra posibilidad algo más exhaus-
sistema que podría facilitar un acce- de las mismas. tiva sería Software Update Monitor
so no autorizado, una caída en el Sin embargo, la enorme cantidad y (http://www.kcsoftwares.com/index.
servicio o una pérdida de integridad. complejidad de la información sumi- php?sumo) de KC Softwares (http://
Entre las principales causas de las nistrada en esos sitios puede no ser www.kcsoftwares.com) que está dis-
vulnerabilidades se podrían citar los lo más adecuado para los usuarios ponible en varios idiomas (español,
errores de programación, diseño y "normales". Precisamente por ello, entre ellos) y que también analiza nues-
configuración o las propias vulne- algunas aplicaciones ofrecen la posi- tro sistema en busca de aplicaciones
rabilidades de otras aplicaciones o bilidad de comprobar automática- que dispongan de actualizaciones.
sistemas de los que se dependa. mente la disponibilidad de parches o Una opción adicional (y la más
Los mismos desarrolladores sue- nuevas versiones (Microsoft Update completa de las tres) sería utilizar el
len preocuparse por mantenerse al -http://update.microsoft.com- es un Personal Software Inspector (http://
tanto de las vulnerabilidades de sus claro ejemplo de ello), aunque tam- secunia.com/vulnerability_scanning/
aplicaciones y suelen ser los prime- bién disponemos de otras opciones personal/) de Secunia (http://secu-
ros en proporcionar configuraciones, que llegan más allá de los productos nia.com). Además de identificar las
parches o nuevas versiones que las de un único fabricante. aplicaciones inseguras y obsoletas
de nuestro equipo, nos ofrece infor-
mación técnica sobre el problema
detectado, así como enlaces direc-
Recordemos que hay que instalar solo tos a las nuevas versiones disponi-
bles o incluso un asistente para la
el 'software' que vayamos a utilizar corrección del problema.

y mantenerlo siempre actualizado Un par de normas básicas


Todas ellas son soluciones gratuitas
que nos ayudarán a evitar uno de
los más importantes factores en las
corrigen. Sin embargo, no resulta Una opción sencilla es la que nos vulnerabilidades: la obsolescencia
tarea sencilla hacer un seguimiento ofrece el repositorio de software de las aplicaciones. Y no porque la
individualizado de cada una de las FileHippo (http://www.filehippo.com) propia antigüedad de una aplicación
aplicaciones de pueblan nuestros con su Update Checker (http:// sea negativa por sí misma, sino
sistemas, por lo que la mejor opción www.filehippo.com/updatechec- porque cuanto más tiempo lleve en
suele ser consultar habitualmente ker/). Aunque únicamente nos indica uso, más probable será que alguien
alguno de los sitios especializados en las nuevas versiones disponibles de encuentre un error que conlleve a
seguir estos temas, como por ejem- las aplicaciones que detecta que una vulnerabilidad.
plo, Secunia (http://secunia.com/ tenemos instaladas, lo cierto es que Para terminar, recordemos un par
advisories/) o SecurityFocus (http:// mantener actualizado nuestro soft- de normas básicas para minimizar el
www.securityfocus.com/vulnerabili- ware es una medida sencilla y direc- impacto de las vulnerabilidades: ins-
ties). Ambos mantienen una base ta de evitar vulnerabilidades y otros talar solo el software que vayamos a
de datos de las vulnerabilidades problemas. Como detalle adicional, utilizar y mantenerlo siempre actuali-
de gran cantidad de aplicaciones también nos indica la disponibilidad zado.

64 red seguridad noviembre 2008

También podría gustarte