Es tracta d’una actualització obligatòria per a tots els equips Windows. S’instal·la de manera automàtica i només requereix un reinici de l’ordinador, però això no vol dir que es pugui ajornar sense risc.
Les vulnerabilitats més preocupants
D’entre els 570 problemes corregits, n’hi ha tres que mereixen atenció especial per part de qualsevol empresa que utilitzi serveis de Microsoft:
- Active Directory: permet a un atacant elevar els seus privilegis dins d’una xarxa corporativa. És especialment greu perquè Active Directory és el sistema que gestiona les identitats i els permisos de la majoria d’empreses. Aquest fallada ja s’ha detectat en atacs actius.
- SharePoint: facilita l’execució remota de codi als portals interns de l’empresa. També s’ha vist explotada en atacs reals.
- BitLocker: permet a algú amb accés físic a un ordinador saltar-se el xifratge del disc dur i accedir als arxius. De moment no s’han detectat atacs actius amb aquesta via, però és especialment rellevant per a portàtils que es puguin perdre o robar.
A banda d’aquestes tres, la resta de les 570 correccions cobreixen components molt diversos de Windows: navegador Edge, controladors, protocols de xarxa, i altres serveis del sistema.
Per què cal aplicar el pedaç com més aviat millor
- Dues de les tres 0-day ja s’exploten activament. Això significa que els atacants ja saben com aprofitar-se’n abans que la majoria d’usuaris hagin instal·lat la correcció. Cada dia que passa sense actualitzar és una finestra d’oportunitat oberta.
- Active Directory i SharePoint són el cor de moltes xarxes d’empresa. Un atac reeixit sobre aquests serveis pot paralitzar l’operativa d’una organització durant dies, amb el cost econòmic i de reputació que això comporta.
- BitLocker protegeix la informació d’equips perduts o robats. Si aquesta protecció es pot saltar, qualsevol portàtil de l’empresa que caigui en mans equivocades exposa dades sensibles.
- El volum de pedaços no és senyal d’alarma, sinó de vigilància. Microsoft ha explicat que aquest augment de fallades detectades es deu, en part, a MDASH, una eina interna que utilitza intel·ligència artificial per identificar vulnerabilitats de manera més exhaustiva. Això vol dir que, en endavant, és probable que veiem actualitzacions de seguretat cada vegada més freqüents i voluminoses.
Recomanacions pràctiques per a la teva empresa
- No ajornis l’actualització. Windows la instal·la automàticament, però convé comprovar que tots els equips de l’oficina l’hagin aplicat i reiniciat.
- Prioritza els servidors amb Active Directory o SharePoint. Si la teva empresa depèn d’aquests serveis, són els primers equips que cal revisar.
- Activa o revisa el xifratge dels portàtils. Amb la vulnerabilitat de BitLocker, és un bon moment per comprovar que els equips que surten de l’oficina tenen les mesures de seguretat físiques i lògiques adequades.
- Forma l’equip. Molts atacs que aprofiten aquest tipus de fallades comencen amb un correu de pesca (phishing) que obre la porta a la xarxa interna. Actualitzar el sistema és necessari, però no substitueix la formació dels empleats.
Si a la teva empresa no teniu un procés establert per gestionar i verificar aquest tipus d’actualitzacions, és un bon moment per plantejar-vos un servei de gestió de pedaços i ciberseguretat gestionada que se n’ocupi per vosaltres.
Contacta’ns per més informació


