Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Por qué las actualizaciones de Windows de repente incluyen muchas más correcciones

actualizaciones de Windows

Por la IA está abordando más vulnerabilidades de seguridad críticas que nunca

Si eres usuario de Windows, seguramente ya instalaste las actualizaciones periódicas de seguridad de Microsoft (Patch Tuesday - martes de parches), que corrigen vulnerabilidades críticas en todo el software de la compañía. Las correcciones de los últimos meses han sido especialmente importantes, ya que han incluido una cantidad récord de errores y numerosas vulnerabilidades de día cero que han sido explotadas activamente o divulgadas públicamente.

La actualización de seguridad de agosto de este martes no es diferente: corrige 421 fallos, incluyendo tres vulnerabilidades de día cero. Compárese con marzo, cuando Microsoft publicó parches para tan solo 83 errores en total (dos de los cuales eran vulnerabilidades de día cero que se habían hecho públicas). Este repentino aumento de vulnerabilidades y correcciones de seguridad se debe, en gran medida, a la inteligencia artificial.

La IA está creando vulnerabilidades (y descubriéndolas).

La IA está jugando en dos frentes en lo que respecta a la seguridad. Los ciberdelincuentes la utilizan para desarrollar e implementar herramientas de hacking con mayor rapidez y a gran escala, por lo que es posible que existan más vulnerabilidades que antes.

Esto obliga a las empresas tecnológicas a responder con mayor celeridad. Como señala ZDNET, las empresas que corrigen vulnerabilidades durante los ciclos de actualización habituales (como el Patch Tuesday) ahora deben apresurarse a solucionar los errores y podrían empezar a acortar el tiempo entre actualizaciones, como hizo Apple a principios de este verano.

Si bien la IA ayuda a explotar vulnerabilidades, también las detecta para que puedan corregirse. El mes pasado, Microsoft anunció que la IA ha permitido a sus equipos de ingeniería encontrar y analizar un mayor volumen de posibles fallos antes de que puedan ser explotados. (La compañía señaló que esto también contribuye directamente al aumento de las actualizaciones de seguridad incluidas en Patch Tuesday).

Google también utiliza la IA para descubrir, clasificar y corregir fallos de seguridad en Chrome. Cabe destacar que, si bien la IA es eficaz para identificar vulnerabilidades, es mucho menos efectiva para corregirlas, e incluso puede introducir más errores en el proceso.

Como siempre, actualiza tu dispositivo Windows lo antes posible

Los usuarios de Windows deben asegurarse de instalar las actualizaciones de seguridad tan pronto como estén disponibles para minimizar el riesgo de vulnerabilidades. Las actualizaciones de seguridad (Patch Tuesday) se publican alrededor de las 10:00 a. m. del segundo martes de cada mes y deberían recibirse automáticamente. Sin embargo, puede comprobar el estado en Inicio → Configuración → Windows Update → Buscar actualizaciones de Windows.

Según informa BleepingComputer, la actualización de seguridad de agosto corrige fallos en las siguientes categorías: 176 vulnerabilidades de elevación de privilegios, 11 vulnerabilidades de elusión de funciones de seguridad, 110 vulnerabilidades de ejecución remota de código, 86 vulnerabilidades de divulgación de información, 21 vulnerabilidades de suplantación de identidad y 12 vulnerabilidades de denegación de servicio. Cuarenta y dos de estos fallos se consideran "críticos" e incluyen fallos de ejecución remota de código y elevación de privilegios.

Jesus_Caceres