Una buena noticia: la eliminación de los privilegios de administrador puede mitigar la mayoría de ellos, según muestra un nuevo estudio de BeyondTrust.
Un nuevo análisis de las actualizaciones de seguridad de Microsoft en 2018 sugiere que los esfuerzos de larga data de la compañía para crear productos más seguros siguen siendo un trabajo en progreso.
Microsoft reveló más vulnerabilidades de seguridad (700) en total en su sistema operativo, navegador y productos de oficina el año pasado que en 2017. Desde 2013, las vulnerabilidades en los productos de Microsoft, de hecho, se han más que duplicado en lugar de disminuir, incluso con tecnologías supuestamente seguras como Windows 10 y Edge que tienen un número inquietantemente alto de fallos, según un análisis realizado por BeyondTrust.
El único factor atenuante para las organizaciones empresariales es que la amenaza de una gran mayoría de estas fallas puede neutralizarse al administrar adecuadamente los derechos administrativos disponibles para los usuarios de Windows, dijo el proveedor de seguridad en un informe el jueves.
"El 81% de las vulnerabilidades para 2018 se puede mitigar simplemente eliminando los derechos administrativos" en un dispositivo Microsoft Windows, dice Morey Haber, CTO y CISO en BeyondTrust. "Microsoft no puede eliminar los derechos administrativos de forma predeterminada. Es necesario configurar y configurar inicialmente cualquier nuevo despliegue de un activo de Windows". Así que las organizaciones deben asegurarse de que los derechos se eliminen o deshabiliten después de la configuración inicial, señala.De las 700 vulnerabilidades que Microsoft reveló el año pasado, 189 se clasificaron como muy graves. Si bien esa cantidad fue inferior a las 235 vulnerabilidades críticas reveladas en 2017, durante un período de cinco años, la cantidad de fallas críticas en los productos de Microsoft aumentó en un 30%, según muestra el análisis de BeyondTrust .
Como en años anteriores, las fallas en la ejecución remota de código (RCE) representaron la mayor proporción de vulnerabilidades en los productos de Microsoft. Del total de 700 fallas, 292 fueron explotables remotamente y 178 fueron calificadas como críticas. Desde 2013, el número de fallas RCE aumentó un 54% en general.
Significativamente, incluso el sistema operativo Windows 10 y el navegador Edge. Lo más nuevos de Microsoft, continúan plagados de problemas de seguridad. El año pasado se reportaron un total de 112 fallas graves en Edge, un aumento de seis veces con respecto a 2015, cuando el navegador estuvo disponible por primera vez en Windows. Mientras tanto, Windows 10, que Microsoft ha posicionado como una de sus más seguras, tenía 474 vulnerabilidades, de las cuales más de un tercio era crítica. En una nota positiva, la cantidad de fallas en Windows 10, tanto críticas como no graves, fue menor que en 2017.
BeyondTrust descubrió que la mayoría de las fallas en los productos de Microsoft representan una amenaza solo para los sistemas donde los derechos de administrador están habilitados. Por ejemplo, la eliminación de los derechos de administrador habría mitigado el 84% de las fallas críticas en Windows 10 el año pasado. Lo mismo sucedió con el 100% de las vulnerabilidades del navegador Edge, el 85% de las fallas en Windows y el 83% de las fallas en los servidores Windows.
La situación sigue existiendo por dos razones principales. Muchas organizaciones dudan en deshabilitar los privilegios de administrador por la preocupación de que hacerlo perturbaría la experiencia del usuario final. "Es mucho más simple para las organizaciones otorgar derechos administrativos y permitir que el usuario final" simplemente trabaje "en lugar de asignar privilegios", dice.
En realidad, deshabilitar el acceso de nivel de administrador en dispositivos Windows requiere poco esfuerzo y se puede hacer a través de las Preferencias de la Política de Grupo para todos los activos en un dominio. Sin embargo, al hacerlo, los administradores deben asegurarse de que no están degradando la experiencia para los usuarios que puedan necesitar ese acceso. Microsoft y otras herramientas están disponibles para permitir a los administradores imponer un modelo de privilegios mínimos, hasta un servicio o una clave de registro, dice Haber.
Las herramientas permiten a los usuarios estándar realizar las solicitudes administrativas necesarias sin otorgarles derechos de administrador. "Todas las organizaciones deben intentar adoptar estas estrategias para reducir el riesgo".
Fuente: www.darkreading.com

0 Comentarios