Reparación de vulnerabilidades en las aplicaciones

Expandir todo | Contraer todo

Si ha seleccionado Buscar e instalar las actualizaciones requeridas en la página Configuración de la administración de actualizaciones del Asistente de inicio rápido, se crea automáticamente la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades. La tarea aparece en la carpeta del espacio de trabajo Dispositivos administrados, en la ficha Tareas.

De otro modo, puede hacer lo siguiente:

Es posible que se requiera una interacción del usuario al actualizar una aplicación de terceros o corregir una vulnerabilidad en una aplicación de terceros en un dispositivo administrado. Por ejemplo, se le puede solicitar al usuario que cierre la aplicación de terceros si se encuentra abierta.

Reparar vulnerabilidades creando una tarea de reparación de vulnerabilidades

Puede hacer lo siguiente:

Para corregir vulnerabilidades que cumplan ciertas reglas:

  1. En el árbol de la consola, seleccione Servidor de administración en los dispositivos para los que desea corregir las vulnerabilidades.
  2. En el menú Ver de la ventana principal de la aplicación, elija Configuración de la interfaz.
  3. En la ventana que se abre, marque la casilla de verificación Mostrar Administración de vulnerabilidades y parches y haga clic en Aceptar.
  4. En la ventana con el mensaje de la aplicación, haga clic en Aceptar.
  5. Reinicie la Consola de administración para que los cambios surtan efecto.
  6. En el árbol de consola, seleccione la carpeta Dispositivos administrados.
  7. En el espacio de trabajo, seleccione la ficha Tareas.
  8. Haga clic en el botón Crear una tarea para iniciar el Asistente para añadir tareas. Siga los pasos del Asistente.
  9. En la página del Asistente Seleccionar tipo de tarea, elija la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades.

    Si la tarea no se muestra, compruebe si su cuenta tiene la Leer, Modificar, y Ejecutar derechos para el Gestión del sistema: Gestión de vulnerabilidades y parches área funcional. No puede crear y configurar el Instale las actualizaciones necesarias y corrija las vulnerabilidades tarea sin estos derechos de acceso.

  10. En la página del Asistente Configuración, especifique la configuración de la tarea de la siguiente manera:
    • Especificar reglas para instalar actualizaciones
    • Iniciar la instalación al reiniciar o apagar el dispositivo
    • Instalar componentes generales del sistema requeridos
    • Autorizar la instalación de las nuevas versiones de la aplicación durante las actualizaciones
    • Descargar actualizaciones en el dispositivo sin instalarlas
    • Activar diagnóstico avanzado
      • Tamaño máximo, en MB, de los archivos de diagnóstico avanzado
  11. En la página del Asistente Selección de una opción de reinicio del sistema operativo, seleccione la acción a realizar cuando el sistema operativo en los dispositivos cliente deba reiniciarse después de la operación:
    • No reiniciar el dispositivo
    • Reiniciar el dispositivo
    • Solicitar al usuario una acción
      • Repetir solicitud cada (min)
      • Reiniciar después de (min)
    • Forzar el cierre de las aplicaciones en sesiones bloqueadas
  12. En la página Configurar programación de tareas del Asistente, puede crear una programación para el inicio de la tarea. Si es necesario, especifique la siguiente configuración:
    • Inicio programado:
      • Cada N horas
      • Cada N días
      • Cada N semanas
      • Cada N minutos
      • Diario (no compatible con horario de verano)
      • Semanalmente
      • Por días de la semana
      • Mensualmente
      • Manualmente
      • Cada mes, en días concretos de las semanas seleccionadas
      • Al detectar un foco de virus
      • Al completar otra tarea
    • Ejecutar tareas no realizadas
    • Usar un retraso aleatorio automático para el inicio de las tareas
    • Usar el retraso aleatorio para el inicio de tareas con un intervalo de (min)
  13. En la página del Asistente Especifique el nombre de la tarea, especifique el nombre de la tarea que está creando. El nombre de la tarea no puede contener más de 100 caracteres y no puede incluir ningún carácter especial (como "*<>?\:|).
  14. En la página Finalizar la creación de tareas del Asistente haga clic en el botón Finalizar para cerrar el Asistente.

    Si desea que la tarea comience tan pronto como finalice Asistente, seleccione la casilla Ejecutar tarea después de que finalice el Asistente.

Una vez que finaliza el Asistente, se crea la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades, y se la muestra en la carpeta Tareas.

Además de la configuración que especifique durante la creación de la tarea, puede cambiar otras propiedades de una tarea creada.

Si los resultados de la tarea contienen error el 0x80240033 "Error del Agente de Windows Update 80240033 ("No se pudieron descargar los términos de licencia")", puede resolver este problema a través del registro de Windows.

Para corregir una vulnerabilidad específica y similares:

  1. En la carpeta AvanzadoAdministración de aplicaciones del árbol de consola, seleccione la subcarpeta Vulnerabilidades de software.
  2. Seleccione la vulnerabilidad que desee reparar.
  3. Haga clic en el botón Ejecutar Asistente de reparación de vulnerabilidades.

    Se inicia el Asistente de reparación de vulnerabilidades.

    Las funciones del Asistente de reparación de vulnerabilidades solo están disponibles bajo la licencia de Administración de vulnerabilidades y parches.

    Siga los pasos del Asistente.

  4. En la ventana Buscar tareas de reparación de vulnerabilidades existentes, especifique los siguientes parámetros:
    • Mostrar solo las tareas que reparen esta vulnerabilidad
    • Aprobar actualizaciones que reparen esta vulnerabilidad
  5. Si elige buscar tareas de reparación de vulnerabilidades existentes y si la búsqueda recupera algunas tareas, puede ver las propiedades de estas tareas o iniciarlas manualmente. No se requieren más acciones.

    De lo contrario, haga clic en el botón Nueva tarea de reparación de vulnerabilidades.

  6. Seleccione el tipo de regla de reparación de vulnerabilidades que se añadirá a la nueva tarea y luego haga clic en el botón Finalizar.
  7. Haga su elección en el aviso que se muestra sobre la instalación de todas las actualizaciones de aplicaciones anteriores. Haga clic en si acepta la instalación de versiones sucesivas e incrementales de la aplicación, si es necesario para instalar las actualizaciones seleccionadas. Haga clic en No si desea actualizar las aplicaciones de una manera sencilla, sin instalar versiones sucesivas. Si no es posible instalar las actualizaciones seleccionadas sin instalar versiones anteriores de las aplicaciones, la actualización de la aplicación fallará.

    Se inicia el Asistente para crear tarea de reparación de vulnerabilidades e instalación de actualizaciones. Siga los pasos del Asistente.

  8. En la página del Asistente Selección de una opción de reinicio del sistema operativo, seleccione la acción a realizar cuando el sistema operativo en los dispositivos cliente deba reiniciarse después de la operación:
    • No reiniciar el dispositivo
    • Reiniciar el dispositivo
    • Solicitar al usuario una acción
      • Repetir solicitud cada (min)
      • Reiniciar después de (min)
    • Forzar el cierre de las aplicaciones en sesiones bloqueadas
  9. En la página del Asistente Seleccionar a qué dispositivos se asignará la tarea, seleccione una de las siguientes opciones:
    • Seleccionar dispositivos de red detectados por el Servidor de administración
    • Especificar direcciones de dispositivo manualmente o importar direcciones desde una lista
    • Asignar tarea a una selección de dispositivos
    • Asignar tarea a un grupo de administración
  10. En la página Configurar programación de tareas del Asistente, puede crear una programación para el inicio de la tarea. Si es necesario, especifique la siguiente configuración:
    • Inicio programado:
      • Cada N horas
      • Cada N días
      • Cada N semanas
      • Cada N minutos
      • Diario (no compatible con horario de verano)
      • Semanalmente
      • Por días de la semana
      • Mensualmente
      • Manualmente
      • Cada mes, en días concretos de las semanas seleccionadas
      • Al detectar un foco de virus
      • Al completar otra tarea
    • Ejecutar tareas no realizadas
    • Usar un retraso aleatorio automático para el inicio de las tareas
    • Usar el retraso aleatorio para el inicio de tareas con un intervalo de (min)
  11. En la página del Asistente Especifique el nombre de la tarea, especifique el nombre de la tarea que está creando. El nombre de la tarea no puede contener más de 100 caracteres y no puede incluir ningún carácter especial (como "*<>?\:|).
  12. En la página Finalizar la creación de tareas del Asistente haga clic en el botón Finalizar para cerrar el Asistente.

    Si desea que la tarea comience tan pronto como finalice Asistente, seleccione la casilla Ejecutar tarea después de que finalice el Asistente.

Cuando el Asistente se completa, la tarea Instalar actualizaciones necesarias y corregir vulnerabilidades se crea y se muestra en la carpeta Tareas.

Además de la configuración que especifique durante la creación de la tarea, puede cambiar otras propiedades de una tarea creada.

Reparación de una vulnerabilidad agregando una regla a una tarea de reparación de vulnerabilidades existente

Para reparar una vulnerabilidad añadiendo una regla a una tarea de reparación de vulnerabilidades existente:

  1. En la carpeta AvanzadoAdministración de aplicaciones del árbol de consola, seleccione la subcarpeta Vulnerabilidades de software.
  2. Seleccione la vulnerabilidad que desee reparar.
  3. Haga clic en el botón Ejecutar Asistente de reparación de vulnerabilidades.

    Se inicia el Asistente de reparación de vulnerabilidades.

    Las funciones del Asistente de reparación de vulnerabilidades solo están disponibles bajo la licencia de Administración de vulnerabilidades y parches.

    Siga los pasos del Asistente.

  4. En la ventana Buscar tareas de reparación de vulnerabilidades existentes, especifique los siguientes parámetros:
    • Mostrar solo las tareas que reparen esta vulnerabilidad
    • Aprobar actualizaciones que reparen esta vulnerabilidad
  5. Si elige buscar tareas de reparación de vulnerabilidades existentes y si la búsqueda recupera algunas tareas, puede ver las propiedades de estas tareas o iniciarlas manualmente. No se requieren más acciones.

    De lo contrario, haga clic en el botón Agregar regla de reparación de vulnerabilidades a tarea existente.

  6. Seleccione la tarea a la que desea añadir una regla y luego haga clic en el botón Agregar regla.

    Además, puede ver las propiedades de las tareas existentes, iniciarlas de forma manual o crear una nueva tarea.

  7. Seleccione el tipo de regla que se añadirá a la tarea seleccionada y después haga clic en el botón Finalizar.
  8. Haga su elección en el aviso que se muestra sobre la instalación de todas las actualizaciones de aplicaciones anteriores. Haga clic en si acepta la instalación de versiones sucesivas e incrementales de la aplicación, si es necesario para instalar las actualizaciones seleccionadas. Haga clic en No si desea actualizar las aplicaciones de una manera sencilla, sin instalar versiones sucesivas. Si no es posible instalar las actualizaciones seleccionadas sin instalar versiones anteriores de las aplicaciones, la actualización de la aplicación fallará.

Se añade una nueva regla para reparar la vulnerabilidad a la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades existente.

Consulte también:

Escenario: actualización de software de terceros

Escenario: búsqueda y reparación de vulnerabilidades de software de terceros

Subir