Kaspersky Security Center

Reparación de vulnerabilidades en el software de terceros

18 de julio de 2024

ID 182760

Expandir todo | Contraer todo

Para encontrar vulnerabilidades en software de terceros, puede crear y ejecutar la tarea Buscar vulnerabilidades y actualizaciones requeridas, y recibir una lista de vulnerabilidades de software. Luego de obtener la lista de vulnerabilidades de software, puede reparar las que estén presentes en los dispositivos Windows administrados.

Para reparar vulnerabilidades de software en el sistema operativo y en las aplicaciones creadas por terceros (incluido Microsoft), cree y ejecute la tarea Reparar vulnerabilidades o la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades.

Para actualizar una aplicación de terceros o reparar una vulnerabilidad en una aplicación de terceros instalada en un dispositivo administrado, podría necesitarse la colaboración del usuario. Si la aplicación está abierta, por ejemplo, podría tener que pedírsele al usuario que la cierre.

Como alternativa, para crear una tarea para reparar vulnerabilidades de software, puede optar por estas vías:

  • Abra la lista de vulnerabilidades y seleccione las vulnerabilidades que desee reparar.

    Como resultado, se creará una nueva tarea para reparar esas vulnerabilidades de software. Si lo prefiere, puede agregar las vulnerabilidades seleccionadas a una tarea existente.

  • Utilice el Asistente de reparación de vulnerabilidades.

    El Asistente de reparación de vulnerabilidades solo está disponible con la licencia de la Administración de vulnerabilidades y parches.

    El asistente simplifica la creación y configuración de una tarea de reparación de la vulnerabilidad y le permite eliminar la creación de tareas redundantes.

Reparar vulnerabilidades de software a través de la lista de vulnerabilidades

Para reparar vulnerabilidades de software a través de la lista de vulnerabilidades:

  1. Realice una de las siguientes acciones para abrir la lista de vulnerabilidades:
    • En el menú principal, vaya a OperacionesAdministración de parches → Vulnerabilidades de software.
    • En el menú principal, vaya a Activos (dispositivos)Dispositivos administrados → <nombre del dispositivo> → AvanzadoVulnerabilidades de software.
    • En el menú principal, vaya a OperacionesAplicaciones de tercerosRegistro de aplicaciones → <nombre de la aplicación> → Vulnerabilidades.

    Se muestra una tabla con la lista de las vulnerabilidades detectadas en el software de terceros instalado en los dispositivos administrados.

  2. En la lista de vulnerabilidades, seleccione las casillas junto a las vulnerabilidades que desee reparar y, luego, haga clic en el botón Reparar vulnerabilidad.

    Si falta una actualización de software recomendada para reparar una de las vulnerabilidades seleccionadas, verá un mensaje informativo.

    Para reparar algunas vulnerabilidades de software, debe aceptar el Contrato de licencia de usuario final (EULA) para instalar el software, si se solicita la aceptación del EULA. Si rechaza el EULA, la vulnerabilidad de software correspondiente no se reparará.

  3. Seleccione una de las siguientes opciones:
    • Nueva tarea

      Se inicia el Asistente para crear nueva tarea. Si tiene la licencia de la Administración de vulnerabilidades y parches, la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades estará preseleccionada. Si no cuenta con la licencia, el tipo de tarea Reparar vulnerabilidades estará preseleccionada. Siga los pasos del asistente para completar la creación de la tarea.

    • Reparar vulnerabilidad (agregar regla a la tarea especificada)

      Seleccione la tarea a la que desee agregar las vulnerabilidades seleccionadas. Si tiene la licencia de Administración de vulnerabilidades y parches, seleccione la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades. Una nueva regla para corregir las vulnerabilidades seleccionadas se agregará automáticamente a la tarea seleccionada. Si no tiene la licencia, seleccione la tarea Reparar vulnerabilidades. Las vulnerabilidades seleccionadas se agregan a las propiedades de la tarea.

      Se abrirá la ventana de propiedades de la tarea. Haga clic en el botón Guardar para guardar los cambios.

Si optó por crear una tarea, esta se creará y agregará a la lista de tareas disponible en Activos (dispositivos)Tareas. Si optó por agregar las vulnerabilidades a una tarea existente, las vulnerabilidades se guardarán en las propiedades de la tarea que haya elegido.

Para reparar las vulnerabilidades de software de terceros, inicie la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades o la tarea Reparar vulnerabilidades. Si la tarea que creó es Reparar vulnerabilidades, deberá especificar manualmente las actualizaciones de software en la configuración de la tarea.

Solucionar vulnerabilidades de software mediante el Asistente de reparación de vulnerabilidades

El Asistente de reparación de vulnerabilidades solo está disponible con la licencia de la Administración de vulnerabilidades y parches.

Para corregir vulnerabilidades de software mediante el Asistente de reparación de vulnerabilidades:

  1. En el menú principal, vaya a OperacionesAdministración de parches → Vulnerabilidades de software.

    Se muestra una tabla con una lista de las vulnerabilidades detectadas en el software de terceros instalado en los dispositivos administrados.

  2. Active la casilla de verificación ubicada junto a la vulnerabilidad que desee reparar.
  3. Haga clic en el botón Ejecutar el Asistente de reparación de vulnerabilidades.

    El botón estará deshabilitado si selecciona más de una vulnerabilidad.

    Se inicia el Asistente de reparación de vulnerabilidades. Se muestra la lista de tareas existentes. La lista puede incluir los siguientes tipos de tareas:

    • Instalar actualizaciones requeridas y reparar vulnerabilidades
    • Reparar vulnerabilidades

    No puede modificar la tarea Reparar vulnerabilidades para instalar nuevas actualizaciones. Para instalar nuevas actualizaciones, solo puede utilizar la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades.

  4. Si desea que el asistente muestre solo las tareas que permitan reparar la vulnerabilidad seleccionada, habilite la opción Mostrar solo las tareas que permitan reparar esta vulnerabilidad.
  5. Realice una de las siguientes acciones:
    • Para iniciar una tarea, marque la casilla ubicada junto al nombre de la tarea en cuestión y haga clic en el botón Iniciar.

      No se requieren más acciones. Ahora puede cerrar el asistente. La tarea se completará en segundo plano.

    • Para agregar una nueva regla a una tarea Instalar actualizaciones requeridas y reparar vulnerabilidades:
      1. Marque la casilla ubicada junto al nombre de la tarea en cuestión y haga clic en el botón Agregar regla.

        El botón Agregar regla estará deshabilitado si selecciona más de una tarea.

        No puede agregar una regla para una tarea Reparar vulnerabilidades. Si selecciona una tarea Reparar vulnerabilidades, se mostrará la siguiente notificación: "Para instalar actualizaciones, utilice la tarea 'Instalar actualizaciones requeridas y reparar vulnerabilidades'".

      2. En la página que se abre, configure la nueva regla:
        • Regla para reparar vulnerabilidades de este nivel de gravedad
        • Regla para reparar vulnerabilidades por medio de actualizaciones del mismo tipo que la actualización definida como recomendada para la vulnerabilidad seleccionada

          Esta regla solo se muestra para las vulnerabilidades del software de Microsoft.

        • Regla para reparar vulnerabilidades en las aplicaciones del proveedor seleccionado

          Esta regla solo se muestra para vulnerabilidades de software de terceros.

        • Regla para reparar una vulnerabilidad en todas las versiones de la aplicación seleccionada

          Esta regla solo se muestra para vulnerabilidades de software de terceros.

        • Regla para reparar la vulnerabilidad seleccionada
        • Aprobar actualizaciones que reparen esta vulnerabilidad
      3. Haga clic en el botón Agregar.

        Se abrirá la ventana de propiedades de la tarea. Encontrará la nueva regla en las propiedades de la tarea. Si lo desea, vea y modifique la regla u otros ajustes de la tarea. Haga clic en el botón Guardar para guardar los cambios.

    • Para crear una tarea:
      1. Haga clic en el botón Nueva tarea.
      2. En la página que se abre, configure la nueva regla:
        • Regla para reparar vulnerabilidades de este nivel de gravedad
        • Regla para reparar vulnerabilidades por medio de actualizaciones del mismo tipo que la actualización definida como recomendada para la vulnerabilidad seleccionada

          Esta regla solo se muestra para las vulnerabilidades del software de Microsoft.

        • Regla para reparar vulnerabilidades en las aplicaciones del proveedor seleccionado

          Esta regla solo se muestra para vulnerabilidades de software de terceros.

        • Regla para reparar una vulnerabilidad en todas las versiones de la aplicación seleccionada

          Esta regla solo se muestra para vulnerabilidades de software de terceros.

        • Regla para reparar la vulnerabilidad seleccionada
        • Aprobar actualizaciones que reparen esta vulnerabilidad
      3. Haga clic en el botón Agregar.
      4. En el Asistente para crear nueva tarea, continúe con la creación de la tarea.

        La nueva regla que agregó en el Asistente de reparación de vulnerabilidades se muestra en el paso Elija las reglas de instalación de actualizaciones del Asistente para crear nueva tarea. Cuando haya completado el asistente, la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades se agregará a la lista de tareas.

Consulte también:

Escenario: búsqueda y reparación de vulnerabilidades de software de terceros

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.