Un estudio encuentra que el 100 % de las vulnerabilidades de IE y Edge se pueden neutralizar al no ejecutarse como administrador

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Edge ya es un navegador bastante seguro, pero todo el software tiene fallas y vulnerabilidades, lo que significa que para estar verdaderamente seguro en Internet, sería una buena idea usar cinturón y aparatos ortopédicos.

Los expertos en seguridad han recomendado durante mucho tiempo que los usuarios de Windows deberían usar una cuenta que no sea de administrador para su informática diaria, y ahora la empresa de seguridad Avecto ha publicado un estudio que muestra que el 100% de las vulnerabilidades de Edge en 2016 podrían haberse mitigado ejecutando como un usuario no administrador.

Su Informe de vulnerabilidades de Microsoft encontró que el 100% de las vulnerabilidades que afectan a Internet Explorer podrían mitigarse eliminando los derechos de administrador, incluido el 100% de las vulnerabilidades que afectan al último navegador de Microsoft, Edge.

Además, el informe de Avecto encontró que el 93 % de las vulnerabilidades de Windows 10 podrían mitigarse eliminando los derechos de administrador.

En total, se informaron 530 vulnerabilidades de Microsoft en 2016, y el 36 % (189) recibió una calificación de gravedad crítica. De estas vulnerabilidades críticas, se encontró que el 94 % se mitiga eliminando los derechos de administrador, frente al 85 % informado el año pasado.

Como un nuevo sistema operativo en constante desarrollo, Windows 10 tenía la mayor proporción de vulnerabilidades de todos los sistemas operativos de Microsoft (395), un 46 % más que Windows 8 y Windows 8.1 (265 cada uno).

“La gestión de privilegios y el control de aplicaciones deben ser la piedra angular de su estrategia de seguridad de punto final, construyendo a partir de ahí para crear múltiples capas de defensa cada vez más fuertes”, dijo Mark Austin, cofundador y codirector ejecutivo de Avecto. “Estas medidas pueden tener un impacto dramático en su capacidad para mitigar los ataques actuales”.

Marco Peretti, director de tecnología de Avecto, agregó: “Una vez más, queda claro a partir de los hallazgos de este año cuán importante es la eliminación de los derechos de administrador para mitigar el riesgo de muchas de las ciberamenazas a las que nos enfrentamos.

Además de Windows, los productos de Microsoft Office también fueron objeto de 79 vulnerabilidades, frente a las 62 del año pasado. Esto representa un aumento del 295 % en las vulnerabilidades de Office desde 2014. De las 79 vulnerabilidades que afectaron a Office, 17 se clasificaron como críticas, lo que significa que todas las empresas que usaban el software eran potencialmente vulnerables a los ataques.

Austin señala que los tiempos y las aplicaciones han cambiado y que ejecutarse como un usuario limitado ya no era difícil de lograr.

¿Nuestros lectores se ejecutan como administrador o como usuario limitado? Háganos saber a continuación.

Más sobre los temas: Admin, Edge, microsoft, EN LINEA, ventanas 10