Google pide a las empresas de software que parcheen más rápido

Google quiere que los vendedores solucionen las vulnerabilidades una semana después de haberse hecho públicas y que por tanto los detalles estén al alcance para que cualquiera pueda explotarlas.

Chris Evans y Drew Hintz, ingenieros de seguridad de Google, han explicado en un post que apoyarán a los desarrolladores para que, después de siete días de haberse hecho pública una vulnerabilidad, los usuarios puedan acceder a información que les permita tomar alguna medida para protegerse.

En 2010 los investigadores de Google propusieron un plazo de divulgación pública de 60 días para las vulnerabilidades críticas, pidieron que los vendedores deben liberar un parche o información dentro de ese marco de tiempo.

Sin embargo ahora dicen que las acciones deben ser más urgentes y que el periodo de tiempo debe ser de siete días para las vulnerabilidades críticas. La razón, explican, es que cada día que una vulnerabilidad permanece activa, “más ordenadores se verán comprometidos”.

Con el tiempo, los investigadores de seguridad de Google han encontrado docenas de casos en los que los atacantes estaban explotando una vulnerabilidad Día Cero, que son las que aún no se han hecho públicas, en software terceros. Cuando se han dado estos casos, la empresa siempre se ha puesto en contacto con los vendedores, trabajando incluso con ellos en el parche, explican en el blog.

La mayoría de las vulnerabilidades de Día Cero se están utilizando contra grupos específicos y muchas veces las máquinas comprometidas tienen implicaciones importantes, tanto para empresas como para individuos.

“Siete días es un periodo de tiempo agresivo y puede ser demasiado corto para que algunos vendedores actualicen sus productos, pero debería ser suficiente para publicar información sobre posibles medidas, como desactivar un servicio o restringir un acceso”, han dicho Evans y Hintz.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

7 de cada 10 empleados volverían gustosos a la oficina si se fomentase la colaboración

De acuerdo con un estudio de Cisco, reclaman espacios que permitan la interacción social y…

33 mins ago

OVHcloud renueva sus servidores Bare Metal High Grade con procesadores Intel Xeon Gold

Estos servidores afrontan "desde la resolución de los desafíos de las infraestructuras hiperconvergentes hasta los…

1 hora ago

Stormshield y EverTrust ofrecerán una solución de cifrado de correo electrónico

Integrarán Stormshield Data Security para Google Workspace y EverTrust Horizon para asegurar el cifrado en…

2 horas ago

Silicon Pulse: Titulares de la semana #15

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

12 horas ago

realme extiende su cartera con tres nuevos smartphones

Esta familia de móviles de realme está compuesta por los modelos realme 12+ 5G, realme…

19 horas ago

AFF A de NetApp, almacenamiento de datos unificado para cargas de IA

La nueve serie incluye los sistemas AFF A1K, AFF A90 y AFF A70, que ofrecen…

19 horas ago