Google pide a las empresas de software que parcheen más rápido

Google quiere que los vendedores solucionen las vulnerabilidades una semana después de haberse hecho públicas y que por tanto los detalles estén al alcance para que cualquiera pueda explotarlas.

Chris Evans y Drew Hintz, ingenieros de seguridad de Google, han explicado en un post que apoyarán a los desarrolladores para que, después de siete días de haberse hecho pública una vulnerabilidad, los usuarios puedan acceder a información que les permita tomar alguna medida para protegerse.

En 2010 los investigadores de Google propusieron un plazo de divulgación pública de 60 días para las vulnerabilidades críticas, pidieron que los vendedores deben liberar un parche o información dentro de ese marco de tiempo.

Sin embargo ahora dicen que las acciones deben ser más urgentes y que el periodo de tiempo debe ser de siete días para las vulnerabilidades críticas. La razón, explican, es que cada día que una vulnerabilidad permanece activa, “más ordenadores se verán comprometidos”.

Con el tiempo, los investigadores de seguridad de Google han encontrado docenas de casos en los que los atacantes estaban explotando una vulnerabilidad Día Cero, que son las que aún no se han hecho públicas, en software terceros. Cuando se han dado estos casos, la empresa siempre se ha puesto en contacto con los vendedores, trabajando incluso con ellos en el parche, explican en el blog.

La mayoría de las vulnerabilidades de Día Cero se están utilizando contra grupos específicos y muchas veces las máquinas comprometidas tienen implicaciones importantes, tanto para empresas como para individuos.

“Siete días es un periodo de tiempo agresivo y puede ser demasiado corto para que algunos vendedores actualicen sus productos, pero debería ser suficiente para publicar información sobre posibles medidas, como desactivar un servicio o restringir un acceso”, han dicho Evans y Hintz.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

2 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

3 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

3 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

4 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

5 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

5 horas ago