GlosarioSuperficie de ataque y pentesting

Día cero

Respuesta corta

Una vulnerabilidad de día cero es un fallo que los atacantes conocen o explotan antes de que el fabricante haya publicado una corrección, de modo que los defensores han tenido cero días para parchearlo. Los ataques que la aprovechan se llaman exploits de día cero y son difíciles de frenar solo con parches.

De día cero a vulnerabilidad conocida

Cuando el fabricante divulga el fallo y publica un parche, la vulnerabilidad recibe un identificador CVE y deja de ser de día cero. El riesgo no desaparece: los atacantes empiezan a rastrear internet en busca de sistemas que aún no han aplicado el parche, a menudo en cuestión de horas.

Por qué importan a las empresas

Las vulnerabilidades de día cero en productos muy extendidos, como pasarelas VPN, cortafuegos, herramientas de transferencia de archivos y servidores de correo, han estado detrás de algunos de los mayores ataques de los últimos años. Los sistemas expuestos a internet son los que más riesgo corren, por eso conocer la superficie de ataque es clave: no se puede reaccionar a un aviso sobre un producto que no se sabe que se está usando. Nuestro artículo sobre lo que tu empresa expone en internet explica cómo averiguarlo.

Cómo reducir el impacto

Como al principio no hay parche, la protección depende de otras capas: reducir la exposición al mínimo, segmentar las redes, aplicar las mitigaciones temporales del fabricante y detectar comportamientos anómalos con herramientas como el EDR. Cuando llega el parche, hay que aplicarlo cuanto antes. El catálogo KEV de CISA recoge las vulnerabilidades que se sabe que se están explotando y ayuda a decidir qué parchear primero.

Términos relacionados

Sigue leyendo sobre este tema

Gestión de la superficie de ataque interna y externa, nube y seguridad de aplicaciones: detección de vulnerabilidades y priorización por riesgo real.

Ir a la guía del tema