De día cero a vulnerabilidad conocida
Cuando el fabricante divulga el fallo y publica un parche, la vulnerabilidad recibe un identificador CVE y deja de ser de día cero. El riesgo no desaparece: los atacantes empiezan a rastrear internet en busca de sistemas que aún no han aplicado el parche, a menudo en cuestión de horas.
Por qué importan a las empresas
Las vulnerabilidades de día cero en productos muy extendidos, como pasarelas VPN, cortafuegos, herramientas de transferencia de archivos y servidores de correo, han estado detrás de algunos de los mayores ataques de los últimos años. Los sistemas expuestos a internet son los que más riesgo corren, por eso conocer la superficie de ataque es clave: no se puede reaccionar a un aviso sobre un producto que no se sabe que se está usando. Nuestro artículo sobre lo que tu empresa expone en internet explica cómo averiguarlo.
Cómo reducir el impacto
Como al principio no hay parche, la protección depende de otras capas: reducir la exposición al mínimo, segmentar las redes, aplicar las mitigaciones temporales del fabricante y detectar comportamientos anómalos con herramientas como el EDR. Cuando llega el parche, hay que aplicarlo cuanto antes. El catálogo KEV de CISA recoge las vulnerabilidades que se sabe que se están explotando y ayuda a decidir qué parchear primero.




