Detalle de la noticia

Vulnerabilidad

Most open critical and high flaws are over 90 days old

Fuente: Help Net Security Publicado: 30/09/2026 · 04:00 UTC
Compartir:
Vulnerabilidad Most open critical and high flaws are over 90 days old
Imagen: Help Net Security

Una in­ves­ti­ga­ción de De­tec­tify ba­sa­da en datos de ex­po­si­ción de clien­tes en Es­ta­dos Uni­dos, el Reino Unido y los paí­ses nór­di­cos re­ve­ló que la ma­yo­ría de los fa­llos gra­ves y crí­ti­cos lo­ca­li­za­dos en sis­te­mas ex­pues­tos a in­ter­net lle­van abier­tos más de no­ven­ta días. Las or­ga­ni­za­cio­nes ya tie­nen co­no­ci­mien­to de estas vul­ne­ra­bi­li­da­des, las cua­les han sido ve­ri­fi­ca­das me­dian­te prue­bas ba­sa­das en pay­loads que con­fir­man que pue­den ser ex­plo­ta­das. No obs­tan­te, una gran parte de este vo­lu­men acu­mu­la­do puede de­ber­se a pro­ble­mas he­re­da­dos que per­sis­ten, a de­ci­sio­nes de­li­be­ra­das de no in­ter­ve­nir de­bi­do a la ubi­ca­ción del fallo, o a que el ries­go ha sido acep­ta­do por de­fec­to con el paso del tiem­po.

El aná­li­sis tam­bién eva­luó el de­sem­pe­ño en la re­so­lu­ción de pro­ble­mas según el sec­tor y la re­gión. Las en­ti­da­des del sec­tor pú­bli­co fue­ron las que menos so­lu­cio­nes apli­ca­ron para sus ha­llaz­gos crí­ti­cos y de alta gra­ve­dad den­tro de los pri­me­ros no­ven­ta días, vién­do­se afec­ta­das por fac­to­res como in­fra­es­truc­tu­ra he­re­da­da, frag­men­ta­ción y pro­ce­sos com­ple­jos. En con­tras­te, sec­to­res como el de bie­nes de con­su­mo em­pa­que­ta­do, tec­no­lo­gía, banca y ma­nu­fac­tu­ra re­gis­tra­ron ma­yo­res por­cen­ta­jes de re­so­lu­ción en ese mismo plazo. En cuan­to a las re­gio­nes, el Reino Unido des­ta­có por mo­ni­to­rear un por­cen­ta­je mayor de sus do­mi­nios ex­pues­tos, aun­que pre­sen­tó el menor por­cen­ta­je his­tó­ri­co de cie­rre de fa­llos crí­ti­cos y altos, mien­tras que Es­ta­dos Uni­dos re­gis­tró la su­per­fi­cie de ata­que más am­plia bajo me­di­ción y el menor nivel de vi­gi­lan­cia sobre la misma.