Recomendaciones ante el fin de la protección de Windows 2008 y 7

Guardicore indicó que a partir del 14 de enero de 2020 Microsoft no proporcionará ningún parche de seguridad a computadoras de escritorio y servidores con Windows Server 2008 R2, Windows Server 2008 y Windows 7.

De acuerdo a Daniel Goldberg, investigador de Seguridad de Guardicore, algunas estimaciones sugieren que  Server 2008 y 2008 R2 constituyen casi un tercio de todas las máquinas de servidor en todo el mundo,  y a pesar de tener más de una década, estos sistemas operativos todavía se usan ampliamente.

“Microsoft ofrece a las organizaciones algunas opciones para manejar el final de la vida útil de estos sistemas operativos. La primera y mejor opción es actualizar a Windows 10 y Windows Server 2016, ambos con muchos años de soporte para el futuro”, abundó el investigador, quien mencionó otras alternativas que ofrece Microsoft, como pagar por soluciones de seguridad personalizadas. Dependiendo de la relación comercial con la multinacional y el sistema operativo exacto, el costo puede ser de más de $200 dólares al año por máquina. Y aunque Microsoft ofrecerá este soporte extendido de forma gratuita para las empresas que migran a Azure, esa migración en sí misma conlleva  implicaciones adicionales, comentó Goldberg.

Anunciante

Añadió que las organizaciones que no puedan actualizar inmediatamente sus sistemas no deben entrar en pánico, ya que aún pueden mitigar los riesgos al tomar algunas precauciones adicionales. Las organizaciones aún pueden proteger eficazmente sus sistemas, limitando la exposición, a medida que continúan evaluando el mejor curso de acción a largo plazo, mediante cinco recomendaciones de refuerzo, aseguró Goldberg:

–Para comenzar, alentamos a las organizaciones a que apliquen guías de refuerzo de mejores prácticas para Windows Server 2008 R2 y Windows 7. Microsoft publica regularmente tales pautas como parte del analizador de seguridad de línea de base de Microsoft.

–Siempre que sea posible, deshabilite SMBv1 y habilite la firma de mensajes SMBv2. Esto evitará muchos ataques de movimiento lateral, incluidos todos los ataques que utilizan la familia de vulnerabilidades EternalBlue y muchas técnicas que abusan de la retransmisión NTLM.

–Cambie la configuración de autenticación de red para bloquear el uso de métodos de autenticación obsoletos y débiles, como NTLMv1 y LanMan. Esto evitará muchos ataques de robo de tokens empleados por herramientas de seguridad ofensivas populares como Mimikatz.

–Para ayudar a las investigaciones sobre futuros incidentes de seguridad y reducir el riesgo de registros alterados, recomendamos reenviar todos los registros de eventos a un servidor centralizado y reforzado. Microsoft proporciona orientación para esto y Palantir  proporciona muchos ejemplos y programas de ayuda.

–Segmente para la seguridad: aproveche la segmentación para limitar las opciones de ataque para el movimiento lateral. Al separar la red en partes lógicas, las organizaciones pueden reducir la superficie de ataque de su red y disminuir el riesgo de ser comprometidas. Por ejemplo, en la mayoría de las redes empresariales, las máquinas de escritorio no necesitan comunicarse entre sí. Con la microsegmentación, puede bloquear fácilmente el tráfico entre máquinas dentro del mismo segmento evitando movimientos laterales rápidos.

“Si bien el uso de sistemas no compatibles nunca es una práctica recomendada, con una planificación cuidadosa y una combinación de herramientas, puede reducir significativamente el riesgo sobre el manejo de estos sistemas obsoletos mientras planifica una actualización. Una combinación de herramientas de Microsoft y Guardicore puede ayudar¨, concluyó Daniel Goldberg.

contactame@esemanal.mx

También te puede interesar:

Alerta Guardicore sobre ciberatacantes con capacidad estado-nación

Micro-segmentación reduce el riesgo de ataques en centros de datos y nubes: Guardicore

Consejos para prevenir ciberacoso de niñas, niños y adolescentes

Predice Trend Micro un riesgo creciente en la nube y la cadena de suministro

 

Share via
Copy link
Powered by Social Snap