Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota:
La sección Administración de vulnerabilidades del portal de Microsoft Defender ahora se encuentra en Administración de la exposición. Con este cambio, ahora puede consumir y administrar datos de exposición de seguridad y datos de vulnerabilidades en una ubicación unificada, para mejorar las características existentes de administración de vulnerabilidades. Más información.
Estos cambios son relevantes para los clientes de versión preliminar (opción Microsoft Defender XDR + Microsoft Defender for Identity versión preliminar).
Una vulnerabilidad de día cero es un error en el software para el que aún no hay ninguna revisión oficial o actualización de seguridad disponible. Un publicador de software puede o no ser consciente de la vulnerabilidad y no hay información pública sobre este riesgo disponible. Las vulnerabilidades de día cero suelen tener niveles de gravedad elevados y se aprovechan activamente.
La administración de vulnerabilidades solo muestra las vulnerabilidades de día cero sobre las que tiene información.
Sugerencia
¿Sabía que puede probar todas las características de Administración de vulnerabilidades de Microsoft Defender de forma gratuita? Obtenga información sobre cómo registrarse para obtener una evaluación gratuita.
Búsqueda de información sobre vulnerabilidades de día cero
Una vez que se encuentra una vulnerabilidad de día cero, la información sobre ella se transmite a través de las siguientes experiencias en el portal de Microsoft Defender.
página de información general de Administración de vulnerabilidades de Defender
Nota:
En esta sección se describe la experiencia de Administración de vulnerabilidades de Microsoft Defender para los clientes que usan la versión preliminar Microsoft Defender XDR + Microsoft Defender for Identity. Esta experiencia forma parte de la integración de Administración de vulnerabilidades de Microsoft Defender en Seguridad de Microsoft Exposure Management. Más información.
Para identificar vulnerabilidades de día cero, en la página Administración de la exposición>Administración de vulnerabilidades>Información general del portal de Microsoft Defender:
- Busque recomendaciones con una etiqueta De día cero en la tarjeta Recomendaciones de puntos de conexión principales .
- Busque el software principal con la etiqueta Día cero en la tarjeta software vulnerable principal.
Página Vulnerabilidades
Nota:
En esta sección se describe la experiencia de Administración de vulnerabilidades de Microsoft Defender para los clientes que usan la versión preliminar Microsoft Defender XDR + Microsoft Defender for Identity. Esta experiencia forma parte de la integración de Administración de vulnerabilidades de Microsoft Defender en Seguridad de Microsoft Exposure Management. Más información.
En la página Administración de la exposición>Vulnerabilidades del portal de Defender, busque la vulnerabilidad de día cero indicada junto con su descripción y detalles.
- Si esta vulnerabilidad tiene asignado un CVE-ID, aparece la etiqueta Día cero junto al nombre de CVE.
- Si esta vulnerabilidad no tiene asignado ningún CVE-ID, la etiqueta De día cero es visible bajo un nombre interno y temporal que se parece a "TVM-XXXX-XXXX". El nombre se actualiza una vez asignado un CVE-ID oficial, pero el nombre interno anterior todavía se puede buscar en el panel lateral.
Página de inventario de software
Busque software con la etiqueta de día cero. Filtre por la etiqueta "día cero" para ver solo el software con vulnerabilidades de día cero.
Página Software
Busque una etiqueta De día cero para cada software que se haya visto afectado por la vulnerabilidad de día cero.
Página Recomendaciones
Vea sugerencias claras sobre las opciones de corrección y mitigación, incluidas las soluciones alternativas si existen. Filtre por la etiqueta Día cero para ver solo las recomendaciones de seguridad que abordan las vulnerabilidades de día cero.
Si hay software con una vulnerabilidad de día cero y otras vulnerabilidades a abordar, obtendrá una recomendación sobre todas las vulnerabilidades.
Solucionar vulnerabilidades de día cero
Vaya a la página de recomendaciones de seguridad y seleccione una recomendación con un día cero. Se abrirá un panel desplegable con información sobre la vulnerabilidad de día cero y otras vulnerabilidades de ese software.
Hay un vínculo a las opciones de mitigación y soluciones alternativas si están disponibles. Las soluciones alternativas pueden ayudar a reducir el riesgo que supone esta vulnerabilidad de día cero hasta que se pueda implementar una revisión o actualización de seguridad.
Abra las opciones de corrección y elija el tipo de atención. Se recomienda una opción de remediación de "requiere atención" en el caso de las vulnerabilidades de día cero, puesto que todavía no hay ninguna actualización disponible. No podrá seleccionar una fecha de vencimiento, ya que no hay ninguna acción específica que realizar. Si hay vulnerabilidades más antiguas para este software que desea corregir, puede invalidar la opción de corrección "atención necesaria" y elegir "actualizar".
Seguimiento de las actividades de remediación de día cero
Vaya a la página Corrección para ver el elemento de actividad de corrección. Si ha elegido la opción de corrección "Atención requerida", no habrá ninguna barra de progreso, estado del vale o fecha de vencimiento, ya que no hay ninguna acción real que se pueda supervisar. Puede filtrar por tipo de corrección, como "actualización de software" o "atención necesaria", para ver todos los elementos de actividad de la misma categoría.
Corrección de vulnerabilidades de día cero
Cuando se publica una revisión para el día cero, la recomendación cambia a Update y una etiqueta azul junto a ella que indica Nueva actualización de seguridad para cero días. La vulnerabilidad ya no se considera un día cero y la etiqueta de día cero se quita de todas las páginas.