
Objetivo 2020, ¿está tu empresa preparada?
By J.M. Castillo, Post
2020 será un año importante dentro de las evoluciones tecnológicas y de seguridad, en el que Microsoft va a dejar de dar soporte a algunos productos de su catálogo.
Microsoft ha hecho una clara apuesta por la seguridad de sus sistemas y eso se está viendo reflejado en sus productos. La empresa de Redmond lleva adelantando estas noticias en sus eventos anuales Microsoft Inspire: un claro giro a la nube con sus productos cloud (Azure, Office 365, Intune) y actualizando sus sistemas operativos On premise.
¿Qué pasará en 2020?
Durante el año que viene, Microsoft finalizará el soporte de Windows 7, Windows server 2008 y 2008 R2, y en Office 365 dejará de dar compatibilidad con TLS 1.0/1.1 y 3DES y protocolos no cifrados. Vamos por partes:
“El soporte técnico de Windows 7 finalizará el 14 de enero de 2020”. Así se titula el articulo oficial de Microsoft publicado hace unos meses en su web oficial. Con ello, acaba la vida de uno de los sistemas operativos más estables de la empresa de Redmond en toda su historia.
Este artículo comenta las complicaciones que tendrán los usuarios y empresas que mantengan el sistema operativo después de esa fecha: “Después del 14 de enero de 2020, si tu PC ejecuta Windows 7, ya no recibirá actualizaciones de seguridad. Por lo tanto, es importante que actualices a un sistema operativo moderno, como Windows 10, que puede ofrecer las últimas actualizaciones de seguridad para ayudar a daros una mayor protección a ti mismo y a tus datos. Además, el servicio al cliente de Microsoft ya no estará disponible para proporcionar soporte técnico para Windows 7”.
En breve, empezarán a aparecer notificaciones en los equipos con Windows 7, informando a los usuarios de este evento.
Con un título muy parecido y para el mismo día, 14 de enero, Microsoft anunció el fin del soporte de la versión 2008 de Windows server y su evolución R2, aunque con una salvedad: “Los clientes que usan productos y servicios de Windows Server 2008 o Windows Server 2008 R2 deben migrar a Microsoft Azure para beneficiarse de 3 años adicionales de actualizaciones de seguridad Críticas e Importantes sin ningún cargo adicional”. Eso quiere decir que, si migramos servidores Windows Server 2008 y R2 a Azure, tendremos una prórroga de 3 años para ir actualizando nuestros servicios y servidores.
Por último, para el verano de 2020, Office 365 bloqueará las conexiones a sus servicios que no se realicen con protocolos cifrados (TLS 1.0/1.1 y 3DES). La importancia real de esto es que hay equipos con versiones de Windows, navegadores y Office que no se han actualizado. Esto puede ocurrir si tenemos un equipo con Windows y no tiene como mínimo la versión fall creators update o una versión de Office anterior a Office 2016 y usamos un navegador obsoleto, como Internet Explorer.
¿Qué puede ocurrir si no actualizo?
Si no se actualiza, significa que no se resolverán las vulnerabilidades que se detecten y tus sistemas quedarán expuestos a ataques y robos de información.
Por ejemplo, hace algunas semanas se detectó una vulnerabilidad llamada BlueKeep que afectaba a los sistemas operativos descritos en este artículo. Nos informa Panda que ha detectado que ciberatacantes han empezado a escanear Internet en búsqueda de sistemas que contengan esta vulnerabilidad.
Debido a las advertencias y el potencial peligro que puede suponer BlueKeep, la comunidad de la seguridad informática ha monitorizado la vulnerabilidad para avistar señales de ataques que podrían utilizarse para crear exploits de BlueKeep.
Días después, el 24 de mayo, la empresa de inteligencia de amenazas GreyNoise, anunció que había empezado a detectar escaneos que buscaban sistemas de Windows con la vulnerabilidad BlueKeep. Microsoft publicó parches que solventaban esa vulnerabilidad. Una vez acabado el soporte, la empresa de Redmond no está obligado a hacerlo.
Desde VS Sistemas podemos ayudarte a realizar la actualización de tus sistemas operativos afectados o la migración a Azure de los servidores con Windows server 2008 y 2008R2. Nuestro equipo de expertos del Departamento de Sistemas te asesorará, acompañará y culminará con éxito las actualizaciones necesarias, lo que te ayudará a proteger mejor la información de tu empresa.