Por que corrigir vulnerabilidade de navegador rápido importa mais do que nunca
Navegador virou porta de entrada pra painel administrativo e sistema em nuvem. Uma falha zero-day ali vale mais que comprometer a máquina inteira.
Navegador virou porta de entrada pra painel administrativo e sistema em nuvem. Uma falha zero-day ali vale mais que comprometer a máquina inteira.
Navegador deixou de ser só a porta de entrada pra sites: hoje é onde rodam painel administrativo, sistema de gestão em nuvem e até parte do trabalho que antes exigia aplicativo instalado. Isso torna vulnerabilidade de navegador um alvo mais valioso do que era há alguns anos.
Por que o navegador virou alvo prioritário
Grupos de ataque sabem que uma falha de navegador, principalmente do tipo zero-day, dá acesso direto a tudo que o usuário tem aberto no momento: e-mail corporativo, sistema financeiro, painel de administração de servidor. Não é preciso comprometer a máquina inteira, só o navegador já entrega acesso valioso.
O atraso que mais custa caro
A maior parte do risco não vem da vulnerabilidade em si, vem do tempo entre a correção estar disponível e ela ser instalada de fato. Navegador moderno atualiza sozinho na maioria dos casos, mas isso depende de o usuário não adiar reinicialização indefinidamente, hábito comum em máquina que fica sempre ligada.
O que uma empresa pequena pode fazer sem ferramenta cara
Forçar atualização automática de navegador via política de TI, em vez de deixar a critério de cada funcionário, fecha a maior parte da janela de exposição. Separar navegação de uso pessoal e acesso a sistema crítico da empresa, quando possível, também reduz o estrago se uma sessão for comprometida.
Referências
Boas práticas de gestão de patch aplicadas em atendimentos da FPITS a clientes de pequeno e médio porte.
A FP IT Solutions oferece diagnóstico e implementação técnica completa.
Falar com um especialista →Produtos recomendados
Encontre os melhores equipamentos de TI com as ofertas que selecionamos.
Ver Produtos