Gestión de actualizaciones y parches de Windows 10
Todo el mundo en el ámbito de las tecnologías de la información conoce los «martes de parches» de Microsoft. Se trata de ese día del mes en el que Microsoft ofrece actualizaciones de software para su sistema operativo Windows, sus navegadores y sus aplicaciones empresariales. Estas actualizaciones corrigen vulnerabilidades de seguridad o errores en el software. En el último «martes de parches», celebrado en abril, Microsoft lanzó actualizaciones para corregir 113 vulnerabilidades en sus distintos productos de software. En este blog, nos vamos a centrar en cómo gestionar mejor las actualizaciones de Microsoft Windows 10.
Windows 10 divide las actualizaciones en dos categorías, con dos ritmos de lanzamiento distintos:
- Actualizaciones de funciones—que incluyen mejoras y nuevas capacidades y se publican dos veces al año, en primavera y en otoño—, también conocidas como versiones «semestrales».
- Actualizaciones de calidad: se trata de mejoras de seguridad de Windows, también conocidas como «actualizaciones acumulativas». Suelen publicarse cada segundo martes del mes, lo que se conoce como «Patch Tuesday», y la más reciente tuvo lugar el 14 de abril de 2020.
En ocasiones, si se descubre una vulnerabilidad de seguridad de alto riesgo, Microsoft publica un parche fuera de ciclo —es decir, entre los «martes de parches»— que debe aplicarse de inmediato.
En marzo de 2020 se publicó una actualización de seguridad fuera de ciclo para solucionar una vulnerabilidad de SMB denominada «SMBGhost» o «EternalDarkness» por los proveedores de seguridad. Esta vulnerabilidad de Windows, conocida como «wormable» (capaz de propagarse como un gusano), CVE-2020-0796, afectaba al protocolo de comunicaciones de red Server Message Block 3.1.1 (SMBv3) de Microsoft. (Para más información al respecto, consulta nuestra entrada del blog«Presta atención a las alertas de ciberseguridad»).
Las actualizaciones de Windows 10 son acumulativas, lo que significa que, si te saltas una actualización un mes, esta se incluye en la actualización del mes siguiente.
Desde el punto de vista de las tecnologías de la información en la empresa, queremos automatizar el proceso de actualización de Windows 10 mediante una solución de gestión de endpoints. También queremos tener un control total sobre el proceso, de modo que podamos especificar el calendario de actualizaciones y determinar qué dispositivos concretos o grupos de dispositivos las reciben.
Actualizaciones de Windows 10 en Kaseya VSA
Kaseya VSA te permite instalar automáticamente los parches de Windows. Además, es compatible con la aplicación de parches nativa de Windows. Esto te permite configurar los ajustes de Windows Update en VSA y controlar cómo gestiona Windows su propio proceso de aplicación de parches.
También puedes garantizar que se mantengan los parámetros de configuración de Windows que hayas establecido en VSA, volviendo automáticamente a ellos si un administrador local realiza cambios.
Kaseya VSA y la política de grupo de Windows Update
Con Kaseya VSA, tus administradores de TI pueden aplicar y eliminar políticas de grupo de Windows Update, así como configurarlas en todos los terminales gestionados. Pueden configurar numerosas opciones de políticas de grupo de Windows Update en VSA, tales como:
Actualizaciones automáticas de Windows
Esta opción determina si un ordenador concreto recibirá actualizaciones de seguridad y otras descargas importantes a través del servicio de actualización automática de Windows.

Gestión de energía de Windows Update
Esto le permite despertar un computadora para aplicar la actualización del parche de Windows. Esto podría ser muy útil si desea programar actualizaciones de Windows para equipos de trabajadores remotos que pueden estar apagados fuera de horario.

Controlar el ancho de banda de descarga
Con Kaseya VSA también puedes controlar el ancho de banda de descarga utilizado para las actualizaciones de Windows. Esto puede resultar muy útil a la hora de gestionar los computadoraes de los trabajadores remotos que puedan estar conectados a redes domésticas con un ancho de banda reducido.

Prácticas recomendadas para la gestión de parches de Windows
A continuación se indican algunas prácticas recomendadas para gestionar los parches de Windows:
- Realiza tus análisis a lo largo de la semana previa al próximo «Patch Tuesday» para asegurarte de que dispones de la información más reciente en tus dispositivos finales.
- Distribuye tus análisis de forma amplia. Esto es importante, ya que la mayoría de los usuarios trabajan desde casa y queremos llevar a cabo las tareas relacionadas con la gestión de parches de software fuera de las horas punta para garantizar que se puedan completar. Kaseya VSA admite ventanas de distribución de análisis.
- Distribuye las instalaciones de los parches de forma escalonada. No es ningún secreto que los parches de Windows están aumentando de tamaño (algunos superan el 1 GB). Esto puede suponer una carga no solo para tu servidor, sino también para la red de tus usuarios remotos. Recomendamos encarecidamente escalonar las instalaciones con ventanas de distribución de al menos 6 horas si las realizas durante el horario laboral.
- Echa un vistazo a cómo programar los horarios de implementación con ventanas de distribución ampliadas.
- Revise los nuevos parches a medida que se publiquen y cree un plan para probar la implementación de estos nuevos parches disponibles en un entorno de prueba o en un grupo selecto de puntos finales antes de implementarlos ampliamente en su entorno.
Para obtener más información sobre cómo aplicar parches a tus sistemas de forma eficaz y mejorar tu seguridad informática con Kaseya VSA, descarga nuestra lista de verificación «10 consejos para mejorar la seguridad informática».