IBM y Red Hat han informado de que su plataforma de seguridad para software de código abierto, Lightwell, ha identificado y corregido más de 400 vulnerabilidades desconocidas hasta ahora en bibliotecas Java ampliamente utilizadas en entornos de producción.
La solución, presentada en julio de 2026, emplea un motor de remediación basado en inteligencia artificial generativa capaz de detectar, validar y corregir vulnerabilidades en dependencias críticas de software de código abierto.
Según ambas compañías, los fallos descubiertos demuestran que incluso los proyectos de software más consolidados necesitan una vigilancia continua frente a la evolución de las amenazas. Gunnar Hellekson, vicepresidente y director general de Lightwell en Red Hat, destacó que encontrar vulnerabilidades es solo una parte del trabajo; el reto real consiste en aplicar correcciones adaptadas directamente en los sistemas en producción sin afectar a la disponibilidad de los servicios.
La plataforma genera parches específicos para cada versión afectada y distribuye las correcciones mediante repositorios seguros integrados con las herramientas y procesos ya existentes de las organizaciones. De este modo, las empresas pueden mitigar vulnerabilidades complejas o inéditas sin necesidad de sustituir sus escáneres de seguridad, repositorios de software o cadenas de desarrollo actuales.
Riesgos asociados
- Explotación de fallos desconocidos (zero-day).
- Compromiso de aplicaciones críticas.
- Ataques a la cadena de suministro de software.
- Fugas de información y robo de datos.
- Interrupción de servicios y operaciones.
- Dificultad para gestionar dependencias antiguas.
- Incremento de costes de respuesta y recuperación.
- Falsa sensación de seguridad.
Medidas de protección para la ciudadanía
- Mantener actualizados dispositivos y aplicaciones, instalando los parches de seguridad tan pronto como estén disponibles.
- Activar las actualizaciones automáticas en sistemas operativos, navegadores y aplicaciones para reducir la exposición a vulnerabilidades conocidas.
- Descargar software únicamente de fuentes oficiales, evitando repositorios o tiendas no autorizadas que puedan distribuir versiones manipuladas.
- Utilizar contraseñas robustas y únicas para cada servicio, complementadas siempre que sea posible con la autenticación multifactor (MFA).
- Desconfiar de correos, mensajes o enlaces inesperados, ya que los ciberdelincuentes suelen aprovechar vulnerabilidades recién descubiertas para lanzar campañas de phishing.
- Revisar periódicamente los permisos otorgados a las aplicaciones, limitando el acceso a datos y funciones que no sean necesarios.
- Realizar copias de seguridad frecuentes de la información importante para minimizar el impacto de posibles incidentes de seguridad o ransomware.
- Mantener instalado y actualizado un software de seguridad confiable, capaz de detectar comportamientos maliciosos y amenazas conocidas.
- Eliminar aplicaciones que ya no se utilicen, reduciendo así la superficie de ataque del dispositivo.
- Estar atentos a las comunicaciones de proveedores de servicios digitales, especialmente cuando anuncien actualizaciones de seguridad o incidentes que puedan afectar a sus usuarios.
Medidas de protección para PYMES
- Mantener un inventario actualizado del software.
- Aplicar parches y actualizaciones con rapidez.
- Monitorizar las dependencias de código abierto.
- Implantar autenticación multifactor (MFA).
- Segmentar la red corporativa.
- Realizar copias de seguridad periódicas.
- Establecer una política de mínimo privilegio.
- Reforzar la detección y monitorización.
- Formar al personal.
- Disponer de un plan de respuesta ante incidentes.
Fuente: europapress.es