La categoría de amenaza Vulnerable Apps (Aplicaciones vulnerables) le informa sobre nuevas amenazas para las apps usadas en sus dispositivos con el objetivo de que pueda minimizar la exposición a estas vulnerabilidades.
Una vulnerabilidad de app es un fallo o debilidad del sistema en una versión de una app que puede ser aprovechado para eludir su seguridad. Una vez aprovechada una app vulnerable, un atacante puede acceder a algunas o todas las capacidades de la app, como el audio y video, o bien obtener todos los datos del almacenamiento interno o externo. Si esta vulnerabilidad se combina con una debilidad dirigida al espacio aislado de la app, el atacante puede tomar el control total del dispositivo.
Puede revisar y gestionar la exposición a amenazas y configurar notificaciones para pedir al usuario final que actualice a una versión no vulnerable de la app con antelación.
La categoría de amenaza Vulnerable Apps Installed (Apps vulnerables instaladas) se encuentra en Jamf Security Cloud en . En esta página, puede:
Usar el filtro Threat Category (Categoría de amenaza) para mostrar las apps y versiones que son vulnerables.
Seleccionar una app para ver la descripción de la amenaza, CVE y otros detalles.
Seleccionar Manage Policy (Gestionar política) para que el usuario específico defina, o gestione, las excepciones de eventos y configure los controles para ignorar un caso de una amenaza específica para una versión de la app.
Hay tres tipos de notificación para apps vulnerables:
- Admin Summary Email (Correo de resumen para administradores)
Los administradores reciben una notificación por correo cuando Jamf identifica apps vulnerables en sus dispositivos. El correo incluye detalles de la app y los dispositivos, así como pautas de actuación.
Note:El número de «Installs» (Instalaciones) indicado en el correo hace referencia al número de dispositivos que tienen instalada una versión vulnerable de la app.
- End User Email (Correo para usuario final)
Cuando Jamf detecta una nueva amenaza en el dispositivo de un usuario, este recibe un correo que contiene el nombre del dispositivo, la categoría y nombre de la amenaza y la puntuación de gravedad. El objetivo de este correo electrónico es instar a los usuarios finales a actualizar la app en cuestión a la versión más reciente disponible.
- End User In-App (En app para usuario final)
Puede activar una notificación en la app para que la reciba el usuario final cuando tenga una versión de una app vulnerable a problemas de seguridad conocidos. Esto le informa de que necesita actualizar a la última versión de la app para su dispositivo y le da la oportunidad de hacerlo antes de que los administradores reciban notificaciones sobre dispositivos no actualizados.