Los sistemas operativos obsoletos presentan vulnerabilidades de seguridad graves que son conocidas desde hace años y no han sido resueltas por el fabricante. Una persona malintencionada puede hackear cualquiera de estos sistemas siguiendo un par de tutoriales sin necesidad de conocimientos técnicos.
Este hecho pone en riesgo considerable la información que se maneja en estos equipos y al resto de equipos que comparten la misma red.
Por eso la Normativa de la UPV https://www.upv.es/entidades/asic/normativa-2/ indica claramente la obligatoriedad de mantener los sistemas operativos actualizados y con soporte vigente:
Todos los equipos que se conecten a la red de la Universitat Politècnica de València, deberán mantener el sistema operativo convenientemente actualizado para evitar vulnerabilidades y deben disponer del antivirus y sistema EDR oficiales de la Universitat Politècnica de València conveniente actualizados y operativos. No se podrán conectar a la red aquellos equipos informáticos cuyo sistema operativo esté fuera de soporte por su fabricante. Los equipos que se conecten a la red de la Universitat Politècnica de València desde fuera de los campus a través de la VPN deberán de cumplir igualmente con estos requisitos. |
Los equipos personales que se conecten por WIFI, VPN o cualquier otro medio a la red de la UPV también se les aplica la normativa; tienen la obligatoriedad de estar actualizados y con soporte vigente. |
Probablemente el firewall que incorpora tu router de internet está parando los ataques que recibes sin cesar. Si no tuvieras esta protección tendrías el equipo infectado con virus en 10 minutos si es Windows XP, 30 minutos si es Windows 7.
Un Windows XP conectado a internet sin protección solo aguanta 10 minutos hasta llenarse de malware. |
La conclusión es que tomar el control de un equipo obsoleto es muy fácil para personas malintencionadas y que además ellas están buscando equipos de este tipo constantemente.
| VERSIÓN | SOPORTE VIGENTE |
|---|---|
| Windows 11 | SI |
| Windows 10 (*) | SI (próxima caducidad Oct 2025) (después, ESU) |
| Windows 8.1 | NO |
| Windows 7 | NO |
| Windows XP | NO |
(*) Existe la posibilidad de contratar una licencia de pago ESU para recibir actualizaciones de seguridad críticas y/o importantes. Según Microsoft; "es una opción de último recurso para los clientes que necesitan ejecutar determinados productos heredados de Microsoft más allá del final del soporte técnico. No están pensadas como una solución a largo plazo, sino como un puente temporal para mantener la seguridad mientras se migra a una plataforma más reciente y compatible. Incluye las actualizaciones de seguridad críticas* y/o importantes* durante un máximo de tres años" (https://learn.microsoft.com/es-es/lifecycle/faq/extended-security-updates#support-questions-for-esus)
En esta lista se asume que todas las versiones han sido actualizadas a la última versión. Por ejemplo, las primeras versiones de Windows 10 1909, si no se han actualizado, ya no están soportadas.
Consulte más detalles aquí; https://endoflife.date/windows y https://learn.microsoft.com/es-es/windows/release-health/release-information
Esta información puede estar desactualizada. Consulte las novedades aquí; https://learn.microsoft.com/es-es/windows/release-health/windows-server-release-info
| VERSIÓN | ACTUALIZACIONES DE SEGURIDAD |
|---|---|
| Windows 2025 LTSC | SI |
| Windows 2022 LTSC | SI |
| Windows 2019 | SI (hasta Ene 2029) |
| Windows 2016 | SI (próxima caducidad Ene 2027) |
| Windows 2012 R2 (*) | NO (*) (ESU hasta Oct 2026) |
| Windows Server 2008 | NO |
| Windows Server 2003 | NO |
(*) Existe la posibilidad de contratar una licencia de pago ESU para recibir actualizaciones de seguridad críticas (no incluye todas las actualizaciones). Sin embargo, no todas las licencias de Windows Server son elegibles para la ampliación ESU. Consulte con antelación con un experto en licenciamiento Microsoft.
Fuentes;
https://learn.microsoft.com/es-es/lifecycle/products/windows-server-2019
https://learn.microsoft.com/es-es/lifecycle/products/windows-server-2016
https://learn.microsoft.com/es-es/lifecycle/policies/fixed
https://learn.microsoft.com/es-es/lifecycle/faq/extended-security-updates#support-questions-for-esus
En el momento de escribir estas líneas, estas son las versiones actualmente soportadas;
| VERSIÓN | LANZAMIENTO | SOPORTE VIGENTE |
|---|---|---|
| MacOS 26 (Tahoe) | Oct 2025 | SI |
| MacOS 15 (Sequoia) | Sept 2024 | SI (Sept 2027) |
| MacOS 14 (Sonoma) | Sept 2023 | SI (Sept 2026) |
| MacOS 13 (Ventura) | Oct 2022 | NO |
| MacOS 12 (Monterey) | Oct 2021 | NO |
| MacOS 11 (Big Sur) | Nov 2020 | NO |
Las fechas de fin de soporte se han estimado siguiendo la costumbre de Apple de dar 3 años de soporte para cada versión. Versión actualizada; https://endoflife.date/macos
Consulte la vigencia de la distribución de su sistema aquí; https://endoflife.date/
También tienen la obligación de mantener el sistema con las últimas actualizaciones y soporte vigente. Consulte con el fabricante.
Contacte con el equipo de ciberseguridad si tiene un equipo obsoleto que no puede retirar. Puede utilizar los canales habituales o PoliConsulta; https://policonsulta.upv.es
La UPV tiene la obligación legal de gestionar un inventario de las excepciones al ENS. Contacte con el equipo de ciberseguridad si conoce de algún equipo obsoleto que no puede retirar. |
La obligatoriedad de las actualizaciones y soporte vigente se aplica a los dispositivos conectados a la red de la UPV. Por este motivo los equipos que se utilizan para gestionar microscopios, osciloscopios y similares, los cuales tienen un sistema operativo obsoleto impuesto por el fabricante, pueden utilizarse en la UPV siempre que no se conecten a la red en ningún momento.
Contacte con el equipo de ciberseguridad para informar de la dirección MAC de dicho sistema. Es obligatorio que la UPV lleve el inventario de estos equipos.