- -

Árbol de páginas

¿Por qué los sistemas operativos que no tienen soporte están prohibidos en la UPV?

Los sistemas operativos obsoletos presentan vulnerabilidades de seguridad graves que son conocidas desde hace años y no han sido resueltas por el fabricante. Una persona malintencionada puede hackear cualquiera de estos sistemas siguiendo un par de tutoriales sin necesidad de conocimientos técnicos.

Este hecho pone en riesgo considerable la información que se maneja en estos equipos y al resto de equipos que comparten la misma red.

Por eso la Normativa de la UPV https://www.upv.es/entidades/asic/normativa-2/  indica claramente  la obligatoriedad de mantener los sistemas operativos actualizados y con soporte vigente:

Art. 4.6 Normativa de seguridad UPV

Todos los equipos que se conecten a la red de la Universitat Politècnica de València, deberán mantener el sistema operativo convenientemente actualizado para evitar vulnerabilidades y deben disponer del antivirus y sistema EDR oficiales de la Universitat Politècnica de València conveniente actualizados y operativos.

No se podrán conectar a la red aquellos equipos informáticos cuyo sistema operativo esté fuera de soporte por su fabricante. Los equipos que se conecten a la red de la Universitat Politècnica de València desde fuera de los campus a través de la VPN deberán de cumplir igualmente con estos requisitos.


También equipos domésticos

Los equipos personales que se conecten por WIFI, VPN o cualquier otro medio a la red de la UPV también se les aplica la normativa; tienen la obligatoriedad de estar actualizados y con soporte vigente.


En mi casa estoy usando Windows 7, 8, u otros sin problemas...

Probablemente el firewall que incorpora tu router de internet está parando los ataques que recibes sin cesar. Si no tuvieras esta protección tendrías el equipo infectado con virus en 10 minutos si es Windows XP, 30 minutos si es Windows 7. 

Un Windows XP conectado a internet sin protección solo aguanta 10 minutos hasta llenarse de malware.

Fuente; https://www.genbeta.com/windows/alguien-conecto-pc-windows-xp-proteccion-a-internet-para-ver-que-pasaba-resultado-no-sorprende

La conclusión es que tomar el control de un equipo obsoleto es muy fácil para personas malintencionadas y que además ellas están buscando equipos de este tipo constantemente. 

¿Cómo saber si el sistema que uso está vigente o es obsoleto?

Equipos de escritorio Windows

VERSIÓNSOPORTE VIGENTE
Windows 11SI 
Windows 10 (*)SI (próxima caducidad Oct 2025) (después, ESU)
Windows 8.1NO
Windows 7NO
Windows XPNO

(*) Existe la posibilidad de contratar una licencia de pago ESU para recibir actualizaciones de seguridad críticas y/o importantes. Según Microsoft; "es una opción de último recurso para los clientes que necesitan ejecutar determinados productos heredados de Microsoft más allá del final del soporte técnico. No están pensadas como una solución a largo plazo, sino como un puente temporal para mantener la seguridad mientras se migra a una plataforma más reciente y compatible. Incluye las actualizaciones de seguridad críticas* y/o importantes* durante un máximo de tres años"  (https://learn.microsoft.com/es-es/lifecycle/faq/extended-security-updates#support-questions-for-esus)

En esta lista se asume que todas las versiones han sido actualizadas a la última versión. Por ejemplo, las primeras versiones de Windows 10 1909, si no se han actualizado, ya no están soportadas.

Consulte más detalles aquí; https://endoflife.date/windows  y https://learn.microsoft.com/es-es/windows/release-health/release-information 

Servidores Windows

Esta información puede estar desactualizada. Consulte las novedades aquí; https://learn.microsoft.com/es-es/windows/release-health/windows-server-release-info 

VERSIÓNACTUALIZACIONES DE SEGURIDAD
Windows 2025 LTSCSI
Windows 2022 LTSCSI 
Windows 2019SI (hasta Ene 2029)
Windows 2016SI  (próxima caducidad Ene 2027)
Windows 2012 R2 (*)NO (*) (ESU hasta Oct 2026)
Windows Server 2008NO
Windows Server 2003NO

(*) Existe la posibilidad de contratar una licencia de pago ESU para recibir actualizaciones de seguridad críticas (no incluye todas las actualizaciones). Sin embargo, no todas las licencias de Windows Server son elegibles para la ampliación ESU. Consulte con antelación con un experto en licenciamiento Microsoft.

Fuentes;

https://learn.microsoft.com/es-es/lifecycle/products/windows-server-2019

https://learn.microsoft.com/es-es/lifecycle/products/windows-server-2016

https://learn.microsoft.com/es-es/lifecycle/policies/fixed 

https://learn.microsoft.com/es-es/lifecycle/faq/extended-security-updates#support-questions-for-esus 

Equipos MacOs

En el momento de escribir estas líneas, estas son las versiones actualmente soportadas;

VERSIÓNLANZAMIENTOSOPORTE VIGENTE
MacOS 26 (Tahoe)Oct 2025SI
MacOS 15 (Sequoia)Sept 2024SI (Sept 2027)
MacOS 14 (Sonoma)Sept 2023SI (Sept 2026)
MacOS 13 (Ventura)Oct 2022NO
MacOS 12 (Monterey)Oct 2021NO
MacOS 11 (Big Sur)Nov 2020NO

Las fechas de fin de soporte se han estimado siguiendo la costumbre de Apple de dar 3 años de soporte para cada versión. Versión actualizada; https://endoflife.date/macos 

Equipos y servidores Linux

Consulte la vigencia de la distribución de su sistema aquí; https://endoflife.date/ 

Otros equipos; IoT, SAI, NAS, sistemas embebidos, sistemas de virtualización y clusterización...

También tienen la obligación de mantener el sistema con las últimas actualizaciones y soporte vigente. Consulte con el fabricante.

Gestión de excepciones

Contacte con el equipo de ciberseguridad si tiene un equipo obsoleto que no puede retirar. Puede utilizar los canales habituales o PoliConsulta; https://policonsulta.upv.es 

La UPV tiene la obligación legal de gestionar un inventario de las excepciones al ENS. Contacte con el equipo de ciberseguridad si conoce de algún equipo obsoleto que no puede retirar.


Equipos sin conexión a la red

La obligatoriedad de las actualizaciones y soporte vigente se aplica a los dispositivos conectados a la red de la UPV. Por este motivo los equipos que se utilizan para gestionar microscopios, osciloscopios y similares, los cuales tienen un sistema operativo obsoleto impuesto por el fabricante, pueden utilizarse en la UPV siempre que no se conecten a la red en ningún momento.

Contacte con el equipo de ciberseguridad para informar de la dirección MAC de dicho sistema. Es obligatorio que la UPV lleve el inventario de estos equipos.



  • Sin etiquetas