Actualizaciones de software: por qué posponerlas siempre sale caro
20 de agosto de 2026
El botón "recordar más tarde" en una notificación de actualización es, probablemente, uno de los más presionados del mundo digital. Actualizar interrumpe lo que se está haciendo, a veces pide reiniciar el dispositivo, y en apariencia no cambia nada visible. Postergarlo parece inofensivo. No lo es.
El problema, con el ejemplo más grande de la historia reciente
El 12 de mayo de 2017, el ransomware WannaCry infectó más de 200.000 computadoras en más de 150 países en cuestión de horas, afectando desde hospitales del sistema de salud británico hasta empresas como Renault y Telefónica. El ataque explotó una vulnerabilidad de Windows conocida como EternalBlue (CVE-2017-0144). Lo llamativo, y lo que convierte este caso en el ejemplo de referencia sobre por qué importan las actualizaciones, es que Microsoft ya había publicado el parche que corregía esa falla dos meses antes del ataque, en marzo de 2017. Todas las máquinas infectadas eran, sin excepción, equipos que todavía no habían instalado una actualización de seguridad disponible desde hacía semanas.
Qué hay realmente adentro de una actualización
No todas son iguales, pero casi siempre combinan tres tipos de cambios: funciones nuevas, que son las que más se publicitan y las que se notan a simple vista; corrección de errores, que mejora la estabilidad general; y parches de seguridad, que arreglan vulnerabilidades puntuales descubiertas desde la versión anterior. Es este último punto el que hace que posponer una actualización sea más riesgoso de lo que parece.Cuando una empresa publica un parche de seguridad, en los hechos también está publicando información sobre qué vulnerabilidad existía en la versión previa. Los atacantes analizan esos parches para entender exactamente qué falla corrigieron, y después buscan dispositivos que todavía no actualizaron para explotar esa misma falla ya conocida, tal como pasó con WannaCry. Cuanto más tiempo pasa entre que sale un parche y que se instala, más tiempo queda el dispositivo expuesto a un ataque que ya es de conocimiento público, casi con instrucciones publicadas por la misma empresa que lo corrigió.
Lo que más se posterga, y por qué es un error
El sistema operativo del celular y la computadora suele traer los parches de seguridad más críticos, porque tiene el mayor nivel de acceso a todo lo que pasa en el dispositivo. El navegador web es la puerta de entrada a internet y uno de los softwares más atacados justamente por lo mucho que se usa; los navegadores modernos suelen actualizarse solos, pero vale confirmar que esa opción esté activada. Los routers de internet casi nunca se actualizan porque nadie revisa su configuración una vez instalados, y sin embargo son un punto de entrada frecuente para ataques a toda la red doméstica. Y las apps con acceso a datos sensibles —bancarias, gestores de contraseñas, mensajería— merecen atención especial cuando avisan de una actualización de seguridad.
"Pero a veces las actualizaciones traen problemas nuevos"
Es una preocupación legítima: alguna actualización puntual puede introducir un bug o cambiar algo de forma poco conveniente. Por eso las grandes empresas de software suelen liberarlas de forma escalonada, corrigiendo rápido si aparece un problema masivo. Aun así, el riesgo de un bug ocasional en una actualización es, en la gran mayoría de los casos, mucho menor que el de quedar expuesto a una vulnerabilidad ya conocida públicamente, como demostró WannaCry a una escala global.
La solución: cómo sacarse el problema de encima
Activar las actualizaciones automáticas en sistema operativo, navegador y apps críticas evita que el proceso dependa de acordarse. Para lo que no se instala solo, ayuda reservar un horario fijo semanal —los domingos a la noche, por ejemplo— para revisar y aplicar lo pendiente. Y conviene reiniciar el dispositivo de vez en cuando, porque muchas actualizaciones quedan descargadas pero sin aplicar hasta que el sistema se reinicia.
En resumen
WannaCry no explotó una falla desconocida ni un ataque imposible de prevenir: explotó exactamente la brecha entre "hay un parche disponible" y "el parche se instaló", una brecha que existe en millones de dispositivos en este mismo momento. Si hay que priorizar una sola cosa, son los parches de seguridad del sistema operativo: son los que corrigen las vulnerabilidades más explotadas y los que, año tras año, más se relacionan con incidentes reales. Postergarlos "para más tarde" es, en la práctica, dejar la puerta entreabierta más tiempo del necesario.