Tema
En este artículo se explica cómo consultar los datos sobre vulnerabilidades y los identificadores CVE (Common Vulnerabilities and Exposures) en los paneles de NinjaOne.
Entorno
NinjaOne Endpoint Management
Descripción
Puede consultar las vulnerabilidades desde varios lugares, incluidos los paneles de control del sistema, de la organización y de los dispositivos.
Selecciona una categoría para obtener más información:
Pestaña «Vulnerabilidades» del panel de control
Esta pestaña está disponible en los paneles de control del sistema, de la organización y de los dispositivos. La página agrupa los datos por CVE; cada fila de la tabla del panel de control representa un único CVE y los dispositivos relacionados. NinjaOne filtra los datos en función del conjunto de dispositivos visibles para el usuario que realiza la consulta, por lo que el panel de control solo muestra las cifras correspondientes a dichos dispositivos.

- Haz clic en el número de la columna «Dispositivos gestionados» o «Dispositivos no gestionados» para acceder a la página de búsqueda de dispositivos, donde NinjaOne filtra automáticamente la lista de dispositivos para mostrar aquellos relacionados con el ID de CVE especificado. Desde la página de búsqueda de dispositivos, puedes ejecutar automatizaciones, crear tareas programadas y mucho más. Consulta «Buscar y gestionar terminales desde la página de búsqueda de dispositivos » para obtener más información. Los dispositivos no gestionados reflejan datos que NinjaOne no ha podido asociar a un dispositivo existente.
- Haga clic en el número de la columna «Organizaciones» para abrir un cuadro de diálogo que muestra todas las organizaciones afectadas por ese ID de CVE. Si hace clic en el nombre de la organización en el cuadro de diálogo, se le redirigirá a la página de búsqueda de dispositivos, donde NinjaOne filtra los resultados para mostrar todos los dispositivos de esa organización afectados por el CVE.
- Haz clic en el enlace de la base de conocimientos (KB) de la columna «Correcciones» para ver si la corrección está pendiente, aprobada, rechazada o ha fallado.

Detalles del CVE
Haz clic en el hipervínculo de la columna «ID de CVE ». Esta acción abrirá una nueva página que proporciona información sobre el riesgo, la puntuación del Sistema Común de Puntuación de Vulnerabilidades (CVSS), información sobre el grupo de análisis, las fuentes afectadas, los dispositivos afectados y las referencias.
- Haz clic en el nombre del dispositivo, la organización o la ubicación para acceder al panel correspondiente en NinjaOne.
- Acceda a la corrección de vulnerabilidades en el widget «Estados de parches » haciendo clic en el número que aparece en las columnas «Pendiente», «Aprobado», «Rechazado» o «Fallido ». Se le redirigirá al panel de datos de parches del sistema operativo correspondiente para que pueda tomar medidas.
- El enlace situado junto al número de CVE le llevará a la Base de Datos Nacional de Vulnerabilidades, que proporciona datos complementarios para el registro de CVE y mejora la eficiencia en la resolución de problemas.
- Si accede a esta página desde el panel de control del sistema o de la organización, habrá una sección adicional disponible titulada «Total de dispositivos afectados». Cuando se abre desde el panel de control de la organización, esta sección muestra todos los dispositivos gestionados por la organización que contienen el CVE seleccionado. Cuando se abre desde el panel de control del sistema, esta sección incluye tanto los dispositivos gestionados como los no gestionados, separados por pestañas. Puede hacer clic en el hipervínculo del nombre del dispositivo para acceder al panel de control del dispositivo.

Recursos adicionales
Consulte los siguientes recursos para obtener más información sobre las vulnerabilidades y la aplicación de parches en NinjaOne: