Categories: Negocios

¿Están los administradores empeorando la situación de Heartbleed?

De acuerdo con un informe, la falla en el sistema criptográfico OpenSSL que se descubrió el mes pasado parece haber llevado a algunos administradores de sistemas a intentar parchear sistemas y, creen los analistas que, en ocasiones, se están intentando solucionar problemas que no existen llevando a empeorar la siuación.

Según publica ZDnet, el investigador de seguridad Yngve Nysæter Pettersen ha descubierto que, por trabajar bajo presión, muchos administradores de sistemas están agregando fallos a servidores que no habían sido afectados por Heartbleed. El analista calcula que ahora hay 2.500 servidores más afectados y pide a los administradores que mantengan la calma.

Petterson, tras analizar la situación, considera que después de hacerse público el fallo de Heartbleed, hay un mayor riesgo  de que los atacantes puedan explotar una falla, puesto que ahora ese agujero de seguridad es conocido por todos. Por otro lado, cree que la mala gestión de este error por parte de los administradores ah traído nuevos problemas.  Dice el analista que “una posibilidad es que toda la atención de los medios llevó a los administradores de sistemas a creer que su sistema era inseguro”. 

Dice Pettersen que los administradores de sistemas que intentaron parchear servidores no afectados con el error Heartbleed deben ahora parchear los servidores con la actualización correcta, revocar y actualizar los certificados, y cambiar las contraseñas, en ese orden.

Otro problema más que hace de Heartbleed una vulnerabilidad pegajosa viene de acelerador BigIP SSL / TLS de F5 Networks, algunos de los cuales se están ejecutando versiones vulnerables de OpenSSL. Petterson aconseja a los administradores que se aseguren de si han instalado un nuevo servidor BigIP que deben actualizar el firmware antes de implementarlo.

Bárbara Bécares

Recent Posts

Los socios de Ingram Micro tendrán acceso a todo el portafolio de Bluetti

Bluetti, que ofrece estaciones de energía, baterías y paneles solares portátiles, fortalece su presencia en…

1 día ago

Finetwork abre dos tiendas en Cataluña y renueva otras dos

La operadora eleva su presencia en esta comunidad autónoma hasta las nueve tiendas exclusivas.

2 días ago

SonicWall anuncia un “nuevo estándar de ciberseguridad”

La compañía introduce soluciones para los proveedores de servicios gestionados, incluyendo firewalls de nueva generación.

3 días ago

Arrow Iberia gana el premio a “Distribuidor del Año” de Fortinet

Arrow celebra un galardón de que reconoce su contribución "al éxito de Fortinet" y del…

3 días ago

Maverick AV Solutions añade a Smart Technologies a su cartera

La división de TD SYNNEX para el ámbito audiovisual llega a un acuerdo con el…

4 días ago

PcComponentes celebra su vigésimo aniversario con premios y descuentos en tecnología

Presenta la primera edición de los Premios PcComponentes y lanza una campaña con rebajas de…

4 días ago