20/08/01

NOTICIAS

Novell y la misteriosa vulnerabilidad que afecta a GroupWise


[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Otras noticias]

El secretismo de la compañía pretende evitar que usuarios malintencionados aprovechen una vulnerabilidad en su programa que califican de "extrema gravedad"
Novell alerta a los administradores de GroupWise Enhancement Pack, versiones 5.5 y 6, para que actualicen sus programas puesto que presentan un fallo que podría comprometer de manera muy grave la seguridad de sus redes y servidores de correo. El grado de alerta es muy significativo si se tiene en cuenta que GroupWise tiene 25 millones de usuarios en el mundo y es tercero en cuota de mercado tras Lotus Notes y Microsoft Exchange. Para evitar que la vulnerabilidad pueda ser explotada por gente malintencionada, Novell ha decidido en esta ocasión no revelar ningún dato concreto sobre la vulnerabilidad descubierta y sólo ha dado a conocer su corrección que ha llamado Padlock Fix.

Los administradores de sistemas han mostrado su desconfianza ante la alerta. En esta línea se ha expresado Chris O´Brien, responsable de redes de la Universidad Olivet Nazarene en Bourbonnais (Illinois), quien reconoce que si el fallo es tan importante no tendrán ningún problema en resolverlo pero lo preocupante es la mezcla de rapidez y secretismo que rodea el caso. Por otro lado, los administradores también opinan que es injusto e incorrecto por parte de Novell no decirles qué repercusión tiene el error en sus sistemas. No piden a la compañía que revele cómo hacer uso de la vulnerabilidad sino simplemente qué pasaría si no actualizan los programas afectados.

Además los administradores han alertado también sobre la lentitud que encuentran a la hora de aplicar los parches a todos sus clientes de correo y acceso web. En esta línea, O´Brien ha declarado que ha tardado 48 horas en parchear tres servidores de correo que trabajaban con GroupWise, algo que no es extraño puesto que el parche tiene una longitud de unos 28 MB. Por otro lado, hay que tener en cuenta que Novell ha recomendado parchear primero los servidores de correo y en segundo lugar los puestos de trabajo lo que supone emplear más tiempo en corregir la vulnerabilidad.

Otros usuarios de Novell han expresado su desconfianza ante los paquetes que ofrece Novell, según éstos, en otras ocasiones ya han aplicado parches que luego se han convertido en nuevos problemas. También se ha criticado la falta de previsión de la compañía puesto que se supone que el fallo lleva existiendo dos años, desde que apareció la versión 5.5 del producto. La dirección que facilita el fabricante para descargar Padlock Fix es http://support.novell.com/padlock/


Copyright © VIRUSPROT.COM