|
Novell alerta a los administradores de GroupWise Enhancement
Pack, versiones 5.5 y 6, para que actualicen sus programas
puesto que presentan un fallo que podría comprometer de manera
muy grave la seguridad de sus redes y servidores de correo. El
grado de alerta es muy significativo si se tiene en cuenta que
GroupWise tiene 25 millones de usuarios en el mundo y es tercero
en cuota de mercado tras Lotus Notes y Microsoft Exchange. Para
evitar que la vulnerabilidad pueda ser explotada por gente
malintencionada, Novell ha decidido en esta ocasión no revelar
ningún dato concreto sobre la vulnerabilidad descubierta y
sólo ha dado a conocer su corrección que ha llamado Padlock
Fix.
Los administradores de sistemas han mostrado su desconfianza
ante la alerta. En esta línea se ha expresado Chris O´Brien,
responsable de redes de la Universidad Olivet Nazarene en
Bourbonnais (Illinois), quien reconoce que si el fallo es tan
importante no tendrán ningún problema en resolverlo pero lo
preocupante es la mezcla de rapidez y secretismo que rodea el
caso. Por otro lado, los administradores también opinan que es
injusto e incorrecto por parte de Novell no decirles qué
repercusión tiene el error en sus sistemas. No piden a la
compañía que revele cómo hacer uso de la vulnerabilidad sino
simplemente qué pasaría si no actualizan los programas
afectados.
Además los administradores han alertado también sobre la
lentitud que encuentran a la hora de aplicar los parches a todos
sus clientes de correo y acceso web. En esta línea, O´Brien ha
declarado que ha tardado 48 horas en parchear tres servidores de
correo que trabajaban con GroupWise, algo que no es extraño
puesto que el parche tiene una longitud de unos 28 MB. Por otro
lado, hay que tener en cuenta que Novell ha recomendado parchear
primero los servidores de correo y en segundo lugar los puestos
de trabajo lo que supone emplear más tiempo en corregir la
vulnerabilidad.
Otros usuarios de Novell han expresado su desconfianza ante
los paquetes que ofrece Novell, según éstos, en otras
ocasiones ya han aplicado parches que luego se han convertido en
nuevos problemas. También se ha criticado la falta de
previsión de la compañía puesto que se supone que el fallo
lleva existiendo dos años, desde que apareció la versión 5.5
del producto. La dirección que facilita el fabricante para
descargar Padlock Fix es http://support.novell.com/padlock/ |