Skip to main content
Hit enter to search or ESC to close
Close Search
TECNOZONA
search
  • Inicio
  • Podcasts
  • Acerca de Tecnozona
  • search
Zona de Colaboradores (Zoológico)

VMware: Otra manera de colgar un servidor virtual, y van…

Conoce las últimas novedades y tendencias en seguridad informática.</div>    <div class= RicardogRicardog domingo 5 de julio de 2009

(Por El Microsaurio) Ah, las maravillas de la virtualización. Enormes salas de datacenters que se tornan innecesarias, imponentes racks que pueden contener cinco veces más servidores virtuales funcionando, un tremendo ahorro de energía, y claro, a no olvidarse: la posibilidad de ahorrarse también los sueldos de la tercera parte del personal del centro de cómputos. ¿No es encantador?

Conoce las últimas novedades y tendencias en seguridad informática. Visita los blogs de ESET Latinoamérica.
view counter


No, no es encantador. Algunas de esas afirmaciones no son más que textos de marketing. Otras son duras realidades. Pero otra de las “ventajas” que trajo la virtualización en que ahora dentro de cada máquina verdadera, tenés que emparchar tres o cuatro sistemas operativos, cada vez que a algún chico malo se le ocurre sacar a relucir una falla de seguridad. Observaciones filosóficas aparte, vamos al dato de hoy: la empresa VMware ha tenido la amabilidad de avisar que pone a disposición de los amables usuarios un parche, destinado a solucionar una amable falla de validación de entrada que afecta a amables implementaciones del protocolo de autenticación Kerberos.
Hasta ahí todo muy prolijo, pero cuando leí el detalle que figura en esta recomendación de seguridad me enteré de lo siguiente:
1) Si estás usando un VirtualCenter que corra sobre Windows, no estás afectado.
2) Si trabajás con ESX 3.5 tenés que bajarte (e instalar) un parche zipeado identificado como ESX350-200906407-SG
3) En cambio, si lo tuyo es un ESX 4.0, o el 3.0.3, o 3.0.2 o el 2.5.5 ¡te felicito! porque la frase es lacónica y muy clara: “affected, patch pending” Lo cual significa que el parche salvador te lo proporcionarán… un día de éstos, pero no ahora.
Por si las moscas, enterate que la falla esa de validación en Kerberos significa que un intruso puede ingresar al servidor como usuario legítimo. Una pavada, nada serio.
¡Volvé, z/VM, te perdonamos!
 

Compartilo:

  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Compartir en X (Se abre en una ventana nueva) X
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Imprimir (Se abre en una ventana nueva) Imprimir
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico
  • Más
  • Haz clic en Pinterest (Se abre en una ventana nueva) Pinterest
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp
Next Post

Desmentida en nombre de IBM

Desmentida en nombre de IBM

You May Also Like

Zona de Colaboradores (Zoológico) Problemas en Asterisk y Picasa, terremoto y malware.

Problemas en Asterisk y Picasa, terremoto y malware.

Ricardog
Ricardogdomingo 28 de febrero de 2010
Zona de lectores (Correo) Sobre la asignatura pendiente de Linux

Sobre la asignatura pendiente de Linux

Ricardog
Ricardogmiércoles 9 de julio de 2008
Zona de Invitaciones (Estuvimos) Amadeus: “tenemos que mejorar nuestra comunicación con el mercado…” a pesar de la fiebre porcina.

Amadeus: “tenemos que mejorar nuestra comunicación con el mercado…” a pesar de la fiebre porcina.

Ricardog
Ricardogjueves 13 de agosto de 2009

Leave a Reply

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Share
Share Share Share