Expertos en seguridad critican los fallos de los parches de Microsoft
Expertos de seguridad inform¨¢tica han manifestado que el gusano SQL Slammer, el peor en muchos meses, fue una prueba de que el esfuerzo de seguridad de Microsoft de hace un a?o no est¨¢ funcionando.
"Trustworthy Computing est¨¢ fallando", dijo Russ Cooper de TruSecure sobre la iniciativa de Microsoft. "Le d¨ª una calificaci¨®n de 'D menos' al comenzar el a?o y ahora le doy F". El gusano, que aprovech¨® una conocida vulnerabilidad del software de banco de datos SQL de Microsoft, se propag¨® por las conexiones de redes desde el s¨¢bado y provoc¨® ca¨ªdas de servidores y un atasco en Internet. El virus apareci¨® un a?o y una semana despu¨¦s de que Bill Gates enviara un mensaje electr¨®nico a toda la compa?¨ªa en el que dijo que Microsoft hac¨ªa una prioridad del incremento de la seguridad en su software.
Microsoft hizo recaer la responsabilidad en los usuarios de ordenadores que no instalaron un parche que puede obtenerse desde junio pasado cuando menos. "El mensaje es s¨®lo uno: mantenga sus sistema al d¨ªa con los parches", dijo a Reuters el director de seguridad de Microsoft, Scott Charney. Sin embargo, seg¨²n Cooper, la filosof¨ªa de parches es fundalmentalmente imperfecta y deja a los ususarios vulnerables. Por ejemplo, Microsoft no sigui¨® su propio consejo cuando los ejecutivos confirmaron que una red interna fue afectada por el gusano.
Microsoft, infectada
"Microsoft estaba completamente penetrada (por el Slammer). Les cost¨® dos d¨ªas liberarse", seg¨²n Bruce Schneier, director de tecnolog¨ªa de Counterpane Internet Security, un servicio de supervisi¨®n de los proveedores de redes. "Es lo m¨¢s hip¨®crita del mundo".
"Debimos haber hecho un mejor trabajo" para proteger las propias redes de la compa?¨ªa, dijo el mi¨¦rcoles Mike Nash, vicepresidente corporativo de la unidad de seguridad comercial de Microsoft. "Comprendemos algunas cosas que est¨¢n sufriendo los clientes y, en cierto modo, nos ayudaron. Fue un curso de aprendizaje", agreg¨®.
Los parches son el problema
"Hubo otro tropiezo de Microsoft que ilustra los problemas de los parches", dijo Cooper. En octubre, Microsoft puso en circulaci¨®n un remedio para un problema diferente del Servidor SQL que si se instala en la forma correcta vuelve a dejar vulnerables a los sistemas con parches, explic¨® el especialista.
Seg¨²n el portavoz de Microsoft Rick Miller, los administradores de redes ten¨ªan la opci¨®n de instalar el remedio de forma que el parche quedara intacto. Tambi¨¦n dijo que ¨¦l no sabe de ning¨²n cliente que hubiese instalado el remedio y fuera afectado por el gusano. Sin embargo, la mayor¨ªa de las personas que instalaron el parche no sab¨ªan necesariamente c¨®mo hacerlo de una forma segura, respondi¨® Cooper.
Microsoft puso en circulaci¨®n un paquete de servicio que habr¨ªa resuelto los problemas la semana siguiente al surgimiento del Slammer, pero no solamente los parches son demasiados para llevar la cuenta, sino que los usuarios son renuentes a instalarlos por miedo a que interfieran sus sistemas. Microsoft admite que cometi¨® un error con el remedio SQL y se siente avergonzado de haber sido afectada por el gusano, dijo Miller. "Esto lo que demuestra es que estamos dispuestos a reconocer que el proceso de manejo de los parches es muy complejo", dijo. "Microsoft est¨¢ empe?ado en reorganizar nuestro sistema de parches y ofrecer parches de alta calidad".
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.