Respuesta de Rackspace al aviso de seguridad de MOVEit Transfer
by Marc Nourani Director, Global Service Operations, Rackspace Technology
Rackspace Technology es consciente de que Microsoft ha publicado recientemente vulnerabilidades de seguridad que afectan a los sistemas operativos Windows y a otros productos. Microsoft publicó parches para una vulnerabilidad de día cero activamente explotada (CVE-2023-28252) y 97 fallos, de los cuales 7 están clasificados como críticos. La lista completa de avisos de seguridad de Microsoft Patch Tuesday de abril de 2023 está disponible aquí: https://msrc.microsoft.com/update-guide/releaseNote/2023-Apr)
Los ingenieros de Rackspace han realizado una evaluación inicial y recomiendan encarecidamente a los clientes que revisen el aviso y se aseguren de instalar los parches de Microsoft Office adecuados. Los clientes de Rackspace que utilicen nuestro servicio Managed Patching Service recibirán los parches durante los ciclos normales de aplicación de parches.
Para aquellos clientes que no utilicen Rackspace Managed Patching, recomendamos parchear los dispositivos lo antes posible para mitigar estas vulnerabilidades. Los clientes que no utilicen nuestro Servicio Gestionado de Parches pueden instalar las últimas actualizaciones de Windows ellos mismos o pueden solicitar que Rackspace realice los parches poniéndose en contacto con el Soporte de Rackspace.
Además, el 11 de abril de 2023, el Día del Parche de Seguridad de SAP vio la publicación de 19 nuevas Notas de Seguridad. Además, hubo 5 actualizaciones de notas de seguridad publicadas anteriormente. SAP ha publicado una lista de vulnerabilidades SAP Security Patch Day - April 2023, que se encuentra en https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html. SAP y Rackspace recomiendan encarecidamente que los clientes que utilicen SAP visiten el portal de soporte en SAP Security Notes & News y apliquen los parches para proteger su entorno SAP.
Nuestros equipos de seguridad están supervisando activamente la situación y proporcionarán cualquier actualización asociada a través de este blog.
Si tiene alguna pregunta o necesita ayuda para responder a estas vulnerabilidades, póngase en contacto con un Racker de soporte a través de https://www.rackspace.com/login.

Recent Posts
Informe sobre el estado de la nube en 2025
Enero 10th, 2025
Patrones de redes híbridas de Google Cloud - Parte 2
Octubre 16th, 2024
Patrones de redes híbridas de Google Cloud - Parte 2
Octubre 15th, 2024
Cómo aprovecha Rackspace AWS Systems Manager
Octubre 9th, 2024
Windows Server impide la sincronización horaria con Rackspace NTP
Octubre 3rd, 2024