Respuesta de Rackspace al aviso de seguridad de MOVEit Transfer

by Marc Nourani Director, Global Service Operations, Rackspace Technology

Rackspace Technology es consciente de que Microsoft ha publicado recientemente vulnerabilidades de seguridad que afectan a los sistemas operativos Windows y a otros productos. Microsoft publicó parches para una vulnerabilidad de día cero activamente explotada (CVE-2023-28252) y 97 fallos, de los cuales 7 están clasificados como críticos. La lista completa de avisos de seguridad de Microsoft Patch Tuesday de abril de 2023 está disponible aquí: https://msrc.microsoft.com/update-guide/releaseNote/2023-Apr)

Los ingenieros de Rackspace han realizado una evaluación inicial y recomiendan encarecidamente a los clientes que revisen el aviso y se aseguren de instalar los parches de Microsoft Office adecuados. Los clientes de Rackspace que utilicen nuestro servicio Managed Patching Service recibirán los parches durante los ciclos normales de aplicación de parches.

Para aquellos clientes que no utilicen Rackspace Managed Patching, recomendamos parchear los dispositivos lo antes posible para mitigar estas vulnerabilidades. Los clientes que no utilicen nuestro Servicio Gestionado de Parches pueden instalar las últimas actualizaciones de Windows ellos mismos o pueden solicitar que Rackspace realice los parches poniéndose en contacto con el Soporte de Rackspace.

Además, el 11 de abril de 2023, el Día del Parche de Seguridad de SAP vio la publicación de 19 nuevas Notas de Seguridad. Además, hubo 5 actualizaciones de notas de seguridad publicadas anteriormente. SAP ha publicado una lista de vulnerabilidades SAP Security Patch Day - April 2023, que se encuentra en https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html. SAP y Rackspace recomiendan encarecidamente que los clientes que utilicen SAP visiten el portal de soporte en SAP Security Notes & News y apliquen los parches para proteger su entorno SAP.

Nuestros equipos de seguridad están supervisando activamente la situación y proporcionarán cualquier actualización asociada a través de este blog.

Si tiene alguna pregunta o necesita ayuda para responder a estas vulnerabilidades, póngase en contacto con un Racker de soporte a través de https://www.rackspace.com/login

Póngase en contacto con nosotros si tiene preguntas o necesita ayuda