BlueCat Networks descubre una vulnerabilidad de seguridad y colabora con el Internet Systems Consortium (ISC) para probar y verificar rápidamente la solución
Toronto, Canadá – 15 de diciembre de 2011 – BlueCat Networks, la empresa de IPAM Intelligence™, ha anunciado recientemente la disponibilidad de un parche para sus soluciones de software de DNS y DHCP basadas en dispositivos que soluciona la última vulnerabilidad de DHCP dada a conocer por el Internet Systems Consortium (ISC).
BlueCat Networks detectó y parcheó una vulnerabilidad de DHCP (CVE-2011-4539) divulgada por el Internet Systems Consortium (ISC), que permitiría a un atacante provocar una denegación de servicio remota en servidores DHCP. La compañía colaboró con un cliente y con el ISC para identificar, notificar, probar y verificar la solución el mismo día de la publicación, subrayando su compromiso con la seguridad y la entrega oportuna de parches para sus dispositivos y software de DNS/DHCP/IPAM. Como resultado, los clientes pueden descargar parches para todas las versiones compatibles desde el portal de soporte Care y beneficiarse de las actualizaciones periódicas y de las capacidades de gestión centralizada de BlueCat para reducir riesgos operativos y mantener continuidad de servicio.
Qué vulnerabilidad se descubrió y qué impacto tenía en los servidores DHCP?
La vulnerabilidad identificada corresponde a CVE-2011-4539 y está relacionada con un error en el software DHCP que podría permitir a un atacante remoto provocar una denegación de servicio (DoS) en un servidor DHCP. El impacto operativo consiste en que un servidor DHCP afectado podría dejar de responder o fallar al gestionar solicitudes de concesión de direcciones IP, lo que afectaría la resolución de direcciones y la conectividad de clientes en la red. Dado que DHCP y DNS son servicios centrales de red, un DoS en DHCP puede degradar o interrumpir servicios empresariales críticos hasta que se aplique el parche o se mitigue el problema.
Cómo actuó BlueCat Networks tras descubrir la vulnerabilidad y cuál fue el proceso de coordinación con el ISC?
BlueCat Networks, tras descubrir la vulnerabilidad en colaboración con un cliente, notificó el problema al ISC y trabajó conjuntamente con ellos para probar y verificar una solución. La empresa estaba preparada para suministrar parches a sus clientes el mismo día en que el ISC hizo pública la vulnerabilidad, demostrando una respuesta proactiva y coordinación con el proceso de divulgación por fases del ISC. Esta colaboración incluyó la identificación del fallo, la validación de la corrección técnica y la puesta a disposición inmediata de parches a través del portal de atención al cliente Care para todas las versiones de software compatibles.
Qué opciones tienen los clientes de BlueCat para mitigar la vulnerabilidad y cómo ayuda la plataforma a la gestión de seguridad?
Los clientes pueden descargar parches para todas las versiones compatibles del software BlueCat desde el sitio de atención al cliente Care, aplicándolos para eliminar la vulnerabilidad CVE-2011-4539. Además, las soluciones de BlueCat ofrecen actualizaciones periódicas de software de alta seguridad y una plataforma centralizada de gestión de DNS, DHCP e IPAM que reduce la necesidad de supervisión manual de parches y vulnerabilidades. Implementadas en entornos exigentes, las soluciones facilitan la seguridad operativa, la reducción de costes y la escalabilidad, así como la compatibilidad futura con tecnologías como IPv6 y DNSSEC, lo que ayuda a gestionar cambios y crecimiento de forma segura.
Los clientes de BlueCat Networks están protegidos frente a la reciente vulnerabilidad de DHCP.
Toronto, Canadá – 15 de diciembre de 2011 – BlueCat Networks, la empresa de IPAM Intelligence™, ha anunciado recientemente la disponibilidad de un parche para sus soluciones de software de DNS y DHCP basadas en dispositivos que soluciona la última vulnerabilidad de DHCP dada a conocer por el Internet Systems Consortium (ISC). BlueCat Networks descubrió la vulnerabilidad y estaba preparada para proporcionar parches a sus clientes de forma inmediata el mismo día en que el ISC la hizo pública.
En colaboración con un cliente, BlueCat Networks desempeñó un papel fundamental a la hora de identificar y notificar la vulnerabilidad (CVE-2011-4539) al ISC. La vulnerabilidad detectada por BlueCat Networks está relacionada con un error en el software DHCP que podría permitir a un atacante bloquear de forma remota un servidor DHCP mediante un ataque de denegación de servicio (DoS). Tras descubrir el problema, BlueCat Networks colaboró con el ISC para probar y verificar una solución que subsanara la vulnerabilidad. La respuesta proactiva de BlueCat Networks demuestra su compromiso con la seguridad y con el suministro oportuno de parches para vulnerabilidades críticas que podrían poner en riesgo a las organizaciones.
«El ISC agradece enormemente a BlueCat Networks sus esfuerzos por detectar y probar este problema relacionado con el DHCP», afirmó Barry Greene, presidente del ISC. «Estamos comprometidos con la identificación y la resolución rápida de cualquier vulnerabilidad de seguridad y contamos con socios como BlueCat Networks para que nos ayuden a cumplir los requisitos de seguridad de nuestros clientes y de la comunidad de Internet en general mediante nuestro proceso de divulgación por fases».
«Nuestros clientes confían en nuestras soluciones para prestar servicios de red centrales de DNS y DHCP, fundamentales para su negocio», afirmó Branko Miskov, director de Gestión de Productos de BlueCat Networks. «La seguridad es una prioridad fundamental para nuestra organización y contamos con un largo historial como pioneros en lanzar al mercado parches para solucionar las vulnerabilidades a medida que surgen. Como pioneros en la adopción de estas tecnologías y miembros del programa «Friends of ISC» del ISC, somos uno de los pocos proveedores que colaboran directamente con el ISC para garantizar la fiabilidad continua y la riqueza de funcionalidades de BIND y DHCP».
Las soluciones de BlueCat Networks, que ofrecen una plataforma diseñada específicamente para la gestión de DNS, DHCP y direcciones IP, incluyen software de alta seguridad que se actualiza periódicamente para hacer frente a nuevas vulnerabilidades. Gracias a las sencillas soluciones de BlueCat Networks, los clientes no tienen que dedicar tiempo ni esfuerzo a supervisar las vulnerabilidades de seguridad ni los parches del sistema operativo.
Implementados en algunas de las organizaciones más exigentes y seguras del mundo, los dispositivos físicos y virtuales de BlueCat Networks ayudan a las organizaciones de los sectores público y privado a mejorar la seguridad, reducir los costes y aumentar la eficiencia de las TI. Las soluciones de BlueCat Networks también permiten a las organizaciones gestionar de forma segura los cambios y el crecimiento con una escalabilidad sin igual y una compatibilidad preparada para el futuro con IPv6 y DNSSEC.
Los clientes de BlueCat Networks pueden descargar parches para todas las versiones de software compatibles en el sitio web de atención al cliente Care.
Acerca de ISC
Internet Systems Consortium (ISC) es una corporación sin ánimo de lucro de beneficio público, regulada por el artículo 501(c)(3), ampliamente conocida por su ingeniería de software de Internet y sus operaciones de red de primer nivel. Entre sus fundadores se encuentran pioneros clave de Internet como Rick Adams, Paul Vixie y Carl Malamud, y en su consejo de administración forman parte otras figuras destacadas de Internet, como Dave Farber, Stephen Wolff y Fred Baker.
El software del ISC, cuyos dos ejemplos más conocidos son BIND e ISC DHCP, es siempre de código abierto. Nuestra pasión es la tecnología central de Internet. Nuestro proceso «Managed Open Source», ampliamente imitado, garantiza la calidad de nuestro software al tiempo que lo mantiene completamente abierto y disponible. ISC gestiona redes globales de alta fiabilidad de servidores raíz de DNS (F-root) y servidores DNS autoritativos (SNS@ISC), tanto para organizaciones sin ánimo de lucro como para empresas comerciales. El ISC sigue participando en el desarrollo de protocolos y estándares de Internet, especialmente en los ámbitos de DNSSEC e IPv6. El ISC se financia mediante donaciones de generosos patrocinadores, cuotas de afiliación a los programas y tarifas específicas por los servicios prestados. Para obtener información sobre los programas o las donaciones, visita nuestra página web en http://www.isc.org.
Acerca de BlueCat Networks
BlueCat Networks es un proveedor líder de soluciones de gestión de direcciones IP (IPAM) inteligentes, sencillas y escalables. Gracias a unos servicios básicos de IP estrechamente integrados, nuestras soluciones de software permiten a las organizaciones gestionar de forma centralizada «todo lo relacionado con IP» en su red desde un único panel de control. El resultado es una red dinámica más resistente, rentable y fácil de gestionar.
Las soluciones de BlueCat Networks, ricas en funcionalidades y preparadas para el futuro, han ayudado a empresas de la lista Global 2000 y a organismos gubernamentales a reducir costes y a resolver los retos de TI más críticos de la actualidad, desde acelerar el lanzamiento de nuevos servicios hasta la virtualización de centros de datos y la computación en la nube. También ayudamos a las organizaciones a gestionar el crecimiento y el cambio facilitando la transición a nuevas tecnologías como IPv6 y DNSSEC. Para obtener más información, visite https://bluecatnetworks.com/.
Proteus, Adonis, IPAM Intelligence, IPAM for Everyone y BlueCat Networks son marcas comerciales de BlueCat Networks, Inc. y/o BlueCat Networks (USA) Inc. Los demás productos mencionados en este documento pueden ser marcas comerciales y/o marcas registradas de sus respectivos propietarios.