Múltiples actualizaciones para SCO Openserver
Santa Cruz Operation (SCO) ha anunciado la disponibilidad de un pack de mantenimiento, bastante voluminoso, que corrige un número muy elevado de vulnerabilidades explotables remotamente en la rama 5.x de SCO Openserver, que confieren a la actualización carácter extremadamente crítico.
SCO Openserver es una solución UNIX propietaria, conocida anteriormente como SCO UNIX y SCO ODT. Originalmente, SCO UNIX nació como derivado de la combinación de AT&T System V 3.2 y la inclusión de controladores y aplicaciones de SCO Xenix. Se da la circunstancia de que Xenix es a su vez un producto desarrollado originalmente por Microsoft Corporation en la década de los 80, y cuyos derechos de explotación fueron adquiridos por SCO, con lo que trayectoria de Openserver es cuando menos, curiosa e inusual.
Las actualizaciones propuestas, aglutinadas en el Pack 4, solventan problemas que podrían implicar, en equipos no actualizados, ataques basados en multitud de técnicas en extremo peligrosas: Denegación de servicio como mal menor, siendo factible el acceso no autorizado a los sistemas, la revelación de información sensible, la adulteración de datos, la conducción de ataques spoofing, el salto de restricciones de seguridad y los ataques basados en Cross-Site scripting.
La solución para administradores Openserver pasa por la instalación del pack de mantenimiento 4, que incluye parches para la totalidad de los problemas resueltos. Destacan las actualizaciones de diferentes productos Mozilla, Squid, zlib, gzip, WU-FTPD, Perl, PHP, libTIFF, bzip2, NetScreen-IDP y libpng, entre otras.