IT & Engineering
Mitigación de GHOST y nuestra metodología de parches
Este artículo se publicó originalmente el 29 de enero de 2015.
Mailgun ha terminado de aplicar los parches en toda nuestra infraestructura contra la recientemente anunciada vulnerabilidad de seguridad GHOST.
GHOST es una vulnerabilidad de seguridad en la familia de funciones gethostbyname*() de la biblioteca de C de GNU (glibc). Esta vulnerabilidad en particular permite que un atacante pueda tomar el control de un servidor mediante un exploit local o remoto.
Hemos supervisado nuestros registros y no tenemos motivos para creer que un atacante haya vulnerado nuestra infraestructura; se ha tratado de una medida totalmente preventiva. No se han perdido ni visto afectados datos de los clientes.
Recomendamos encarecidamente a todos los clientes que también revisen y apliquen los parches correspondientes a su infraestructura.
Nuestra metodología de parches
Para ofrecer una visión general de nuestra postura de seguridad aquí en Mailgun, me gustaría compartir la siguiente información sobre cómo abordamos las vulnerabilidades de seguridad.
- Intentamos minimizar los efectos en nuestros clientes. Esto significa que solemos realizar actualizaciones continuas para asegurarnos de que siempre haya una parte de Mailgun en funcionamiento. Este proceso lleva más tiempo, pero nos permite minimizar el tiempo de inactividad.
- En el caso de las vulnerabilidades de seguridad que van acompañadas de una prueba de concepto (POC) o que son exploits remotos para los servicios que ejecutamos, aplicamos estos parches de inmediato. También revisamos nuestros registros para asegurarnos de que nadie haya podido aprovechar la vulnerabilidad antes de que pudiéramos parchearla.
- En el caso de las vulnerabilidades de seguridad que no incluyen una POC o que son exploits locales, solemos parchear nuestra infraestructura de acuerdo con nuestro calendario de parches. Lo hacemos así porque se tarda más en pasar del error al exploit que nuestro periodo de parcheo.
Somos bastante diligentes a la hora de aplicar las actualizaciones de seguridad en cuanto están disponibles. Aunque pueda parecer una forma poco rentable de proteger la infraestructura de los servidores, en realidad le sube el listón al atacante. Mantener la infraestructura parcheada hace que las herramientas automatizadas resulten ineficaces y obliga al atacante a encontrar un error en la configuración de nuestro servidor o en nuestra propia aplicación, lo que aumenta considerablemente el nivel de sofisticación que debe tener dicho atacante.