IT & Engineering
GHOST mitigado e nossa metodologia de aplicação de patches
Isso foi originalmente publicado em 29 de janeiro de 2015.
A Mailgun concluiu a aplicação de patches em toda a nossa infraestrutura contra a recém-anunciada vulnerabilidade de segurança GHOST.
A GHOST é uma vulnerabilidade de segurança na família de funções gethostbyname*() da GNU C Library (glibc). Essa vulnerabilidade específica permite assumir o controle de um servidor por meio de um exploit local ou remoto.
Monitoramos nossos logs e não temos motivos para acreditar que nossa infraestrutura tenha sido explorada; esta foi uma medida totalmente preventiva. Nenhum dado de cliente foi perdido ou afetado.
Recomendamos fortemente que todos os clientes revisem e também apliquem os devidos patches em sua infraestrutura.
Nossa metodologia de aplicação de patches
Para dar uma ideia da nossa postura de segurança aqui na Mailgun, gostaria de compartilhar as informações a seguir sobre como lidamos com vulnerabilidades de segurança.
- Tentamos minimizar os efeitos para nossos clientes. Isso significa que normalmente fazemos atualizações contínuas para garantir que uma parte da Mailgun esteja sempre em execução. Isso leva mais tempo, mas nos permite minimizar o tempo de inatividade.
- No caso de vulnerabilidades de segurança que vêm com uma prova de conceito (POC) e/ou são exploits remotos de serviços que executamos, aplicamos esses patches imediatamente. Também verificamos nossos logs para garantir que ninguém conseguiu explorar a vulnerabilidade com sucesso antes de aplicarmos o patch.
- Para vulnerabilidades de segurança que não vêm com uma POC e/ou são exploits locais, geralmente aplicamos patches na nossa infraestrutura de acordo com nosso cronograma. Fazemos isso porque a transição de um bug para um exploit demora mais do que o nosso período de aplicação de patches.
Somos bastante diligentes quanto à aplicação de atualizações de segurança sempre que ficam disponíveis. Embora possa parecer uma forma de proteção da infraestrutura de servidores com baixo retorno, na verdade, isso aumenta a dificuldade dos ataques. Manter sua infraestrutura com os patches em dia torna ferramentas automatizadas ineficazes e exige que se encontre um bug na nossa configuração de servidor ou na própria aplicação, o que eleva muito o nível de sofisticação dos ataques.