Tutoriel Linux

Microsoft está haciendo que Defender for Endpoint sea inutilizable… en Linux

Débutant4 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Microsoft acaba de demostrar que nunca hay que bajar la guardia con las actualizaciones, ni siquiera en Linux. Una versión reciente de Defender for Endpoint presenta un grave problema: el servicio se desactiva automáticamente tras un reinicio. Cuando una solución de seguridad falla de esta manera, socava la confianza en toda la infraestructura.

Microsoft Defender para Endpoint: una actualización que pone en riesgo a Linux.

Entre las versiones 101.26042.0000 y 101.26042.0009, una vulnerabilidad crítica afecta a Defender for Endpoint en Linux. Tras una actualización, el servicio puede permanecer desactivado después de reiniciar el sistema. Independientemente de la distribución (Debian, Fedora, RHEL), ninguna es inmune a este fallo.

Sin intervención manual, sus servidores permanecen expuestos con una seguridad significativamente reducida. Esto no es un asunto menor, dadas las amenazas cibernéticas cada vez más sofisticadas de hoy en día.

Impactos concretos en los servidores de producción Linux

La desactivación silenciosa no está exenta de riesgos. Para una infraestructura Linux, es como caminar descalzo por un zarzal: tarde o temprano, las consecuencias pueden ser graves. Estos servidores, que dependen de Defender for Endpoint, pierden su protección esencial si no se ejerce vigilancia.

Los equipos de sistemas deben verificar rigurosamente la versión implementada; este es un paso esencial para evitar un fallo de seguridad. La última versión parcheada, la 101.26042.0011, es clave para que todo vuelva a la normalidad.

Realizar dicha comprobación también supone tener tranquilidad, ya que en estas circunstancias no se puede confiar ciegamente en las actualizaciones automáticas.

La complicación añadida para RHEL 8 y 9 en modo FIPS

El segundo problema afecta específicamente a los sistemas Red Hat Enterprise Linux 8 y 9 configurados en modo FIPS. Cabe recordar que este modo impone restricciones estrictas a los algoritmos de cifrado utilizados, de acuerdo con los estándares gubernamentales o industriales.

En estos equipos, la actualización legítima para corregir vulnerabilidades simplemente no se instala y se queda atascada en versiones anteriores. El resultado: la instalación es imposible y existe el riesgo de que el sistema no esté actualizado con los parches de seguridad.

Microsoft aún no ha proporcionado una explicación detallada de las razones técnicas que subyacen a este problema fundamental. Se trata de un fallo invisible que, sin embargo, resulta extremadamente peligroso para la estabilidad y el cumplimiento normativo de los servidores críticos.

Se están realizando correcciones, pero aún se recomienda precaución.

De acuerdo a El Registro

Sin embargo, los administradores no deben confiarse. Asegurarse de que se implemente la versión correcta ahora forma parte del manual para el administrador de Linux perfecto bajo Defender.

Más allá de un simple fallo, esto toca la cuestión fundamental de la seguridad en los puntos finales. En la práctica, un servicio de seguridad que falla o no funciona es una invitación abierta al ransomware y otros ataques.

Entre el progreso y los contratiempos: la paradoja de Defender for Endpoint en Linux

Microsoft continúa mejorando su herramienta. Recientemente, una función probada en laboratorio promete aislar automáticamente las máquinas comprometidas de la red. La paradoja es sorprendente: una herramienta que evoluciona, pero que tiene dificultades para cumplir con su misión básica de protección sistemática.

En un mundo donde la confianza en el software libre y de código abierto es fundamental, estos fallos representan un grave problema. ¿Cómo podemos conciliar la fiabilidad y el despliegue a gran escala en Linux cuando el mantenimiento es deficiente?

El problema va más allá de la mera tecnología. Es también un desafío de comunicación y honestidad hacia los usuarios, especialmente en entornos que requieren soberanía digital.

Documentación de Microsoft Defender para Linux Endpoint .

¿Qué sistemas Linux se ven afectados por este error de Defender for Endpoint?

Todas las distribuciones que utilizan las versiones 101.26042.0000 a 101.26042.0009 se ven afectadas. Ya sea Debian, Fedora, RHEL u otra distribución, el servicio podría permanecer deshabilitado después de reiniciar el sistema.

¿Por qué no se reactiva automáticamente el servicio Defender?

Este fallo impide que el servicio se reinicie automáticamente tras la actualización, dejando el sistema sin protección activa hasta que se produzca una intervención manual.

¿Qué es el modo FIPS en RHEL?

El modo FIPS (Estándares Federales de Procesamiento de Información) es un parámetro que impone reglas criptográficas estrictas a los sistemas, a menudo exigidas por las administraciones y los sectores regulados.

¿Cómo puedo solucionar este problema de actualización?

La solución consiste en aplicar las compilaciones correctivas 101.26042.0011 para la desactivación y 101.26052.0011 para problemas de instalación según FIPS.

Fuente: www.clubic.com

sudo apt update && sudo apt upgrade