Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Livepatch, parchear el núcleo sin reiniciar

4 tareas · 36 min · Principiante

Algunas distribuciones ofrecen un servicio de parche en vivo del núcleo: aplica ciertas correcciones en memoria, sin reiniciar. Para quien analiza es un terreno resbaladizo, porque el servidor queda protegido y el escáner, que lee el número del núcleo, sigue marcándolo; o al revés, porque el cliente está instalado pero nunca se registró y no protege nada. En esta sala lees el estado del parche en vivo de tres servidores de Molinos del Tabacal y lo cruzas con los hallazgos del núcleo. Todo es lectura de evidencia ficticia.

0 de 4 · 0%

Objetivo de la sala

Algunas distribuciones ofrecen un servicio de parche en vivo del núcleo: aplica ciertas correcciones en memoria, sin reiniciar. Para quien analiza es un terreno resbaladizo, porque el servidor queda protegido y el escáner, que lee el número del núcleo, sigue marcándolo; o al revés, porque el cliente está instalado pero nunca se registró y no protege nada. En esta sala lees el estado del parche en vivo de tres servidores de Molinos del Tabacal y lo cruzas con los hallazgos del núcleo. Todo es lectura de evidencia ficticia.

Un parche en vivo carga en el núcleo en ejecución un fragmento que sustituye la función con el fallo. El núcleo sigue siendo el mismo: uname -r muestra el mismo número que antes del parche. Por eso un escáner que solo compara ese número con el corregido seguirá marcando el hallazgo aunque el fallo esté tapado en memoria.

La conclusión no es ignorar al escáner ni creerle sin más: se comprueba el estado del parche en vivo del servidor y se anota como evidencia de mitigación, con el hallazgo todavía abierto hasta decidir cómo se cierra.

Responde para continuar

Un servidor tiene el parche en vivo activo y aplicado, y el escáner sigue marcando el hallazgo del núcleo. ¿Por qué?

Ver pista de ayuda

Piensa en lo que muestra `uname -r` antes y después de aplicar un parche en vivo.

El parche en vivo no corrige todo. Los servicios de este tipo se centran en ciertas correcciones del núcleo (las de mayor gravedad) y algunas no se pueden aplicar en memoria. Su estado lo dice explícitamente: lista las correcciones aplicadas y, aparte, las que no cubre. Esas últimas solo se resuelven con un núcleo nuevo y un reinicio.

Abre estado-mdt-app02.txt y lee los dos apartados.

Responde para continuar

Escribe el identificador de la corrección que el parche en vivo de mdt-app02 no cubre.

Ver pista de ayuda

Está en el apartado de correcciones que este parche en vivo no cubre.

Tener el cliente de parche en vivo instalado no es tener el servicio. Si no está registrado, o la suscripción venció, no aplica nada. El estado exportado lo distingue: «activo», «instalado pero inactivo», «no instalado». Un inventario que solo mira si el paquete existe da una falsa tranquilidad.

Compara los tres archivos de estado y los resultados de hallazgos-nucleo.txt.

Responde para continuar

Escribe el nombre del host que tiene el cliente de parche en vivo instalado pero sin protección alguna.

Ver pista de ayuda

Busca el estado «instalado pero inactivo» y la línea de correcciones aplicadas que dice ninguna.

El parche en vivo es una medida de contención: gana tiempo, no sustituye el reinicio. La política de reinicios de Molinos del Tabacal lo dice con claridad. Una corrección que el parche no cubre mantiene al servidor expuesto, así que el acuerdo con el dueño es una fecha de reinicio dentro de la próxima ventana, no «ya está parcheado».

Lee politica-de-reinicios.txt y decide qué se registra en el hallazgo de mdt-app02 para CVE-2099-2203.

Responde para continuar

Para el hallazgo sin cobertura de parche en vivo en mdt-app02, ¿qué se acuerda con el equipo dueño?

Ver pista de ayuda

La política dice que el parche en vivo gana tiempo; el reinicio es lo que cierra lo que no cubre.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad