Acción requerida en UDS: configurar LDAPS en Active Directory

por | Ene 17, 2020

Microsoft va a lanzar un parche de seguridad a través de Windows Update el próximo mes de marzo que inhabilitará determinados mecanismos de autenticación vía Lightweight Directory Access Protocol (LDAP) en Active Directory (AD), entre ellos el que utiliza UDS Enterprise.

A partir de esa fecha UDS Enterprise sólo funcionará con autenticación vía LDAPS (LDAP over SSL). Por lo tanto, todos los administradores de nuestro broker de conexiones que utilicen el autenticador AD de Microsoft en sus despliegues VDI y vApp deberán habilitar “Secure LDAP” (LDAPS) en su servidor o servidores Active Directory.

Recomendamos aplicar los cambios cuanto antes para poder realizar pruebas con las nuevas configuraciones aplicadas y asegurar así que los entornos están preparados y que su funcionamiento no se vea afectado cuando Microsoft libere la actualización.

Este parche de seguridad ha sido diseñado para solventar un fallo de seguridad descubierto recientemente por Microsoft. Según explica este fabricante en su web, se trata de “una vulnerabilidad de elevación de privilegios en Windows que podría permitir que un intruso que realizara un ataque de tipo «Man in the middle«, reenviara correctamente una solicitud de autenticación a un servidor LDAP de Windows que no exija la firma o el sellado de las conexiones entrantes debido a su configuración”.

En principio la liberación de esta actualización estaba prevista para esta semana, ya que la intención inicial de Microsoft era publicarla a mitad de este mes de enero. Pero hace unos días, la compañía informó que han retrasado la fecha atendiendo a las solicitudes de los administradores de sistemas, que les han pedido más tiempo para ajustar sus entornos y probar los cambios de configuración.

Si tienes una suscripción activa de UDS Enterprise, nuestro equipo de soporte te ayudará a aplicar todas las configuraciones necesarias en tu plataforma VDI. Sólo tienes que ponerte en contacto con nuestros técnicos a través de [email protected]

En este enlace de la web de Microsoft podéis consultar toda la información acerca de este asunto.

COMPARTIR

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

Liberada la nueva versión estable de UDS Enterprise

Durante el destacado evento Digital Enterprise Show que está teniendo lugar en Málaga, Virtual Cable, fabricante líder de soluciones de virtualización de escritorios y aplicaciones virtuales, anunció el lanzamiento de la versión 3.6 de su software UDS Enterprise. Esta nueva versión presenta una serie de mejoras significativas en seguridad, que generan un entorno de digital workplace más protegido para las organizaciones.

Archivos


Mantente al día de toda la actualidad de UDS ENTERPRISE a través de nuestras redes sociales. ¡Síguenos!

Ir al contenido