Lo nuevo listado oculto
Menu

La agencia estadounidense CISA ha advertido sobre vulnerabilidades de seguridad en infraestructuras de digital signage.

Entre los sistemas afectados se encuentra Samsung MagicINFO, una plataforma de señalización digital ampliamente utilizada. Lo que hace preocupante este caso es que las vulnerabilidades explotadas no son nuevas: Samsung ya publicó parches de seguridad en agosto de 2024.

 

Las alertas de seguridad relacionadas con software empresarial continúan aumentando en diferentes sectores. En este caso, CISA señala una vulnerabilidad antigua en el servidor Samsung MagicINFO que todavía sigue presente en numerosas instalaciones.

 

A pesar de que los parches están disponibles desde hace casi dos años, muchos servidores MagicINFO on-premise continúan sin actualizar, lo que ha generado una nueva preocupación entre las autoridades estadounidenses.

 

La seguridad on-premise depende de la disciplina de actualización

Esta situación pone de manifiesto una de las principales debilidades de las soluciones de digital signage on-premise. En teoría, los sistemas alojados localmente pueden ser tan seguros como las plataformas basadas en la nube. Sin embargo, en la práctica, la seguridad suele verse comprometida debido a una gestión insuficiente o inconsistente de las actualizaciones.

Los fabricantes de software no tienen visibilidad ni control sobre las instalaciones on-premise. La responsabilidad de aplicar actualizaciones recae exclusivamente en integradores y operadores de red. Si los parches se retrasan o se ignoran, las vulnerabilidades conocidas permanecen abiertas durante meses o incluso años.

La paradoja es que, cuando ocurre un incidente de seguridad, el ISV (Independent Software Vendor) suele ser el primero señalado, aunque no tenga control operativo sobre el entorno del servidor. Esta es una de las principales razones por las que cada vez más ISVs están migrando hacia modelos cloud gestionados.

 

Con los servicios gestionados, el proveedor garantiza que los sistemas se mantengan continuamente actualizados y protegidos. Además, existe una ventaja adicional importante: disponer de una única versión de software consistente para todos los clientes. En lugar de dar soporte a múltiples versiones obsoletas, los ISVs pueden centrarse en seguridad, estabilidad e innovación, reduciendo significativamente las superficies de ataque.

 

El caso de MagicINFO recuerda que la ciberseguridad depende menos de la tecnología y mucho más de una correcta ejecución.

Le puede interesar