Supervisión de actualizaciones de seguridad de XenServer
Publicamos continuamente actualizaciones para la familia de productos XenServer, incluidas las actualizaciones que solucionan problemas de seguridad. Recomendamos que los clientes supervisen la disponibilidad de nuevas actualizaciones y las apliquen a sus instalaciones.
Puede encontrar información sobre si hay actualizaciones pendientes para sus sistemas en la interfaz de usuario de XenCenter.
Recomendación:
Le recomendamos que se suscriba a los boletines de seguridad de XenServer. Estos se enumeran en https://support.citrix.com/s/article/CTX691478-security-bulletins-for-xenserver donde la opción “Mis alertas de soporte” en el menú desplegable de la cuenta le permite registrarse para recibir alertas por correo electrónico cuando publicamos boletines y actualizaciones de seguridad. Alternativamente, las fuentes Atom y RSS de alertas de seguridad se publican en https://support.citrix.com/s/rss-feeds.
Recomendamos seleccionar la pestaña Notificaciones en XenCenter cuando se marquen eventos y examinar las alertas y actualizaciones relevantes.
Le recomendamos que aplique periódicamente las actualizaciones pendientes de XenServer a sus sistemas. Sin embargo, recomendamos acelerar esto cuando se publique un boletín de seguridad. Después de publicar un boletín de seguridad, la vulnerabilidad de seguridad se da a conocer públicamente. Este principio también se aplica a cualquier sistema operativo invitado y a cualquier carga de trabajo de aplicación.
Muchas actualizaciones hacen uso de la función de aplicación de parches en vivo de XenServer para minimizar las interrupciones causadas por la actualización.
Recomendación:
Al implementar actualizaciones, tenga en cuenta si las actualizaciones hacen uso de la funcionalidad de parches en vivo y si eso puede acelerar la implementación.
Le recomendamos que siga las instrucciones del fabricante del hardware para aplicar las actualizaciones de firmware pertinentes.