Los administradores IT de las empresas están presentando problemas para parchar software de Oracle, lo que está provocando que en el caso de las bases de datos estén retrasados entre seis y nueve meses -o dos ciclos de alertas de vulnerabilidades- para parcharlas.
Por ejemplo, Oracle ha liberado en 2009 dos alertas de parches de seguridad, una en enero, cuando publico 41 boletines de seguridad, y otro en abril, cuando el número de parches ascendió a 43. Si cuenta con software de Oracle, de esa cantidad de boletines ¿cuántos ha aplicado en su compañÃa?
Este problema es el que están enfrentando los clientes del mayor fabricante de software empresarial en el mundo, de acuerdo con un estudio publicado por el Grupo Independiente de Usuarios de Oracle (IOUG, pro sus siglas en inglés), el cual está basado en Estados Unidos.
Según el estudio, los usuarios pretenden que Oracle incremente la efectividad del proceso llamado Actualización de Parches CrÃticos, porque el documento arrojó que casi la mitad de los encuestados están atrasados con la implementación de parches para bases de datos en por lo menos dos ciclos de alertas de vulnerabilidades, esto implica en tiempo entre seis y nueve meses.
Pero hay quienes están aún más retrasados, pues 8% están rezagados cuatro ciclos o más, lo cual implica que las vulnerabilidades descubiertas a lo largo de un año o más aún siguen sin ser parchadas, poniendo en riesgo la información de las organizaciones.
Sin embargo, lo anterior no es lo peor, sino que 11% dijo no haber aplicado uno solo de los parches de Oracle en ningún software de la compañÃa con el que cuentan.
Por lo que muestra el estudio, a pesar de que existen en el mercado ofertas para eficientar la administración e implementación de parches, los administradores IT aún sufren dificultad para llevar a cabo esta tarea.
La IOUG informó en su sitio Web que ha presentado los resultados del reporte con el fin de que Oracle atienda a sus sugerencias y requerimientos. De hecho, el fabricante de software ha comenzado a ofrecer webinars sobre cómo simplificar el proceso de implementación de parches.
