Recentemente ho visto un computer Windows 7 (praticamente in esecuzione in un ambiente Xen) e utilizzato in una rete di produzione per eseguire determinate attività automatizzate.
Questo sistema mancava a oltre 100 aggiornamenti di Windows inclusi gli aggiornamenti critici di sicurezza. La spiegazione che ho ricevuto dall'amministratore di sistema è che questo sistema è accessibile solo in due casi:
- Sulla console Xen quando è connesso alla rete privata virtuale di gestione (VPN).
- Quando connesso alla VPN di produzione su Windows Remote Desktop (RDP), utilizzando l'autenticazione a due fattori (2FA, Vasco Tokens) che esegue l'autenticazione su una directory attiva (AD).
Tutti i server nella rete di produzione sono dietro un Barracuda NG Firewall.
Secondo lui, il lavoro e gli aggiornamenti non sono necessari perché il firewall blocca tutto il traffico Internet in entrata e in uscita da e verso quella macchina.
È innaturale non aggiornarsi anche quando la macchina è "isolata". Quindi, una macchina Windows virtualizzata senza accesso a Internet necessita di aggiornamenti e quali sono i potenziali rischi quando questa macchina non viene aggiornata in questo caso?
Nota: ho permesso al firewall di consentire alla macchina di connettersi ai server di aggiornamento Microsoft per recuperare un elenco degli aggiornamenti mancanti. Le connessioni Internet in entrata e in uscita da / verso questa macchina sono tutte bloccate di nuovo nel firewall.