ALERTA: Oracle Linux 7 Pasa a Extended Support en Enero 2025 – Fin de Premier Support y Opciones Pagadas

Por: Equipo de Arce Systems

A partir de enero 2025, Oracle Linux 7 entra en la fase de Extended Support tras el fin de su Premier Support en diciembre 2024. Esta transición implica que las actualizaciones de seguridad completas y correcciones gratuitas ya no están disponibles de forma estándar, requiriendo un contrato pagado adicional para mantener el soporte. Además, Oracle Linux 6 alcanzó el fin de su Extended Support en diciembre 2024, pasando a Sustaining Support indefinido pero sin nuevas correcciones de seguridad.

Esta alerta es crítica para administradores de sistemas que aún ejecutan estas versiones, ya que aumenta exponencialmente los riesgos de ciberseguridad en entornos de producción.

Contexto del Ciclo de Vida de Oracle Linux

Oracle Linux es una distribución compatible con Red Hat Enterprise Linux (RHEL), optimizada para cargas Oracle como bases de datos y aplicaciones empresariales. Su política de soporte incluye:

  • Premier Support: Hasta 10 años con actualizaciones completas de seguridad, bug fixes y nuevas características (gratuito con suscripción básica o Premier).
  • Extended Support: Opcional y pagado, ofrece parches críticos de seguridad y fixes de alto impacto para paquetes seleccionados.
  • Sustaining Support: Indefinido, pero solo soporte técnico existente sin nuevas actualizaciones.

Para Oracle Linux 7 (lanzado en 2014):

  • Premier Support finalizó en diciembre 2024 (extendido desde julio original).
  • Extended Support disponible hasta junio 2028, con cobertura ampliada para vulnerabilidades críticas.

Para Oracle Linux 6:

  • Extended Support terminó en diciembre 2024.
  • Ahora solo en Sustaining Support: sin parches nuevos.

Riesgos de No Actualizar

Mantener Oracle Linux 7 sin Extended Support o OL6 post-EOL expone a:

  • Vulnerabilidades sin parches: Ataques como exploits zero-day, ransomware o brechas en kernels legacy.
  • Incumplimiento normativo: Problemas con estándares como GDPR, PCI-DSS o regulaciones sectoriales.
  • Incompatibilidades: Extensiones, drivers y aplicaciones modernas (ej. nuevas versiones de Oracle Database) dejan de soportar versiones antiguas.
  • Mayor costo operativo: Soluciones manuales o terceros aumentan gastos a largo plazo.

Muchas organizaciones aún usan OL7 por aplicaciones legacy, pero el tiempo para migrar se agota.

Opciones para Mitigar

  1. Adquirir Extended Support para OL7:
    • Pagado (uplift sobre suscripción Premier), hasta junio 2028.
    • Incluye parches críticos y soporte 24×7.
    • Gratuito en Oracle Cloud Infrastructure (OCI) con suscripción activa.
  2. Migrar a Versiones Modernas (recomendado):
    • Oracle Linux 8 o 9: Soporte Premier activo, con mejoras en seguridad (UEK kernel), contenedores y rendimiento.
    • Use herramientas como Leapp para upgrades in-place o migración manual.
  3. Alternativas de Terceros:
    • Proveedores como TuxCare ofrecen Extended Lifecycle Support (ELS) económico para OL7 y OL6, con parches backported.
  4. Migración a Cloud:
    • OCI ofrece soporte extendido gratuito y herramientas automáticas de actualización.

Recomendaciones Urgentes

  • Audite sus sistemas: Identifique instancias de OL6/7 con herramientas como yum o inventory scripts.
  • Planee la migración: Priorice entornos críticos y pruebe en staging.
  • No demore: Extended Support es un puente temporal; migrar asegura innovaciones y seguridad integral.

El cambio en OL7 es una oportunidad para modernizar y reducir riesgos.

Fuentes:

¡Proteja su infraestructura ahora! Migre o adquiera soporte extendido. Siga news.arcesystems.com.co para más alertas de ciberseguridad y sistemas.

Deja un comentario