Разделы

Безопасность Техническая защита

В ядрах Linux на RHEL 6 и RHEL 7 обнаружены уязвимости

Virtuozzo сообщила об обнаружении уязвимости системы безопасности ядра Linux и предложила обновления ReadyKernel для их исправления. Как рассказали CNews в компании, в конце прошлого года инженеры Virtuozzo, постоянно отслеживающие появление новых угроз безопасности, обнаружили уязвимость в ядре Linux (Bug 1284450 - CVE-2015-8539). Эта уязвимость потенциально позволяет полностью вывести из строя сервер, как из приложения на хосте, так и прямо из контейнера. Проблема кроется в системе управления ключами Linux, которая может дать атакующему дополнительные привилегии или даже позволить вывезти из строя всю машину.

Благодаря выделенной команде инженеров, работающих над проблемой безопасности, Virtuozzo удалось обнаружить и подтвердить существование этой проблемы в ядрах Linux базирующихся на RHEL6/7. При этом следуя правилам «ответственного раскрытия» (responsibly disclosure), мы сообщили о проблеме другим производителям дистрибутивов Linux прежде чем сделать эту информацию публичной. А вместе с возможностью обновления без перезагрузки ReadyKernel, применение патчей безопасности не приводит к простоям систем и обеспечивает вашим клиентам закрытие обнаруженных уязвимостей без прерывания в предоставлении сервисов.

Новая уязвимость обнаружена в ядрах RHEL 6 и RHEL 7. Исправления выпущены для обеих версий ОС RHEL, а также ReadyKernel для Virtuozzo 7 и CentOS 7.

Некоторые из данных обновления содержат публично известные уязвимости ядра и поэтому должна быть установлены в срочном порядке.

Пользователи Virtuozzo 7 могут получить новейшее обновление через сервис ReadyKernel. 

Анатолий Савчук, «Т1 Сервионика»: ИТ-аутсорсинг — лучшая возможность планировать издержки бизнеса более предсказуемо
Цифровизация

Virtuozzo ReadyKernel позволяют пользователям сразу же применять обновления безопасности без перезапуска систем. ReadyKernel использует технологию kpatch, которая позволяет применить патч за считанные секунды и без остановки запущенных процессов.

Информация об обновлениях ReadyKernel для различных поддерживаемых ядер доступна по адресу https://readykernel.com/.

Владимир Бахур