US: +1 561 2500001/EU: +359 2 4925555 LiveChat
[email protected] Sign Up Login
ITLDC
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]

Уязвимость CVE-2015-3456 (VENOM) - требуется обновление KVM/QEMU

Уязвимость CVE-2015-3456 (VENOM) — требуется обновление KVM/QEMU

Май 14, 2015DmytroНовости

Вчера была опубликована информация об уязвимости CVE-2015-3456, названной VENOM. Уязвимость имеет отношение к системе виртуализации KVM/QEMU, которая встроена в ядро Linux и широко используется для организации VDS-узлов. Критичная ошибка была обнаружена в программной реализации виртуального флоппи-дисковода, что потенциально может дать возможность злоумышленнику выполнить аварийную остановку (крэш) виртуальной машины или, в ряде случаев, выполнить произвольный код на хост-машине. Подробнее о CVE-2015-3456 можно узнать в статьях USN-2608-1: QEMU vulnerabilities, VENOM: QEMU vulnerability (CVE-2015-3456) и на сайте компании Crowdstrike.

Заметим, что в данный момент нет публично доступных инструментов, позволяющих произвести взлом хост-машины, однако они могут появиться в будущем.

Наши хост-машины, обеспечивающие работу кластеров VDS, работают на последних, актуальных версиях KVM/QEMU. Мы проводим постоянный аудит безопасности наших систем и круглосуточный мониторинг инфраструктуры для обеспечения надежной работы. Вместе с тем, для незначительного количества VDS-нод нам будет необходимо установить соответствующие обновления и произвести перезагрузку виртуальных серверов.

Данные работы будут производится в течение ближайших 48 часов. В течение этого периода виртуальные серверы, расположенные на подлежащих обновлениям VDS-нодам, могут быть перезагружены. Наши инженеры сейчас работают над процедурой обновления, которая позволит произвести работы с минимальным влиянием на виртуальные машины пользователей.

Клиентам, использующим выделенные серверы в качестве VDS-узлов, мы настоятельно рекомендуем также произвести обновление программного обеспечения. При необходимости, наша служба технической поддержки окажет необходимое содействие.

Tags: security,  vds
Related Posts
  • 🇬🇷 Say Hello to EU10.SKG — ITLDC Lands in Thessaloniki!

  • 💨 Make PHP Fast Again: 5 Ways to Supercharge Your Website

  • 🚀 Talk Nerdy to Me: Self-Hosted Alternatives to Slack You’ll Actually Enjoy

  • 🐬 5 Modern MySQL-Compatible Databases Worth Knowing

← Debian 8 Jessie доступен на SSD VDS
Рассылка спама — что делать? →

Recent Posts

  • 🇬🇷 Say Hello to EU10.SKG — ITLDC Lands in Thessaloniki!
    🇬🇷 Say Hello to EU10.SKG — ITLDC Lands in Thessaloniki!

    We’ve got some sunny news to share - our...

  • 💳 Payment Gateways Are Evolving — Here’s What You Need to Know
    💳 Payment Gateways Are Evolving — Here’s What You Need to Know

    Big things are happening at ITLDC! As pa...

  • Count Your Coins Like a Pro: 4 Self-Hosted Budgeting Apps to Rule Your Wallet
    Count Your Coins Like a Pro: 4 Self-Hosted Budgeting Apps to Rule Your Wallet

    Let’s be honest — budgeting sounds about...

  • No Piña Coladas Yet… We’ve Got Work to Do! 🏗️
    No Piña Coladas Yet… We’ve Got Work to Do! 🏗️

    While some people are already enjoying s...

  • How to Supercharge Your Self-Hosted Website with AI (And Still Stay Your Own Boss)
    How to Supercharge Your Self-Hosted Website with AI (And Still Stay Your Own Boss)

    Let's be honest — AI is everywhere now....

  • Build Your Own Music Streaming Service (Legally! And With Plenty of Metal 🤘)
    Build Your Own Music Streaming Service (Legally! And With Plenty of Metal 🤘)

    Let's make something clear right from th...

  • 💨 Make PHP Fast Again: 5 Ways to Supercharge Your Website
    💨 Make PHP Fast Again: 5 Ways to Supercharge Your Website

    Running a website on PHP? Congratulation...

  • 🚀 Talk Nerdy to Me: Self-Hosted Alternatives to Slack You’ll Actually Enjoy
    🚀 Talk Nerdy to Me: Self-Hosted Alternatives to Slack You’ll Actually Enjoy

    Slack really is great – until the free p...

US/APAC Support

ITLDC

PO Box #800054
Aventura
FL 33280
USA

+1 305 6868154

[email protected]

EU Support

Smart Industries LLC

187E Warm Springs Rd B218
Las Vegas
NV 89119
USA

+1 561 2500001

[email protected]

Services

  • SSD VDS
  • Dedicated Servers
  • Shared Hosting
  • Colocation
  • DDoS Protection
  • SSL Certificates
  • Backup Storage
  • Reselling

Support

  • Get Help
  • ITLDC Status
  • Looking Glass
  • Our SLA
  • Datacenters
  • FAQ & Knowledgebase
  • Data Security
  • Contact us

© Copyright 1995-2025 ITLDC Team. You can freely use or share information from this site with a hyperlink to the original page.