Er is momenteel veel media-aandacht voor een nieuwe kwetsbaarheid in de Linux-kernel, genaamd copy.fail. Wij begrijpen dat dergelijke berichten vragen kunnen oproepen over de veiligheid van uw KeyHub-omgeving.
Wij kijken altijd naar de reƫle impact op de KeyHub-architectuur. In dit specifieke geval is er geen reden tot directe zorg, zolang u uw reguliere updateproces volgt.
De impact op uw KeyHub-omgeving is minimaal. De copy.fail-bug is een zogenaamde local user exploit. Dit betekent dat een kwaadwillende al actieve toegang moet hebben als lokale gebruiker op het besturingssysteem om de kwetsbaarheid te kunnen misbruiken. Bij een standaard KeyHub-implementatie is het niet gebruikelijk (en ook niet nodig) dat gebruikers direct inloggen op de virtual machine (VM). Hierdoor is het aanvalsoppervlak in de praktijk nagenoeg nihil.
Ondanks het lage risico adviseren we altijd om uw systemen up-to-date te houden. De fix voor deze kwetsbaarheid is verwerkt in KeyHub 48, welke vanaf maandag 11 mei beschikbaar is. Afhankelijk van uw versie geldt het volgende:
Heeft u specifieke vragen over uw configuratie? Neem dan contact op met ons via het support-kanaal.