Contenido Exclusivo

Descubren vulnerabilidad en los servidores virtualizados Xen

La vulnerabilidad, que está siendo seguida como CVE-2014-7188 y que inicialmente fue comunicada en privado a los grandes proveedores cloud, ha forzado a algunas de estas compañías, como Amazon Web Services y Rackspace, a reiniciar algunos de sus servidores virtualizados la semana pasada.

El problema detectado permite a máquinas virtuales creadas con la virtualización asistida de hardware (HVM) de Xen leer datos almacenados en otras máquinas basadas en HVM que comparten el mismo hardware físico, rompiendo así la barrera de seguridad en entornos multi-tenant. También es posible explotar la vulnerabilidad para desactivar el servidor host, según el Xen Project.

La vulnerabilidad solo afecta a sistemas Xen con x86, no a los que utilizan ARM. Tampoco están infectados los servidores virtualizados con el modo de paravirtualización (PV) del hipervisor de código abierto, en vez de con HVM.

Amazon ha tenido que reiniciar el 10% de sus servidores Elastic Cloud Compute (EC2)  en los últimos días. El reinicio de servidores de Rackspace afectó al 25% de sus 200.000 clientes.

– Network World

 

Lo Más Reciente

Lanzan primera red de intercambio de información sobre delitos financieros basada en el comportamiento

BioCatch lanzó la primera red interbancaria del mundo de...

Presentan guía mundial para utilizar gemelos digitales en ensayos clínicos

El ENRICHMENT Playbook es la "primera guía mundial" dirigida...

Pure Storage lanza GenAI Pod: diseños llave en mano para acelerar la innovación de IA

Pure Storage presentó una solución que proporciona diseños llave...

La digitalización ofrece mejoras en la gestión de casos en el sector público

Los factores macroeconómicos globales y locales que cambian rápidamente,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Lanzan primera red de intercambio de información sobre delitos financieros basada en el comportamiento

BioCatch lanzó la primera red interbancaria del mundo de intercambio de información sobre delitos financieros basada en el comportamiento, denominada BioCatch Trust Network, la...

Presentan guía mundial para utilizar gemelos digitales en ensayos clínicos

El ENRICHMENT Playbook es la "primera guía mundial" dirigida a la industria de dispositivos médicos, que detalla cómo utilizar gemelos virtuales para acelerar los...

Pure Storage lanza GenAI Pod: diseños llave en mano para acelerar la innovación de IA

Pure Storage presentó una solución que proporciona diseños llave en mano construidos en su plataforma de almacenamiento de datos. Se trata de Pure Storage...