Rasta Januscape pažeidžiamumas Linux sistemose kelia grėsmę virtualioms mašinoms

Ilgai egzistavusi pažeidžiamumo problema
Januscape pažeidžiamumas (CVE-2026-53359) buvo atrastas KVM/x86 sistemose, naudojamose Linux branduolyje. Šis pažeidžiamumas egzistavo apie 16 metų ir kelia rimtą grėsmę, nes leidžia vykdyti kodą iš virtualios mašinos į hostą. Tai ypač aktualu sistemoms su Intel ir AMD procesoriais.
Poveikis viešosioms debesų platformoms
Šis pažeidžiamumas gali turėti rimtų pasekmių viešosioms debesų platformoms, kuriose naudojamos virtualios mašinos. Galimybė iš virtualios mašinos perimti kontrolę hoste kelia didelę saugumo riziką, nes tai gali leisti piktavaliams asmenims pasiekti jautrią informaciją ar net pakenkti sistemoms.
Rekomendacijos ir sprendimai
Saugumo ekspertai rekomenduoja kuo greičiau atnaujinti sistemas, kad būtų pašalintas šis pažeidžiamumas. Taip pat svarbu, kad debesų paslaugų teikėjai imtųsi papildomų saugumo priemonių, siekiant apsaugoti savo infrastruktūrą nuo galimų išpuolių.
