Tärkeä tietoturvapäivitys Meltdown ja Spectre haavoittuvuuksiin

Meltdown ja Spectre -haavoittuvuudet

Kaikissa moderneissa tietokoneiden suorittimissa on havaittu suunnitteluvirhe. Virhettä hyväksikäyttämällä hakkeri voi päästä luvattomasti käsiksi tietokoneen muistissa olevaan arkaluontoiseen tietoon, kuten salasanoihin tai salausavaimiin. Haavoittuvuuksille on annettu nimet Meltdown ja Spectre sekä tunnisteet CVE-2017-5715, CVE-2017-5753 ja CVE-2017-5754. Lisätietoa haavoittuvuudesta Viestintäviraston sivuilla.

Haavoittuvuudet voi korjata ainoastaan asentamalla tietoturvapäivityksen käyttöjärjestelmään. Tämä koskettaa Linux, Windows ja Mac OS X käyttöjärjestelmien lisäksi myös Planeetta Internetin käyttämiä virtualisointialustoja ja palvelinjärjestelmiä.

Planeetta Internet valmistelee parhaillaan korjaavien tietoturvapäivitysten asentamista. Seuraavissa palveluissa asennamme tietoturvapäivityksen asiakkaidemme puolesta:

  • Webhotellit ja kotisivupalvelut
  • Sähköpostipalvelut
  • Jelastic-pilvipalvelu
  • Ylläpidetyt palvelinympäristöt ja OpsHost
  • Vanhat Planeetta Palvelin Linux-virtuaalipalvelimet

Päivitys tehdään ylimääräisessä huoltokatkossa, josta tiedotamme erikseen.

Palvelinasiakkaat jotka ylläpitävät itse palvelintaan (Planeetta Kapasiteetti): Asenna käyttöjärjestelmän korjauspäivitykset ja käynnistä palvelin uudelleen mahdollisimman pian. Virtualisointialustoihin kohdistuvista huoltokatkoista tiedotetaan lisäksi tarvittaessa erikseen.

Päivitämme tätä tiedotetta sitä mukaa kun asia etenee ja saamme tarkempaa tietoa vaikutuksista ja päivitysten aikatauluista.


Päivitys 5.1.2018 kello 13:00:

  • Kaikki VMware-pohjaiset virtualisointialustat on päivitetty aamuyöllä 5.1.2018
  • Planeetta Kapasiteetti KVM-virtualisointialustat päivitetään ylimääräisessä huoltokatkossa pe-la yönä 6.1.2018 klo 00-07
  • Kaikki asiakkaiden ylläpidetyt virtuaalikoneet päivitetään samassa huoltokatkossa
  • Jelastic ja Virtuozzo container pohjaiset virtuaalipalvelimet sekä webhotellipalvelut päivitetään erillisessä huoltokatkossa jonka ajankohta ilmoitetaan mahdollisimman pian

Päivitys 6.1.2018 kello 09.30:

  • Planeetta Kapasiteetti -palvelun KVM-virtualisointialusta on päivitetty viime yön huoltokatkossa
  • Kaikki asiakkaidemme ylläpidetyt virtuaalikoneet on myös päivitetty huoltokatkossa
  • Linux container -pohjaiset virtualisointialustat (Jelastic, Planeetta Palvelin, Virtuozzo) päivitetään niin pian kuin mahdollista, tämän aikataulusta tiedotetaan vielä erikseen

Päivitys 6.1.2018 kello 18.30:

  • Jelastic, Planeetta Palvelin, webhotelli ja sähköpostipalvelut päivitetään ylimääräisessä huoltokatkossa sunnuntain ja maanantain 8.1.2018 välisenä yönä kello 00.00-07.00 välisenä aikana
  • Ylimääräisestä huoltokatkosta tiedotetaan tarkemmin sunnuntain 7.1.2018 aikana