woensdag 15th augustus 2018

Nieuwe lekken gevonden in Intel-processors

16.20 uur: We starten met het updaten van onze Starthosting-servers naar aanleiding van een patch die is uitgebracht door een van onze leveranciers. Heb je een Starthosting-pakket, dan kunnen je diensten zoals je website en e-mail korte tijd onbereikbaar zijn. Deze specifieke patch is ook van toepassing op onze Managed VPS'en. Heb jij een Managed VPS bij Yourhosting, dan geldt ook dat je diensten korte tijd onbereikbaar kunnen zijn. Na het toepassen van de patch werken je diensten weer zoals je gewend bent.

13.25 uur: Inmiddels is het VPS-platform voor het grootste gedeelte gepatched en herstart. Dit betekent dat je diensten zoals je website en e-mail weer bereikbaar zijn en werken zoals je gewend bent. We ronden de laatste werkzaamheden voor de VPS-omgeving de komende uren af.

10.05 uur: We starten met het patchen van onze VPS-omgeving in verband met de lekken in Intel-processors. Heb jij een Managed of een Unmanaged VPS bij Yourhosting? Dan kan het zijn dat je diensten zoals je website en e-mail korte tijd onbereikbaar zijn. Onze excuses voor het ongemak.

09.55 uur: Opnieuw zijn er drie ernstige lekken gevonden in Intel-processors. Deze lekken hebben de naam ‘L1TF’ gekregen. Dit staat voor L1 Terminal Fault. Door deze lekken kan er ongeautoriseerd toegang worden verkregen tot de zogenaamde L1-cache; geïsoleerde onderdelen van de processor. Met deze toegang kunnen kwaadwillenden toegang krijgen tot gevoelige informatie van gebruikers zoals wachtwoorden. Bekijk deze video voor meer informatie over wat deze kwetsbaarheden precies betekenen.

We zijn aan het inventariseren wat de consequenties van deze lekken zijn en welke maatregelen we mogelijk moeten treffen om ervoor te zorgen dat servers en data veilig zijn. Er zijn van een aantal leveranciers al patches (herstelprogrammatuur) beschikbaar die we kunnen toepassen om de lekken te dichten. De komende dagen zullen we alle patches die van onze leveranciers beschikbaar komen, direct toepassen om ervoor te zorgen dat onze servers en jouw data beschermd zijn.

Vanochtend starten we al met het toepassen van een aantal patches op onze VPS-omgeving. Bij het toepassen van deze patches kan het zijn dat je VPS-omgeving en dus je website(s) en e-mail korte tijd onbereikbaar zijn. Heb jij een Unmanaged VPS, installeer dan de nieuwste updates van je besturingssysteem die nu al of de komende dagen worden uitgebracht. Zo zorg je ervoor dat je zo beschermd mogelijk bent tegen de lekken.

Updates over de patches die we toepassen en meer nieuws omtrent de lekken volgen op deze statuspagina.

Lees meer over de Intel-lekken op NU.nl en Tweakers.

In januari van dit jaar zijn er ook al ernstige lekken gevonden in Intel-processors die destijds de namen ‘Spectre’ en ‘Meltdown’ kregen. De impact van deze lekken is vergelijkbaar met Spectre & Meltdown.