Patchday: Updates für Xen-Hypervisor
Xen hat heute eine Reihe von Sicherheitswarnungen(öffnet im neuen Fenster) für seine Virtualisierungsplattform freigegeben. Ein aktueller Patch(öffnet im neuen Fenster) schließt neun Sicherheitslücken im Hypervisor mit den Nummern XSA-145- XSA-153.Wie üblich(öffnet im neuen Fenster) teilt Xen zunächst keine Details zu den gepatchten Lücken mit, damit alle betroffenen Systeme vor Bekanntgabe gepatcht werden können.
Xen wird von großen Cloud-Anbietern wie Amazon AWS, Aliyun und Rackspace Public Cloud, aber auch in Projekten wie Qubes-OS eingesetzt. Die Nummern XSA 143 und XSA-144 bleiben unbesetzt. Hier hat Xen nach eigenen Angaben einen Bug-Report zunächst als Sicherheitslücke eingestuft und die eigene Einschätzung später korrigiert oder die Lücke mit einer anderen Schwachstelle zusammen gepatcht.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.