O aktualizaci Acronis SDI k ochraně proti MDS-Intel zranitelnostem

Není tomu dlouho, co byla odhalena nová třída zranitelností procesorů Intel. Souhrnně se jim říká MDS neboli Microarchitectural Data Sampling a zneužitím mezer v technologii Hyper-Threading, tedy v technologii, která je vlastní pouze čipům Intel a která má zlepšovat jejich rychlost a výkon, zranitelnosti hackerům umožňují číst data mezi sousedními procesy. Jinými slovy umožňují přes zákeřnou aplikaci nebo virtuální stroj číst jinak nepřístupná a bezpečná data z CPU.

Čím je tato třída zranitelností zvláštní? MDS bug se dotýká drtivé většiny procesorů Intel vyrobených od roku 2011. Tím se ocitla v ohrožení i Acronis Software-Defined Infrastructure. Naštěstí Acronis okamžitě po odhalení vyvinul záplatu a aktualizoval SDI, takže vaše data nebudou v ohrožení – jakmile si nainstalujete aktualizaci.

[tlacitko popis=’Více o Acronis Software-Defined Architecture‘ url=’https://www.zebra.cz/produkt/acronis-storage/‘]

 

Mitigace zranitelností MDS

Aktualizace Acronis SDI je dostupná od 22. května a dostanete se k ní jednoduše přes nastavení, aktualizace na vašem řídícím panelu. Po zvolení aktualizace (Build 2.5U7-16502) bude k jejímu dokončení vyžadován restart systému. Aktualizované uzly se automaticky jeden po druhém rebootují.

Je třeba ale upozornit, že kompletně zamezit všem možným zneužitím MDS zranitelností nelze jinak, než vypnutím technologie Hyper-Threading. Ta jednoduše řečeno funguje na základě využití dvou logických procesorů namísto jediného fyzického – a právě tohoto zdvojení MDS zranitelnosti využívají tak, že z jednoho odposlouchávají data na tom druhém.

Naneštěstí se vypnutí technologie Hyper-Threading negativně podepíše na výkonu procesoru, a to do míry závislé na konkrétním modelu, pročež je třeba zvážit, jestli na systému pracujete s citlivými daty a jak moc je systém samotný klíčovým pro váš business – jestli máte legitimní důvod obětovat na oltář dokonalé bezpečnosti dost možná podstatnou část výkonu. Pokud tomu tak je, Hyper-Threading lze najít a vypnout v BIOSu pod názvem SMT, případně lze technologii vypnout přidáním „nosmt“ do kernel boot parametru v konfiguračním souboru GRUBu.

 

Udržujte systém a data v bezpečí

Jen krátce poté, co byly zranitelnosti MDS popsány, instrukce k jejich zneužití začaly být pozorovatelné v rychle se šířících masových malwarových kmenech. Vedle starých známých Meltdown a Spectre zranitelností, mimochodem fungujících na podobném principu jako MDS, se fóra na darknetu začala hemžit i odkazy na RIDL, Fallout a Zombieload – kódová označení jednotlivých MDS zranitelností.

Rychlost vývoje moderních technologií je neúprosná a snaha o řešení jednoho problému často vede k řadě problémů nových. Ty můžou být malé a nezávažné, také ale mohou ohrožovat vaše soukromí, autenticitu vašich dat, přístup k nim a ve výsledku i celý váš business.

Nejen běžné ztráty dat, ale i tyto nahodilé a o to kritičtější výzvy, jsou pro Acronis ve středu pozornosti – jsou pro nás neodmyslitelnou součástí našeho poslání: chránit vaše data, aplikace a systémy pomocí efektivních, bezpečných a snadno použitelných řešení kybernetické ochrany. Aby byly tyto služby vskutku efektivní a bezpečné, Acronis musí reagovat rychle, když dojde ke kompromitaci hardwaru, na kterém naše řešení běží. A v případě MDS zranitelností byla vaše data v bezpečí od momentu nasazení aktualizace.

Štítky:
post

Mohlo by vás dále zajímat

27.01.2026
Přechod z break-fix na MSP model je jedním ze způsobů, jak IT dodavatelé mohou inovovat své služby, udržet či získat zákazníky a zvýšit produktivitu svého byznysu PRAHA, 27. ledna 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a ...
26.01.2026
Umělá inteligence v řešeních GFI Software vytváří prostor pro inovace tím, že se uživatelé mohou soustředit na kreativní a strategickou práci a nestarat se o rutinní činnosti PRAHA, 26. ledna 2026 – Společnost GFI Software, dodavatel komunikačních a ...
21.01.2026
Nová služba v platformě Acronis Cyber Protect Cloud poskytuje odolné, šifrované a kompatibilní úložiště s předvídatelnou a nákladově efektivní správou dat, ke kterým se přistupuje jen zřídka PRAHA, 21. ledna 2026 – Acronis, globální lídr na trhu řeše ...
14.01.2026
Zebra Systems je IT firma rodiny Bínků. Její historie sahá až do roku 1993. Prošla si fázemi hledání s vývojem vlastního softwaru pro zdravotnictví a e-learning, na jackpot ale narazila, až když se rozhodla věnovat distribuci podnikového bezpečnostní ...
13.01.2026
PRAHA, 13. ledna 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil jmenování nového generálního ředitele, kterým se stal Jan-Jaap Jager. Ten dříve zastával manažerské pozice např. jako prezident a provozní ředitel společnosti ...
17.12.2025
Avšak pozitivní vztah k AI často kontrastuje s konzervativním naladěním koncových zákazníků PRAHA, 17. prosince 2025 – Společnost ZEBRA SYSTEMS, výhradní distributor komunikačních a bezpečnostních řešení  GFI Software, na základě průzkumu mezi svými ...
11.12.2025
Emotional Footprint Award vychází z přímé zpětné vazby od skutečných MSP uživatelů a odráží emocionální vztah k danému řešení PRAHA, 11. prosince 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, uvedl, že získal od analytické spole ...
09.12.2025
Zabezpečení uživatelů Adlumin MDR Advanced s finanční ochranou až do výše 100 000 USD   PRAHA, 9. prosince 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, informuje o novém programu kybernetické záruky N-able, ...
02.12.2025
JKC je slovenská IT společnost zaměřená na poskytování komplexních služeb v oblasti správy IT infrastruktury, kybernetické bezpečnosti a virtualizace. Svým klientů nabízí řešení šitá na míru – od monitorování a správy sítí (RMM) přes ochranu před úni ...
26.11.2025
Doba, po kterou lze s přijatelným rizikem být bez důležitých dat, se dramaticky zkracuje PRAHA, 26. listopadu 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil výsledky dotazování mezi svými českými a slovenskými IT partn ...