O aktualizaci Acronis SDI k ochraně proti MDS-Intel zranitelnostem

Není tomu dlouho, co byla odhalena nová třída zranitelností procesorů Intel. Souhrnně se jim říká MDS neboli Microarchitectural Data Sampling a zneužitím mezer v technologii Hyper-Threading, tedy v technologii, která je vlastní pouze čipům Intel a která má zlepšovat jejich rychlost a výkon, zranitelnosti hackerům umožňují číst data mezi sousedními procesy. Jinými slovy umožňují přes zákeřnou aplikaci nebo virtuální stroj číst jinak nepřístupná a bezpečná data z CPU.

Čím je tato třída zranitelností zvláštní? MDS bug se dotýká drtivé většiny procesorů Intel vyrobených od roku 2011. Tím se ocitla v ohrožení i Acronis Software-Defined Infrastructure. Naštěstí Acronis okamžitě po odhalení vyvinul záplatu a aktualizoval SDI, takže vaše data nebudou v ohrožení – jakmile si nainstalujete aktualizaci.

[tlacitko popis=’Více o Acronis Software-Defined Architecture‘ url=’https://www.zebra.cz/produkt/acronis-storage/‘]

 

Mitigace zranitelností MDS

Aktualizace Acronis SDI je dostupná od 22. května a dostanete se k ní jednoduše přes nastavení, aktualizace na vašem řídícím panelu. Po zvolení aktualizace (Build 2.5U7-16502) bude k jejímu dokončení vyžadován restart systému. Aktualizované uzly se automaticky jeden po druhém rebootují.

Je třeba ale upozornit, že kompletně zamezit všem možným zneužitím MDS zranitelností nelze jinak, než vypnutím technologie Hyper-Threading. Ta jednoduše řečeno funguje na základě využití dvou logických procesorů namísto jediného fyzického – a právě tohoto zdvojení MDS zranitelnosti využívají tak, že z jednoho odposlouchávají data na tom druhém.

Naneštěstí se vypnutí technologie Hyper-Threading negativně podepíše na výkonu procesoru, a to do míry závislé na konkrétním modelu, pročež je třeba zvážit, jestli na systému pracujete s citlivými daty a jak moc je systém samotný klíčovým pro váš business – jestli máte legitimní důvod obětovat na oltář dokonalé bezpečnosti dost možná podstatnou část výkonu. Pokud tomu tak je, Hyper-Threading lze najít a vypnout v BIOSu pod názvem SMT, případně lze technologii vypnout přidáním „nosmt“ do kernel boot parametru v konfiguračním souboru GRUBu.

 

Udržujte systém a data v bezpečí

Jen krátce poté, co byly zranitelnosti MDS popsány, instrukce k jejich zneužití začaly být pozorovatelné v rychle se šířících masových malwarových kmenech. Vedle starých známých Meltdown a Spectre zranitelností, mimochodem fungujících na podobném principu jako MDS, se fóra na darknetu začala hemžit i odkazy na RIDL, Fallout a Zombieload – kódová označení jednotlivých MDS zranitelností.

Rychlost vývoje moderních technologií je neúprosná a snaha o řešení jednoho problému často vede k řadě problémů nových. Ty můžou být malé a nezávažné, také ale mohou ohrožovat vaše soukromí, autenticitu vašich dat, přístup k nim a ve výsledku i celý váš business.

Nejen běžné ztráty dat, ale i tyto nahodilé a o to kritičtější výzvy, jsou pro Acronis ve středu pozornosti – jsou pro nás neodmyslitelnou součástí našeho poslání: chránit vaše data, aplikace a systémy pomocí efektivních, bezpečných a snadno použitelných řešení kybernetické ochrany. Aby byly tyto služby vskutku efektivní a bezpečné, Acronis musí reagovat rychle, když dojde ke kompromitaci hardwaru, na kterém naše řešení běží. A v případě MDS zranitelností byla vaše data v bezpečí od momentu nasazení aktualizace.

Štítky:
post

Mohlo by vás dále zajímat

24.02.2026
Aktualizace v Acronis Cyber Protect Cloud nabízí vylepšení v oblastech disaster recovery, zefektivnění nákladů na úložiště a zjednodušení správy uživatelů PRAHA, 24. února 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, přidal do ...
19.02.2026
Většina pracovníků stráví odpovídáním na rutinní e-maily 30 až 60 minut každý den PRAHA, 19. února 2026 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na AI pro malé a střední podniky (SMB), uvedla ...
17.02.2026
Report zmiňuje tři hlavní trendy, které ovlivní vývoj MSP trhu i v letošním roce PRAHA, 17. února 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil novou zprávu Acronis MSP Integration Trends 2025, podle které došlo v roc ...
13.02.2026
Zákazníkům ze segmentu SMB firem poskytují  funkce umělé inteligence od N‑able kybernetickou ochranu na úrovni velkých podniků PRAHA, 13. února 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představila vylep ...
04.02.2026
Ministerstvo práce a sociálních věcí (MPSV) využívá technologii virtuální reality ke vzdělávání svých zaměstnanců v oblasti kybernetické bezpečnosti   Praha, 4. února 2026 – Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu k ...
27.01.2026
Přechod z break-fix na MSP model je jedním ze způsobů, jak IT dodavatelé mohou inovovat své služby, udržet či získat zákazníky a zvýšit produktivitu svého byznysu PRAHA, 27. ledna 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a ...
26.01.2026
Umělá inteligence v řešeních GFI Software vytváří prostor pro inovace tím, že se uživatelé mohou soustředit na kreativní a strategickou práci a nestarat se o rutinní činnosti PRAHA, 26. ledna 2026 – Společnost GFI Software, dodavatel komunikačních a ...
23.01.2026
Ministerstvo práce a sociálních věcí (MPSV) je ústředním orgánem státní správy. Kybernetická bezpečnost je pro MPSV zásadní, neboť všechny agendové systémy jsou součástí kritické infrastruktury a musí naplňovat požadavky kybernetického zákona. Odbor ...
21.01.2026
Nová služba v platformě Acronis Cyber Protect Cloud poskytuje odolné, šifrované a kompatibilní úložiště s předvídatelnou a nákladově efektivní správou dat, ke kterým se přistupuje jen zřídka PRAHA, 21. ledna 2026 – Acronis, globální lídr na trhu řeše ...
14.01.2026
Zebra Systems je IT firma rodiny Bínků. Její historie sahá až do roku 1993. Prošla si fázemi hledání s vývojem vlastního softwaru pro zdravotnictví a e-learning, na jackpot ale narazila, až když se rozhodla věnovat distribuci podnikového bezpečnostní ...