Dirty COW: CVE-2016-5195 auf allen Servern gepatcht!

26. Oktober 2016

CVE-2016-5195 Dirty COW

Vor ca. 6 Tagen berichteten die ersten News-Seiten über CVE-2016-5195 aka „Dirty COW„. Da wir das Thema Server-Sicherheit sehr ernst nehmen haben wir bereits 24h Stunden später die Lücke durch einspielen eines In-Memory Patches auf unseren Hosting-Servern behoben. – Ein Großteil unserer Kunden ist seitdem sicher!

Das offizielle Kernel-Update wurde erst heute Morgen veröffentlicht, so dass wir dieses erst jetzt einspielen können. Damit das Kernel-Update aktiv werden kann muss der Server neugestartet werden, diese Neustarts lassen sich nicht vermeiden und werden daher in den folgenden Nächten durchgeführt.

Auch wenn die Sicherheitslücke an sich besonders schwer ist, so existiert diese seit über 9 Jahren in nahezu allen Linux-Distributionen. Derzeit ist daher nahezu jedes Linux-System auf diesem Planeten angreifbar, dies betrifft besonders Shops / Websites / Projekte die über fehlende Sicherheitsupdates gehackt werden und so nicht vertrauenswürdigen Benutzern den Zugriff auf den Server gestatten.

Weitere Infos zum technischen Hintergrund gibt es unter anderem bei Heise Security.

Ebenfalls interessant

Anpassung der ELS-Gebühren & Verlängerung

Etwas unerwartet hat cPanel heute Vormittag die Laufzeit der ELS-Services bis zum 1. Januar 2026 verlängert. Ursprünglich sollte die Möglichkeit,…

rackSPEED ist umgezogen – hier findet ihr uns ab sofort!

In unserem letzten Blogbeitrag haben wir über die Einführung von IPv6 in unserer Infrastruktur berichtet. Nun freuen wir uns, euch…

rackSPEED unterstützt Open Source Projekte

In unserem letzten Blogbeitrag haben wir über die erfolgreiche Einführung von IPv6 berichtet (hier lesen). Heute haben wir eine weitere…