05.01.2018 - Sicherheitshinweis

Seit Anfang 2018 gibt es Informationen zu Sicherheitslücken in Intel, ARM und AMD-Prozessoren. Vermutlich sind alle Prozessormodelle der Chiphersteller davon betroffen.

Wir überwachen mit erhöhter Aufmerksamkeit die relevanten Systeme, verfolgen die Aktivitäten im Netz und bleiben eng mit den Security-Teams unseres Hypervisors sowie Betriebssystems in Kontakt, um schnellstmöglich reagieren zu können.

Weitere Information über die Sicherheitslücken können unter den referenzierten URLs abgerufen werden:

- CVE-2017-5715 / CVE-2017-5753 (spectre): [1,2,4]
- CVE-2017-5754 (meltdown): [3,4]

Für die relevanten Systeme werden wir die Patches kurzfristig ausrollen, nachdem wir diese vorher genauestens validiert haben. Unsere Teams werden sich zur weiteren Koordination mit ihnen in Verbindung setzen.

Wir werden Sie auch weiterhin über die Situation auf dem Laufenden halten.

We have been made aware of security issues affecting Intel, AMD and ARM processors recently. It is likely that most, if not all, chipsets of these vendors are affected to a certain degree.

Our systems are monitored and we are in contact with the security teams of both our hypervisor and operating system to enable us to react quickly to new developments.

Further information on these issues can be obtained under the referenced URL:

- CVE-2017-5715 / CVE-2017-5753 (spectre): [1,2,4]
- CVE-2017-5754 (meltdown): [3,4]

We will apply forthcoming patches as soon as we have been able to validate them and will contact you to co-ordinate the upcoming maintenance window.

We will let you know as soon as we have further information on this situation.

[1] https://security-tracker.debian.org/tracker/CVE-2017-5715
[2] https://security-tracker.debian.org/tracker/CVE-2017-5753
[3] https://security-tracker.debian.org/tracker/CVE-2017-5754
[4] https://xenbits.xen.org/xsa/advisory-254.html

Ihr Wavecon-Security-Team