- Door
- Arnout Veenman
- geplaatst op
- 2 maart 2015 08:00 uur
Een nieuwe bug in de Xen hypervisor zorgt er voor dat cloudproviders wereldwijd miljoenen virtuele servers moeten rebooten om de bug te kunnen patchen. Ondermeer Amazon en Rackspace hebben bekend gemaakt dat er miljoenen virtuele servers moeten worden gereboot in verband met de bug. In Nederland heb ik maar één hoster gezien die melding maakt van de bug. De tijd dringt echter want op 10 maart wordt de werking van de bug bekend gemaakt en dan wordt ook duidelijk hoe deze is te misbruiken. Update: Amazon laat nu weten dat live-updaten voor 99,9% van de virtuele servers mogelijk is. Een heel klein deel 0,1% moet nog wel worden gereboot.
Amazon heeft bekend gemaakt dat ongeveer 10 procent van alle Amazon EC2 virtuele servers moeten worden gereboot. Volgens het bedrijf zal de downtime voor getroffen klanten per virtuele server maximaal enkele minuten bedragen. De reboots zullen in verschillende availibility zones op verschillende momenten worden uitgevoerd, om zo de impact zoveel mogelijk te beperken. In een update op het eerdere bericht laat Amazon nu weten dat maar 0,1% van alle virtuele servers hoeven te worden gereboot, omdat 99,9% van de virtuele servers een live-update mogelijk is. Ook Rackspace heeft bekend gemaakt dat alle virtuele servers van klanten van het bedrijf zullen worden gereboot. Het bedrijf heeft een schema online gezet met tijden waarop de reboots zullen worden uitgevoerd.
Opvallend is dat ik nog maar één Nederlandse hoster iets heb zien melden over de Xen bug. Alleen Savvii dat gebruik maakt van de infrastructuur van Rackspace maakt melding over reboots de komende dagen. Verder is het nog oorverdovend stil bij hosters in Nederland – in ieder geval op Twitter. De tijd dringt echter. Op 10 maart wordt de inhoud van de bug bekend gemaakt en dan wordt ook duidelijk hoe deze kan worden misbruikt. Het is daarom belangrijk dat hosters voor die tijd hun systemen patchen en rebooten.
Het is niet de eerste keer dat er een gevaarlijke bug in Xen wordt ontdekt. Toen maakte onder meer Rackspace excuses voor de reboot die naar aanleiding daarvan plotseling noodzakelijk was.
Ivm een security update in de virtualisatie laag worden al onze VPS'en de komende dagen herstart. Als alles goedgaat is downtime enkele min.
— Savvii Managed Hosting (@SavviiHQ) March 1, 2015