Informatie over de Flip Feng Shui kwetsbaarheid

Datum:

Eerder vandaag presenteerde de Vrije Universiteit Amsterdam en de Katholieke Universiteit Leuven de Flip Feng Shui aanval. Hierbij wordt gebruik gemaakt van de al bekende Rowhammer kwetsbaarheid in combinatie met geheugendeduplicatie op de virtualisatiehost .  

Alle TransIP systemen maken gebruik van ECC-RAM, wat Rowhammering vrijwel onmogelijk maakt. Deze onderzoekers hebben nu bewezen en waargenomen dat het mogelijk is om meerdere bits tegelijk te flippen waardoor ECC-RAM kwetsbaarder is dan eerder werd aangenomen.

Onze engineers hebben direct actie ondernomen door geheugendeduplicatie op alle systemen uit te schakelen en eventueel extra benodigde hardware in te zetten in alle VPS-clusters. Dankzij hun inzet is ons VPS platform niet kwetsbaar voor deze aanval.

Mocht je nog vragen hebben, aarzel dan niet om contact op te nemen met ons supportteam via support@transip.nl of een bericht te sturen vanuit je controlepaneel.

Deel dit artikel