Red Hat lost met Enterprise Linux 6.10 Spectre en Meltdown op

Red Hat kondigt de beschikbaarheid van Red Hat Enterprise Linux 6.10 aan. In de nieuwe update treffen we onder andere oplossingen voor de Spectre- en Meltdown-beveiligingslekken aan. Ook kunnen gebruikers de migratie naar Enterprise Linux makkelijker plannen dankzij de geüpdatete Pre-upgrade Assistant, Red Hat Upgrade Tool en de bijbehorende documentatie.

De versie bevat een Enterprise Linux 6.10 basis-image, om bedrijven te helpen hun Enterprise Linux 6-workloads gemakkelijker te migreren naar op containers-gebaseerde applicaties. Deze cloud-native workloads kunnen vervolgens op een moderner platform geïmplementeerd en onderhouden worden, waaronder Red Hat Enterprise Linux 7, Red Hat Enterprise Linux Atomic Host en Red Hat OpenShift Container Platform.

Security

De update markeert de overgang van de levenscyclusfase Maintenance Support 1 naar Maintenance Support 2. Om ervoor te zorgen dat gebruikers kunnen vertrouwen op een stabiele omgeving voor de rest van de Enterprise Linux 6-levenscyclus, zijn alleen kritieke beveiligingsupdates en dringende problemen die de bedrijfsvoering kunnen verstoren aangepakt.

Voorbeelden van beveiligingsupdates die Red hat noemt zijn: de toevoeging van op retpoline-gebaseerde mitigaties voor de Spectre en Meltdown-kwetsbaarheden, een bijgewerkte GNU Compiler Collection (GCC) en rebased gcc-libraries-pakketten. Vooral het oplossen van de processorlekken zal tot tevredenheid van velen zijn. Hierdoor konden hackers wachtwoorden en encryptiesleutels stelen. Deze kwetsbaarheden troffen computers, telefoons en cloud-gebaseerde servers.

Dit leidde onder andere tot een woedende Linus Torvalds, de man achter Linux. Hij wilde dat Intel, het bedrijf dat de kwetsbare processoren maakte, goed moet kijken naar de CPU’s in plaats van PR-verhalen schrijven dat alles naar behoren werkt. Torvalds: “Zegt Intel eigenlijk ‘we zijn toegewijd aan het eeuwig verkopen van shit, terwijl we nooit iets repareren’?”

Nu komt Red Hat dus met een oplossing voor de belangrijke Linuxdistributie Enterprise Linux 6. Versie 6.10 is per direct beschikbaar voor alle klanten met een actief Enterprise Linux-abonnement.