Nueva vulnerabilidad crítica del kernel de Linux (Dirty Pipe) solucionada horas tras la detección
Hoy temprano, nuestro equipo de seguridad recibió confirmación sobre una vulnerabilidad crítica en Linux que afecta a todos los kernels desde 5.8 (CVE-2022-0847). Apodada como The Dirty Pipe, la vulnerabilidad plantea un riesgo de seguridad extremadamente alto, lo que permite a los atacantes sobrescribir archivos clave del sitio web y obtener acceso completo a los servidores. No hace falta decir que es una gran amenaza para la seguridad con un alcance muy grande que permite el acceso sin privilegios a los procesos raíz y los archivos de configuración.
Nuestro equipo de seguridad comenzó a trabajar en ello inmediatamente después de los informes iniciales. Aunque el kernel de Linux es un software de terceros, en SiteGround siempre hemos sido proactivos, con un equipo de seguridad experto y dedicado en lugar de esperar el lanzamiento de un parche oficial. Nuestros especialistas en kernel desarrollaron una mitigación personalizada que se probó exhaustivamente. Una vez estuvimos seguros de que no había otras funcionalidades afectadas, la corrección se implementó en todos nuestros sistemas y servidores, horas después de que se descubriera la vulnerabilidad.
Estuvimos entre los primeros, si no el primer hosting, en escribir e implementar con éxito un parche contra esta amenaza de seguridad de alto riesgo. Por el momento, ningún servidor de SiteGround se ha visto afectado por esta vulnerabilidad y no ha habido tiempo de inactividad involucrado en todo el proceso. ¡Nuestros clientes están completamente protegidos y no necesitan hacer ningún cambio!
Comentarios ( 2 )
¡Gracias! Tu comentario esta pendiente de ser moderado y será publicado en breve si esta relacionado con el artículo del blog. Comentarios sobre soporte o incidencias no serán publicados. En tal caso, por favor repórtalo directamente a través de
Matias Araus
Excelente! Que tranquilidad leer con la celeridad que trabajan. Aplausos para todo el equipo 👏🏻👏🏻
Wilkins Morales El Equipo de SiteGround
¡Muchas gracias, Matias! 🤝
Iniciar discusión
¡Gracias! Tu comentario esta pendiente de ser moderado y será publicado en breve si esta relacionado con el artículo del blog. Comentarios sobre soporte o incidencias no serán publicados. En tal caso, por favor repórtalo directamente a través de