Перейти к основному содержимому
← Все новости
Yandex Cloud Безопасность

Yandex Cloud закрыл уязвимость SCTPhantom и выпустил ряд обновлений платформы

В августовском продуктовом дайджесте провайдер сообщил о мерах против уязвимости SCTPhantom, запуске Yandex BareMetal Extend и обновлениях Cloud Backup, CDN, DataLens и управляемых баз данных.

Уязвимость SCTPhantom CVE-2026-64564 затрагивает подсистему SCTP ядра Linux и позволяет локальному непривилегированному процессу получить права root.

Для Managed Service for Kubernetes рекомендован защитный DaemonSet, для Compute Cloud — блокировка модулей SCTP и обновление ядра.

Запущен Yandex BareMetal Extend с преднастроенными компонентами виртуализации, Kubernetes и Stackland.

Cloud Backup получил поддержку резервного копирования внешних виртуальных машин и серверов, а CDN — новые точки присутствия и средства управления доступом.