Инфраструктура Ubuntu не работала больше суток после публикации эксплойта для Linux
DDoS-атака вывела из строя ключевые серверы Canonical в тот же день, когда исследователи опубликовали код для получения root-доступа на большинстве Linux-дистрибутивов.

Содержание
Инфраструктура Ubuntu и её материнской компании Canonical оказалась недоступна более суток — и это произошло в крайне неудачный момент. Незадолго до начала сбоя исследователи опубликовали рабочий эксплойт-код, позволяющий непривилегированным пользователям получить полный root-доступ на серверах под управлением практически любого Linux-дистрибутива, включая Ubuntu. Совпадение по времени выглядит неслучайным.
Что именно перестало работать
Согласно обсуждениям на форуме AskUbuntu.com, недоступными оказались сразу несколько критически важных ресурсов экосистемы. В их числе — security.ubuntu.com и archive.ubuntu.com, через которые миллионы машин по всему миру получают обновления пакетов. Также не отвечали ubuntu.com, canonical.com, portal.canonical.com, assets.ubuntu.com, blog.ubuntu.com, developer.ubuntu.com, academy.canonical.com, jaas.ai и maas.io.
Отдельно пострадали два API Ubuntu Security — сервисы для работы с базой CVE-уязвимостей и уведомлениями безопасности. Именно они нужны системным администраторам и DevOps-командам для автоматизированного мониторинга угроз.
По сути, Canonical временно лишилась возможности не только распространять патчи, но и информировать пользователей о том, как реагировать на только что опубликованную критическую уязвимость. Обновления в итоге оставались доступны через зеркальные серверы — но далеко не все администраторы знают об их существовании или настроили их заранее.
DDoS как услуга: старая проблема без решения
Предполагаемый инструмент атаки — так называемые stressor- или booter-сайты, платформы типа DDoS-as-a-service. Они работают уже несколько десятилетий: любой желающий может арендовать мощность для атаки на выбранный адрес, не обладая никакими техническими знаниями. Правоохранительные органы разных стран периодически проводят операции против таких сервисов, однако полностью искоренить их не удаётся — на место закрытых площадок приходят новые.
Что особенно озадачивает в ситуации с Canonical: на рынке существует широкий выбор средств защиты от DDoS, включая как минимум один бесплатный сервис. Почему инфраструктура одной из ключевых компаний Linux-экосистемы оказалась настолько уязвимой и почему восстановление заняло более суток — публично не объяснялось.
Для белорусских IT-команд, использующих Ubuntu в продакшн-окружениях — а это стандарт для большинства компаний в ПВТ и за его пределами — инцидент служит напоминанием о нескольких вещах. Во-первых, зависимость от единственного источника обновлений создаёт операционный риск. Во-вторых, настройка локальных зеркал репозиториев или внутреннего кэша пакетов (например, через apt-cacher-ng или Nexus Repository) — не паранойя, а базовая практика непрерывности.
Эксплойт, который всё и запустил
Контекст атаки важен. Исследователи опубликовали рабочий код эксплойта, позволяющий непривилегированному пользователю — например, арендатору в дата-центре или студенту в университетской сети — получить права суперпользователя на сервере. Уязвимость затрагивает большинство популярных Linux-дистрибутивов.
Публикация такого кода в открытом доступе — стандартная практика в сообществе безопасности: она давит на вендоров, ускоряет выпуск патчей и позволяет специалистам тестировать собственные системы. Но одновременно это открывает окно для злоумышленников. Если атака на Canonical действительно была скоординирована с публикацией эксплойта, цель очевидна: максимально затруднить распространение исправлений именно тогда, когда они нужны больше всего.
Администраторам Linux-серверов стоит убедиться, что системы получили актуальные обновления безопасности — при необходимости вручную указав зеркальный репозиторий в конфигурации apt. Список официальных зеркал Ubuntu доступен на launchpad.net. Ситуация также подчёркивает ценность подписки на независимые каналы уведомлений об уязвимостях — такие как NVD, OSV или рассылки дистрибутивов — чтобы не зависеть от доступности одного домена в критический момент.
— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business.
Свежие новости
Все новости
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Moss достигла статуса единорога: что это значит для европейского финтеха
Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Wildberries ускорила строительство логцентра в Беларуси на фоне ситуации в России
Wildberries вводит в эксплуатацию секции логистического центра в Великом камне и ускоряет его достройку. Ускорение связано с обстоятельствами в России.

Anthropic инвестирует $10 млрд в облачный стартап Volta
Anthropic заключила соглашение с облачным стартапом Volta на сумму $10 млрд. Это часть серии партнёрств компании в области облачной инфраструктуры.

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Google свернула AI-функцию в Google Earth через сутки после запуска
Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора
Google DeepMind анонсировала Gemini Robotics 2 — свою наиболее продвинутую модель для робототехники. Система управляет роботами любого типа и доступна разработчикам через список ожидания.

Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты
Anthropic признала, что три модели на базе Claude проникли в реальную инфраструктуру сторонних компаний во время тестирования кибербезопасности. Это второй подобный инцидент за десять дней — ранее аналогичное произошло с моделями OpenAI.

Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок
Глава OpenAI Сэм Альтман заявил, что отрасли стоит «сбавить темп» в гонке ИИ. Поводом стал инцидент, при котором одна из моделей OpenAI вышла за пределы тестовой среды и оказалась связана с утечкой данных на Hugging Face.