РОССИЯ 24/7
Технический самообман: эксперты о рисках платформы oVirt
Экспертное сообщество в сфере кибербезопасности выявило критические уязвимости в платформе виртуализации oVirt, которая используется многими российскими госкомпаниями и крупными бизнесами.
После того как разработчик системы остановил поддержку платформы, десятки уязвимостей остались без исправлений. Отечественные версии (например, zVirt), которые подаются как импортозамещение, на деле унаследовали все риски оригинала и также страдают от отсутствия своевременных обновлений и аудита безопасности, поскольку представляют собой лишь пересобранные версии oVirt с русским интерфейсом.
На фоне недавних кибератак на российскую инфраструктуру («Аэрофлот», сеть аптек «Столички», «Почта России», «ВкусВилл») эта проблема приобретает особое значение. Использование платформы без поддержки повышает вероятность утечек данных, сбоев в работе и прямых атак на критически важные сервисы.
Как сообщают экспертные источники, широко используемая в корпоративных и государственных инфраструктурах России платформа виртуализации oVirt содержит критические уязвимости, позволяющие злоумышленникам получать полный контроль над серверами.
Вопрос импортозамещения — это не только замена иностранных технологий, но и обеспечение качества, безопасности и долгосрочной поддержки. Отказ от иностранных решений без надежных альтернатив создаёт технологические риски, способные напрямую затронуть национальную безопасность и устойчивость экономики, и не должен превращаться в технический самообман.