Как мы отреагировали на критическую уязвимость в Linux за два часа без перезагрузки систем — 26 мая 2026 г. в 08:02:43.226
Как мы отреагировали на критическую уязвимость в Linux за два часа без перезагрузки систем В мае 2026 года в ядре Linux выявили два критических дефекта — CopyFail и Dirty Frag. Оба позволяют непривилегированному пользователю получить права суперпользователя на уязвимых системах. Обе уязвимости неизвестны разработчикам и представляют собой «уязвимость нулевого дня» — когда угроза совершенно новая, механизмов защиты от нее не существует, и у специалистов нет времени на их разработку. Сегодня такие угрозы становятся нормой. Новые AI-модели находят способы взлома быстрее, чем раньше. А количество атак только растет. В чем была сложность Наша операционная система Platform V SberLinux OS Server работает на более чем 300 тысячах серверов крупнейших российских компаний. Любая критическая уязвимость в ядре Linux — это прямой риск для клиентов. Обычно такие проблемы требуют экстренного обновления и, как минимум, перезагрузки системы. А это простой сервисов и потеря времени. В условиях, когда счет идет на часы, классический подход не всегда срабатывает. Что мы сделали Наши инженеры оперативно проанализировали уязвимости и нашли способ их закрыть без перезагрузки систем и отключения серверов. Мы использовали гибридный подход: сочетание экспертизы команды и AI-инструментов (в том числе GigaChat). Это позволило сократить время реакции с нескольких дней до двух часов. Почему это важно Этот способ защиты мы реализовали в «боевых условиях», на высоконагруженном ландшафте с критическими для бизнеса приложениями. Как итог, клиенты не заметили никаких изменений в работе сервисов. Никаких окон для обновлений, никаких простоев, а инфраструктура продолжает работать в штатном режиме. Что дальше Рынок ИБ меняется: AI-модели становятся мощнее, а новые уязвимости будут находить быстрее. Мы готовимся к этому — развиваем гибридные команды и автоматизируем процессы. Скорость реакции и непрерывность работы становятся главными требованиями к защите. И мы стараемся им соответствовать. #кейс #SberLinux

