Google Cloudi VMware’i teenus kaotas vigase uuenduse tõttu tõrkekindluse

Google Cloud tunnistas, et tegi konfiguratsioonimuudatuse, mille tõttu osa VMware Engine’i (GCVE) klientidest ei saa kasutada niinimetatud venitatud klastreid (stretched cluster). 14. juulil kell 10.00 PDT alanud rikke tõttu esines mitmes piirkonnas võrguühenduse katkestusi. Salvestus- ja arvutusteenused töötasid edasi ning virtuaalmasinad jäid tööle, kuid kasutajad ei pääsenud nendele ligi.

Venitatud klastrite eesmärk on suurendada tõrkekindlust, luues kahe füüsilise asukoha vahel sünkroniseeritud ressursivaru kiireks tõrkesiirdeks. Google tuvastas probleemi põhjusena tsoonidevahelised sideprobleemid ja BGP-sessioonide katkemise ning teatas hiljem, et süüdi on hiljutine konfiguratsioonimuudatus. Mõjutatud piirkonnad on australia-southeast1, australia-southeast2, europe-west3 ja northamerica-northeast2.

Samal ajal hoiatas Broadcom seitsme turvanõrkuse eest tootes VMware Avi Load Balancer. Kõige tõsisem, CVE-2026-47865, on autentimise möödahiilimise turvanõrkus CVSS-hindega 9,8, mis võimaldab pahatahtlikul kasutajal pääseda ligi Avi juhtimistasandile. Ülejäänud viie turvanõrkuse CVSS-hinded jäävad vahemikku 7,1–8,8. Broadcom on vead hiljutistes uuendustes parandanud.

Loe täispikka artiklit: The Register

Lisa kommentaar