Prantsuse pilveteenuse osutaja OVH avalikustas, kuidas ta lahendas kriitilise Januscape’i turvanõrkuse (CVE-2026-53359) Linuxi tuumal põhinevas virtuaalmasinas (KVM). Viga võimaldas ründajatel, kellel oli juurkasutaja õigused külalis-virtuaalmasinas, käivitada koodi juurkasutajana hostmasinas, masina kokku jooksutada või üle võtta kõik teised külalis-virtuaalmasinad. See ohustas pilveoperaatorite lubadust hoida klientide töökoormused üksteisest isoleerituna.
OVH peab hooldama kümneid tuhandeid hoste ja umbes miljonit virtuaalmasinat. Pesastatud virtualiseerimise keelamine, reaalajas paikamine ja virtuaalmasinate üleviimine paikatud hostidele lükati tagasi vastavalt vajaduse, ebastabiilsuse riski ja aegluse tõttu. Ettevõte otsustas tuua paranduse oma tootmiskeskkonnas kasutatavasse Debiani jaotusse ning taaskäivitada kõik hostid, andes klientidele ette teatise, kuid mitte valikut. Juhtkond kiitis lähenemise heaks, et paikata enne ründeid ja kaitsta enamikku kliente.
Plaani testimiseks kasutas OVH esmalt Sydneys asuvat andmekeskust, mis on üks väiksemaid piirkondi ning asub Prantsusmaast kaheksa tundi ees, võimaldades Euroopa meeskondadel töötada oma tööajal. Ettevõte hoidis plaani teadlikult saladuses, et vältida avalikult kättesaadava ründekoodi testimist seni, kuni taristu oli paikamata.