国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 技術(shù)開發(fā) > 正文

KVM或XEN虛擬機(jī)應(yīng)對(duì)毒液漏洞的方法

2020-10-21 21:52:20
字體:
供稿:網(wǎng)友

爆毒液漏洞,是虛擬化上一個(gè)非常嚴(yán)重的漏洞,影響全線的基于KVM/XEN的虛擬化產(chǎn)品。


為什么影響如此嚴(yán)重


因?yàn)镵VM/XEN的虛擬硬件采用QEMU模擬。CrowdStrike的Jason Geffner發(fā)現(xiàn)開源計(jì)算機(jī)仿真器QEMU中存在一個(gè)和虛擬軟盤控制器相關(guān)的安全漏洞,代號(hào)VENOM,CVE編號(hào)為CVE-2015-3456。利用此漏洞攻擊者可以在有問題的虛擬機(jī)中進(jìn)行逃逸,并且可以在宿主機(jī)中獲得代碼執(zhí)行的權(quán)限,實(shí)際上是一個(gè)溢出漏洞。


虛擬機(jī)有沒有軟驅(qū)都會(huì)受影響


這個(gè)漏洞屬于首次發(fā)現(xiàn),還沒有見到被利用的跡象。這段軟盤驅(qū)動(dòng)代碼可以追溯到2004年,打那起就沒人碰過。之所以還保留下來,是因?yàn)橛行┉h(huán)境下還需要虛擬軟盤的驅(qū)動(dòng)。任何虛擬機(jī)都有軟驅(qū)控制器支持,都有該漏洞。
2015630175912122.jpg (680×951)

如何處理漏洞


所幸的是各大廠商已經(jīng)提供了補(bǔ)丁,對(duì)用戶來說需要做的就是升級(jí):


RedHat/CentOS上只需要執(zhí)行如下命令:


復(fù)制代碼
代碼如下:
yum update qemu-kvm

然后虛擬機(jī)關(guān)機(jī),在啟動(dòng)。

如果業(yè)務(wù)重要,不能關(guān)機(jī),可以采用如下方案:

如果基于共享存儲(chǔ),升級(jí)宿主機(jī),然后在線遷移虛擬機(jī)。

如果是單機(jī)虛擬機(jī),可以使用帶存儲(chǔ)的遷移做虛擬機(jī)的慢遷移。


對(duì)公有云和私有云的影響


目前大部分公有云都是基于KVM/XEN,漏洞對(duì)大部分公有云都用影響!

對(duì)私有云的影響要小很多,因?yàn)樗接性迫渴莾?nèi)部使用,風(fēng)險(xiǎn)可控。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 渝中区| 克山县| 伊宁县| 呈贡县| 城市| 云南省| 宁武县| 府谷县| 奉节县| 德令哈市| 泗阳县| 崇明县| 句容市| 上林县| 拜泉县| 永定县| 中江县| 裕民县| 咸宁市| 巧家县| 彭州市| 灵川县| 双鸭山市| 子长县| 巴南区| 加查县| 郎溪县| 祥云县| 湾仔区| 甘泉县| 蓝田县| 嫩江县| 朔州市| 淳化县| 长顺县| 峨边| 玉环县| 宜阳县| 浠水县| 闵行区| 施秉县|