麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 課堂 > 技術(shù)開發(fā) > 正文

KVM或XEN虛擬機(jī)應(yīng)對(duì)毒液漏洞的方法

2020-10-21 21:52:20
字體:
供稿:網(wǎng)友

爆毒液漏洞,是虛擬化上一個(gè)非常嚴(yán)重的漏洞,影響全線的基于KVM/XEN的虛擬化產(chǎn)品。


為什么影響如此嚴(yán)重


因?yàn)镵VM/XEN的虛擬硬件采用QEMU模擬。CrowdStrike的Jason Geffner發(fā)現(xiàn)開源計(jì)算機(jī)仿真器QEMU中存在一個(gè)和虛擬軟盤控制器相關(guān)的安全漏洞,代號(hào)VENOM,CVE編號(hào)為CVE-2015-3456。利用此漏洞攻擊者可以在有問題的虛擬機(jī)中進(jìn)行逃逸,并且可以在宿主機(jī)中獲得代碼執(zhí)行的權(quán)限,實(shí)際上是一個(gè)溢出漏洞。


虛擬機(jī)有沒有軟驅(qū)都會(huì)受影響


這個(gè)漏洞屬于首次發(fā)現(xiàn),還沒有見到被利用的跡象。這段軟盤驅(qū)動(dòng)代碼可以追溯到2004年,打那起就沒人碰過。之所以還保留下來,是因?yàn)橛行┉h(huán)境下還需要虛擬軟盤的驅(qū)動(dòng)。任何虛擬機(jī)都有軟驅(qū)控制器支持,都有該漏洞。
2015630175912122.jpg (680×951)

如何處理漏洞


所幸的是各大廠商已經(jīng)提供了補(bǔ)丁,對(duì)用戶來說需要做的就是升級(jí):


RedHat/CentOS上只需要執(zhí)行如下命令:


復(fù)制代碼
代碼如下:
yum update qemu-kvm

然后虛擬機(jī)關(guān)機(jī),在啟動(dòng)。

如果業(yè)務(wù)重要,不能關(guān)機(jī),可以采用如下方案:

如果基于共享存儲(chǔ),升級(jí)宿主機(jī),然后在線遷移虛擬機(jī)。

如果是單機(jī)虛擬機(jī),可以使用帶存儲(chǔ)的遷移做虛擬機(jī)的慢遷移。


對(duì)公有云和私有云的影響


目前大部分公有云都是基于KVM/XEN,漏洞對(duì)大部分公有云都用影響!

對(duì)私有云的影響要小很多,因?yàn)樗接性迫渴莾?nèi)部使用,風(fēng)險(xiǎn)可控。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产在线观看免费视频软件 | 欧美成年视频 | 久草在线资源观看 | 在线看免费观看日本 | 久久久久久久久久久国产精品 | 少妇一级淫片免费放正片 | 天堂亚洲一区 | 国产精品久久久久久影视 | 亚洲欧美国产精品va在线观看 | 日本aaa一级片 | 久久中文一区 | 日韩精品一区二区三区中文 | 精品一区二区久久久 | 奶子吧naiziba.cc免费午夜片在线观看 | 日日鲁夜夜视频热线播放 | 激情黄页 | 色欧美视频 | 久久久久久久久久久国产精品 | 国产手机国产手机在线 | 欧美在线观看黄色 | 美女视频黄视大全视频免费网址 | 黄色网址在线免费播放 | 亚洲综合色视频在线观看 | 久久蜜桃精品一区二区三区综合网 | 国产精品亚洲精品日韩已方 | 国产成人自拍视频在线 | 色七七亚洲 | 精精国产xxxx视频在线播放7 | pornoⅹxxxxhd麻豆 | www久久久久久 | 欧美国产第一页 | 国产午夜精品一区二区三区四区 | 久久综合入口 | 特级黄色一级毛片 | 31freehdxxxx欧美 | 一区二区久久久久草草 | 播色网| 天天色综合2 | 欧美一级久久 | 色999国产| 国产日本在线播放 |