婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > KVM或XEN虛擬機應對毒液漏洞的方法

KVM或XEN虛擬機應對毒液漏洞的方法

熱門標簽:免費高德地圖標注 儋州電銷機器人廠家 索契地圖標注app 地圖標注用小紅旗 地圖標注員項目 電話外呼系統線路哪家公司做得好 巴東單位怎么做地圖標注 外呼系統工作推進 成都人工外呼系統平臺

爆毒液漏洞,是虛擬化上一個非常嚴重的漏洞,影響全線的基于KVM/XEN的虛擬化產品。


為什么影響如此嚴重


因為KVM/XEN的虛擬硬件采用QEMU模擬。CrowdStrike的Jason Geffner發現開源計算機仿真器QEMU中存在一個和虛擬軟盤控制器相關的安全漏洞,代號VENOM,CVE編號為CVE-2015-3456。利用此漏洞攻擊者可以在有問題的虛擬機中進行逃逸,并且可以在宿主機中獲得代碼執行的權限,實際上是一個溢出漏洞。


虛擬機有沒有軟驅都會受影響


這個漏洞屬于首次發現,還沒有見到被利用的跡象。這段軟盤驅動代碼可以追溯到2004年,打那起就沒人碰過。之所以還保留下來,是因為有些環境下還需要虛擬軟盤的驅動。任何虛擬機都有軟驅控制器支持,都有該漏洞。

如何處理漏洞


所幸的是各大廠商已經提供了補丁,對用戶來說需要做的就是升級:


RedHat/CentOS上只需要執行如下命令:


復制代碼
代碼如下:
yum update qemu-kvm

然后虛擬機關機,在啟動。

如果業務重要,不能關機,可以采用如下方案:

如果基于共享存儲,升級宿主機,然后在線遷移虛擬機。

如果是單機虛擬機,可以使用帶存儲的遷移做虛擬機的慢遷移。


對公有云和私有云的影響


目前大部分公有云都是基于KVM/XEN,漏洞對大部分公有云都用影響!

對私有云的影響要小很多,因為私有云全部是內部使用,風險可控。

標簽:鄂州 儋州 江蘇 鶴壁 安康 茂名 長春 龍巖

巨人網絡通訊聲明:本文標題《KVM或XEN虛擬機應對毒液漏洞的方法》,本文關鍵詞  KVM,或,XEN,虛擬機,應對,毒液,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《KVM或XEN虛擬機應對毒液漏洞的方法》相關的同類信息!
  • 本頁收集關于KVM或XEN虛擬機應對毒液漏洞的方法的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 祥云县| 碌曲县| 石渠县| 阳高县| 邵武市| 灵川县| 丘北县| 托克托县| 淮滨县| 永嘉县| 温宿县| 榆树市| 山西省| 嵊泗县| 连江县| 和龙市| 洛扎县| 寻乌县| 宜宾市| 阿巴嘎旗| 西安市| 聂拉木县| 广灵县| 迁安市| 渑池县| 比如县| 阳江市| 安庆市| 武鸣县| 凯里市| 黄梅县| 刚察县| 平湖市| 阿拉善右旗| 诏安县| 梓潼县| 图们市| 清镇市| 万盛区| 新宾| 施秉县|