神剑山庄资源网 Design By www.hcban.com
爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。
为什么影响如此严重
因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE-2015-3456。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。
虚拟机有没有软驱都会受影响
这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到2004年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。
如何处理漏洞
所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:
RedHat/CentOS上只需要执行如下命令:
复制代码代码如下: yum update qemu-kvm
然后虚拟机关机,在启动。
如果业务重要,不能关机,可以采用如下方案:
如果基于共享存储,升级宿主机,然后在线迁移虚拟机。
如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。
对公有云和私有云的影响
目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!
对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。
标签:
KVM,漏洞
神剑山庄资源网 Design By www.hcban.com
神剑山庄资源网
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件!
如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
神剑山庄资源网 Design By www.hcban.com
暂无KVM或XEN虚拟机应对毒液漏洞的方法的评论...
更新日志
2024年06月14日
2024年06月14日
- 萤火突击快速获取作业箱方法 怎么获取作业箱
- RenatoAnselmi《IslandofDreams》1998[WAV]
- 老虎鱼DavidRoth-MeetYouWhereYouAre-HiRes-Files24bit88.2kHz
- 华晨宇2020-新世界2CD[天娱传媒][WAV+CUE]
- 谭维维《传说 DSD》[WAV分轨][565M]
- 雷婷《雷婷出击》[WAV+CUE][550M]
- 杨钰莹《杨钰莹·精选集》[WAV+CUE][622M]
- 杜德伟.1994-未变过【滚石】【WAV+CUE】
- 林一峰.2013-Playlist【LYFEMusic】【FLAC分轨】
- 陈升.2015-是否,你还记得【新乐园】【WAV+CUE】
- 世界启元新手开荒阵容怎么组 萌新零氪组队攻略
- 世界启元一周可以抽多少次卡 一周抽卡次数介绍
- 世界启元乔瓦娜双攻队怎么玩 乔瓦娜双攻队阵容推荐
- 张学友《丝丝记忆情歌精选LPCD45》2007[FLAC+CUE]
- 张明敏《中国人中国心SACD精逊24bit[WAV]