KVM或XEN虚拟机应对毒液漏洞的方法

时间:2022-10-24 17:43:13 

这篇文章主要介绍了KVM或XEN虚拟机应对毒液漏洞的方法,文中环境基于CentOS系统,需要的朋友可以参考下

爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。


为什么影响如此严重


因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE-2015-3456。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。


虚拟机有没有软驱都会受影响


这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到2004年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。
KVM或XEN虚拟机应对毒液漏洞的方法

如何处理漏洞


所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:


RedHat/CentOS上只需要执行如下命令:


复制代码代码如下:

yum update qemu-kvm

然后虚拟机关机,在启动。

如果业务重要,不能关机,可以采用如下方案:

如果基于共享存储,升级宿主机,然后在线迁移虚拟机。

如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。


对公有云和私有云的影响


目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!

对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。

标签:KVM,漏洞
0
投稿

猜你喜欢

  • 怎么使用Excel计算员工的工资?Excel计算员工工资的方法

    2022-02-26 14:30:35
  • 钉钉直播自动暂停怎么回事?钉钉直播老是自动暂停解决方法

    2023-12-28 16:46:17
  • excel让字竖着或者斜着的方法

    2023-01-26 15:53:40
  • excel表格怎么使用公式将文本拼接

    2023-06-23 15:12:35
  • Win8系统隐藏控制面板选项的操作方法是什么?

    2023-03-26 15:23:09
  • 如何关闭Mac OS X冬眠模式释放更多内存

    2022-11-16 14:18:49
  • QQ浏览器怎么登陆微信?QQ浏览器登陆微信的方法

    2023-10-07 12:09:31
  • Wps如何计算指定日期后续X周的日期?Wps计算指定日期后续X周的日期方法

    2022-04-17 17:51:34
  • 电脑安装系统出现蓝屏代码0x000007b怎么办?

    2024-01-05 11:55:10
  • win8偶然间误删了桌面图标为了方便操作如何恢复

    2023-05-24 18:45:11
  • Win7旗舰版开机进不了桌面怎么办

    2022-06-22 13:35:43
  • iPhone8 Plus怎么开启省电模式?iPhone8 Plus开启省电模式的方法

    2023-01-12 23:34:07
  • Win10系统更新到一半突然暂停或取消怎么办?

    2022-10-22 16:15:52
  • XP系统提示“automation 服务器不能创建对象”如何解决?

    2023-08-29 23:16:56
  • 火绒安全软件设置U盘控制教程

    2022-08-27 06:44:21
  • GHO怎么转换成ISO系统镜像文件?

    2022-02-24 06:14:04
  • wps表格怎么合并单元格

    2022-03-12 15:32:58
  • PDF Expert for mac3种快速在MAC上阅读PDF文档的方法

    2023-09-14 22:58:26
  • 如何在Mac电脑中查看访达安装的扩展?

    2022-05-19 11:09:52
  • Win8.1系统弹出Windows更新窗口提示“Windows升级已可供安装”的解决方法

    2022-10-08 06:10:49
  • asp之家 电脑教程 m.aspxhome.com