KVM或XEN虚拟机应对毒液漏洞的方法
时间:2022-10-24 17:43:13
这篇文章主要介绍了KVM或XEN虚拟机应对毒液漏洞的方法,文中环境基于CentOS系统,需要的朋友可以参考下
爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。
为什么影响如此严重
因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE-2015-3456。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。
虚拟机有没有软驱都会受影响
这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到2004年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。
如何处理漏洞
所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:
RedHat/CentOS上只需要执行如下命令:
复制代码代码如下:
yum update qemu-kvm
然后虚拟机关机,在启动。
如果业务重要,不能关机,可以采用如下方案:
如果基于共享存储,升级宿主机,然后在线迁移虚拟机。
如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。
对公有云和私有云的影响
目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!
对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。
标签:KVM,漏洞
0
投稿
猜你喜欢
怎么使用Excel计算员工的工资?Excel计算员工工资的方法
2022-02-26 14:30:35
钉钉直播自动暂停怎么回事?钉钉直播老是自动暂停解决方法
2023-12-28 16:46:17
excel让字竖着或者斜着的方法
2023-01-26 15:53:40
excel表格怎么使用公式将文本拼接
2023-06-23 15:12:35
Win8系统隐藏控制面板选项的操作方法是什么?
2023-03-26 15:23:09
如何关闭Mac OS X冬眠模式释放更多内存
2022-11-16 14:18:49
QQ浏览器怎么登陆微信?QQ浏览器登陆微信的方法
2023-10-07 12:09:31
Wps如何计算指定日期后续X周的日期?Wps计算指定日期后续X周的日期方法
2022-04-17 17:51:34
电脑安装系统出现蓝屏代码0x000007b怎么办?
2024-01-05 11:55:10
win8偶然间误删了桌面图标为了方便操作如何恢复
2023-05-24 18:45:11
Win7旗舰版开机进不了桌面怎么办
2022-06-22 13:35:43
iPhone8 Plus怎么开启省电模式?iPhone8 Plus开启省电模式的方法
2023-01-12 23:34:07
Win10系统更新到一半突然暂停或取消怎么办?
2022-10-22 16:15:52
XP系统提示“automation 服务器不能创建对象”如何解决?
2023-08-29 23:16:56
火绒安全软件设置U盘控制教程
2022-08-27 06:44:21
GHO怎么转换成ISO系统镜像文件?
2022-02-24 06:14:04
wps表格怎么合并单元格
2022-03-12 15:32:58
PDF Expert for mac3种快速在MAC上阅读PDF文档的方法
2023-09-14 22:58:26
如何在Mac电脑中查看访达安装的扩展?
2022-05-19 11:09:52
Win8.1系统弹出Windows更新窗口提示“Windows升级已可供安装”的解决方法
2022-10-08 06:10:49