手机
当前位置:查字典教程网 >操作系统 >其它系统 >KVM或XEN虚拟机应对毒液漏洞的方法
KVM或XEN虚拟机应对毒液漏洞的方法
摘要:爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。为什么影响如此严重因为KVM/XEN的虚拟硬件采用QEM...

爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。

为什么影响如此严重

因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE-2015-3456。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。

虚拟机有没有软驱都会受影响

这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到2004年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。

KVM或XEN虚拟机应对毒液漏洞的方法1

如何处理漏洞

所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:

RedHat/CentOS上只需要执行如下命令:

yum update qemu-kvm

然后虚拟机关机,在启动。

如果业务重要,不能关机,可以采用如下方案:

如果基于共享存储,升级宿主机,然后在线迁移虚拟机。

如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。

对公有云和私有云的影响

目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!

对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。

【KVM或XEN虚拟机应对毒液漏洞的方法】相关文章:

VMware虚拟机找不到USB设备该怎么办?

使用证书登录服务器的方法介绍

Linux环境下MySQL服务器优化的方法详解

强行退出Mac上应用程序的6 种方法

虚拟机VMware 11怎么创建虚拟机快照?

VM虚拟机Centos系统时间同步问题解决方法

VMware 8.0虚拟机怎么设置成U盘引导启动?

安卓(Android)x86 4.4 VMware虚拟机安装配置详细图文教程

Mac OS X系统如何将文档导出成PDF格式的方法

为VMware虚拟机中的Linux系统设置固定IP的方法

精品推荐
分类导航