• 微课视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 程序设计
  • 信息安全
微课江湖
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 微课视频
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >其它系统 > KVM或XEN虚拟机应对毒液漏洞的方法

KVM或XEN虚拟机应对毒液漏洞的方法

作者:佚名 字体:[增加 减小] 来源:互联网 时间:2017-05-12

佚名 通过本文向大家介绍了kvm xen,kvm xen vmware,xen kvm openstack,xen漏洞利用工具,xen等相关知识,希望对您有所帮助,也希望大家多多支持微课江湖

爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。


为什么影响如此严重


因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE-2015-3456。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。


虚拟机有没有软驱都会受影响


这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到2004年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。
2015630175912122.jpg (680×951)

如何处理漏洞


所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:


RedHat/CentOS上只需要执行如下命令:


然后虚拟机关机,在启动。

如果业务重要,不能关机,可以采用如下方案:

如果基于共享存储,升级宿主机,然后在线迁移虚拟机。

如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。


对公有云和私有云的影响


目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!

对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • KVM或XEN虚拟机应对毒液漏洞的方法

相关文章

  • 2017-05-12虚拟机打开提示 connect to the virtual machine该怎么办?
  • 2017-05-12openSUSE11.0的更新地址
  • 2017-05-12如何检测u盘扩容盘?怎样检测U盘是否是缩水盘
  • 2017-05-12从VirtualBox虚拟主机访问NAT客户机的方法
  • 2017-05-12如何去掉Mac OS X系统里“替身”图标上的小箭头?
  • 2017-05-12GDI+Window是什么意思 GDI+Window错误的解决办法
  • 2017-05-12操作系统Unix、Windows、Mac OS、Linux的故事
  • 2017-05-12npkcrypt服务启动失败的原因及解决办法
  • 2017-05-12怎么解决外接程序VMDebugger未能加载或导致了异常?
  • 2017-05-12如何把WinPE安装在其他分区

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • 如何用u盘加快电脑启动速度
    • NETWARE客服服务是什么? netware有什么作用?卸载netware客户服务的详细步骤
    • 别闲电脑太慢 清洗你的电脑提升网速的方法
    • 在VMWare中配置SQLServer2005集群 Step by Step(五) SQLServer集群安装
    • 任务栏变宽了该还原任务栏的图文方法步骤
    • 如何解决系统时间总是不对的方法
    • 怎么缩小vmware虚拟机空间?
    • 如何去除快捷方式(快捷键)的小箭头
    • 联想thinkpad e335使用bios设置u盘启动的教程
    • 简易的Docker版本升级方法

关于我们 - 联系我们 - 免责声明 - 网站地图 - 投诉建议

©CopyRight 2015-2017 www.weikejianghu.com Inc All Rights Reserved. 微课江湖 版权所有