KVM或XEN虛擬機應對毒液漏洞的方法

爆毒液漏洞,是虛擬化上一個非常嚴重的漏洞,影響全線的基于KVM/XEN的虛擬化產品。
為什么影響如此嚴重
因為KVM/XEN的虛擬硬件采用QEMU模擬。CrowdStrike的Jason Geffner發(fā)現(xiàn)開源計算機仿真器QEMU中存在一個和虛擬軟盤控制器相關的安全漏洞,代號VENOM,CVE編號為CVE-2015-3456。利用此漏洞攻擊者可以在有問題的虛擬機中進行逃逸,并且可以在宿主機中獲得代碼執(zhí)行的權限,實際上是一個溢出漏洞。
虛擬機有沒有軟驅都會受影響
這個漏洞屬于首次發(fā)現(xiàn),還沒有見到被利用的跡象。這段軟盤驅動代碼可以追溯到2004年,打那起就沒人碰過。之所以還保留下來,是因為有些環(huán)境下還需要虛擬軟盤的驅動。任何虛擬機都有軟驅控制器支持,都有該漏洞。
如何處理漏洞
所幸的是各大廠商已經提供了補丁,對用戶來說需要做的就是升級:
RedHat/CentOS上只需要執(zhí)行如下命令:
然后虛擬機關機,在啟動。
如果業(yè)務重要,不能關機,可以采用如下方案:
如果基于共享存儲,升級宿主機,然后在線遷移虛擬機。
如果是單機虛擬機,可以使用帶存儲的遷移做虛擬機的慢遷移。
對公有云和私有云的影響
目前大部分公有云都是基于KVM/XEN,漏洞對大部分公有云都用影響!
對私有云的影響要小很多,因為私有云全部是內部使用,風險可控。
相關文章
輕松玩轉虛擬機套娃! 在Hyper-V中開啟嵌套虛擬化的技巧
有辦法在虛擬機中創(chuàng)建虛擬機嗎?答案是肯定的,在虛擬機中運行虛擬機是可能的,我們將其稱為嵌套虛擬化,下面我們就來看看詳細操作方法2025-02-19龍蜥操作系統(tǒng)Anolis OS-23.x安裝配置圖解教程(保姆級)
本文主要介紹了安裝和配置AnolisOS 23.2系統(tǒng),包括分區(qū)、軟件選擇、設置root密碼、網(wǎng)絡配置、主機名設置和禁用SELinux的步驟,具有一定的參考價值,感興趣的可以了解一下2025-01-20- 在處理文件拷貝復制到VMware虛擬機中的任務時,有多種方法可以實現(xiàn)文件的高效傳輸,使用這些方法,可以在不同的操作系統(tǒng)和環(huán)境下,實現(xiàn)文件的快速、安全遷移,詳細請看下文2024-09-24
統(tǒng)信 UOS V20 桌面專業(yè)版更新發(fā)布:附更新內容匯總
統(tǒng)信 UOS V20 桌面專業(yè)版(1070u1)正式發(fā)布,支持微信掃碼登錄、應用窗口縮略圖,海量功能修復,詳細請看下文介紹2024-08-08怎么看自己IP地址? 不同的操作系統(tǒng)中查看路由器的IP地址的方法
在互聯(lián)網(wǎng)上進行網(wǎng)絡連接,每個設備都有一個唯一的標識,即IP地址,本文介紹了如何在不同平臺上查找路由器的IP地址,包括Windows、Mac、iPhone、iPad、Android、Chrome OS和2024-07-16- 很多人在使用虛擬機系統(tǒng)的時候,經常對虛擬機的運行速度不甚滿意,甚至經常很惱火,虛擬機速度慢有很多原因,每個人需要根據(jù)自己的情況具體分析,本文根據(jù)筆者的使用經驗將2024-02-21
- 使用虛擬機的時候,遇到了錯誤,想要把錯誤的代碼或是運行情況復制粘貼到Windows的網(wǎng)上論壇區(qū)求助大神,該怎么操作呢?詳細請看下文介紹2024-02-21
統(tǒng)信UOS V20桌面專業(yè)版(1060)11月更新發(fā)布(附更新內容匯總)
國產桌面操作系統(tǒng)統(tǒng)信 UOS V20 專業(yè)版(1060)11月更新發(fā)布,這是統(tǒng)信 UOS V20 專業(yè)版(1060)2023 年度最后一次更新,下面我們就來看看詳細的更新內容2023-12-01統(tǒng)信 UOS 將推 Rust 版 Bash 命令行工具 utshell(附下載地址)
統(tǒng)信 UOS 服務器版將于不久后推出 Rust 版 Bash,名為 utshell,旨在突破傳統(tǒng) Shell 所面臨的安全限制,詳細請看下文介紹2023-09-20UOS開機進入busybox界面怎么辦 uos無法進入桌面的解決辦法
UOS開機進入busybox界面怎么辦?UOS系統(tǒng)開機黑屏進入busybox界面了,該怎么辦呢?下面我們就來看看uos無法進入桌面的解決辦法2023-09-06