爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。
为什么影响如此严重
因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE-2015-3456。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。
虚拟机有没有软驱都会受影响
这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到2004年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。
如何处理漏洞
所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:
RedHat/CentOS上只需要执行如下命令:
复制代码代码如下: yum update qemu-kvm
然后虚拟机关机,在启动。
如果业务重要,不能关机,可以采用如下方案:
如果基于共享存储,升级宿主机,然后在线迁移虚拟机。
如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。
对公有云和私有云的影响
目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!
对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。
KVM,漏洞
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
RTX 5090要首发 性能要翻倍!三星展示GDDR7显存
三星在GTC上展示了专为下一代游戏GPU设计的GDDR7内存。
首次推出的GDDR7内存模块密度为16GB,每个模块容量为2GB。其速度预设为32 Gbps(PAM3),但也可以降至28 Gbps,以提高产量和初始阶段的整体性能和成本效益。
据三星表示,GDDR7内存的能效将提高20%,同时工作电压仅为1.1V,低于标准的1.2V。通过采用更新的封装材料和优化的电路设计,使得在高速运行时的发热量降低,GDDR7的热阻比GDDR6降低了70%。
更新日志
- 张国荣1990-风再起时[新宝艺][APE+CUE整轨]
- 《歌手 2018 歌手第二季 全季音频》[FLAC/分轨][6GB]
- 群星《最红抖音热门神曲 流行1号店长推荐热歌 3CD》[WAV+CUE][2.3GB]
- 左小祖咒《我爱南京 2023》[FLAC/分轨][300MB]
- 区瑞强-《民谣昔采》国语FLAC(16bit-44.1kHz)
- 群星-中国最强女中音[WAV+CUE]
- 中唱《好歌珍藏--民族风情》2CD[WAV]
- 腾格尔.2002-梦随风飘(引进版)【EMI百代】【WAV+CUE】
- 黄翠珊.2010-Step.Into.My.Dreams步入我的梦想【极光唱片】【WAV+CUE】
- 群星.2024-承欢记电视剧影视原声带【华策音乐】【F;AC分轨】
- 逆水寒手游五子棋第十五关怎么过 逆水寒手游残局攻略大全
- 逆水寒手游五子棋第十二关怎么过 逆水寒手游残局攻略大全
- 逆水寒手游五子棋第二十一关怎么过 逆水寒手游残局攻略大全
- [西电录音]杨曼莉《一潮红霞》[WAV+CUE]
- 民乐典藏盛世的绝代风华《风华国韵HQ》头版限量[低速原抓WAV+CUE]