位置: 编程技术 - 正文

KVM或XEN虚拟机应对毒液漏洞的方法(kvm虚拟机是什么)

编辑:rootadmin

推荐整理分享KVM或XEN虚拟机应对毒液漏洞的方法(kvm虚拟机是什么),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:kvm虚拟了哪些硬件,kvm虚拟机开启虚拟化,kvm虚拟化命令,kvm虚拟机的作用,kvm虚拟机以哪种方式运行,kvm虚拟机开启虚拟化,kvm虚拟机的作用,kvm虚拟机的作用,内容如对您有帮助,希望把文章链接给更多的朋友!

爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。

为什么影响如此严重

因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE--。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。

虚拟机有没有软驱都会受影响

这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。

如何处理漏洞

所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:

KVM或XEN虚拟机应对毒液漏洞的方法(kvm虚拟机是什么)

RedHat/CentOS上只需要执行如下命令:

复制代码代码如下: yum update qemu-kvm

然后虚拟机关机,在启动。

如果业务重要,不能关机,可以采用如下方案:

如果基于共享存储,升级宿主机,然后在线迁移虚拟机。

如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。

对公有云和私有云的影响

目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!

对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。

KVM虚拟机上关于宿主机的USB设备使用问题探究 KVMusbpassthrough就是将宿主机的usb接口直接给虚拟机使用,usb接口上的设备也就直接可以在虚拟机上使用。测试环境宿主机1centos6.位内核版本2.6.-.1.2.

对KVM虚拟机进行cpu pinning配置的方法 首先需求了解基本的信息1宿主机CPU特性查看使用virshnodeinfo可以看到一些基本信息复制代码代码如下:virshnodeinfoCPUmodel:x_CPU(s):CPUfrequency:MHzCPUsocket(s

使用guestfish来管理KVM容器的详细教程 1.虚拟机镜像挂载及w2k8虚拟机启动自检慢问题解决办法guestfish套件是镜像管理的利器,在没有guestfish这个套件之前,对虚拟机镜像的处理,要么虚拟机

标签: kvm虚拟机是什么

本文链接地址:https://www.jiuchutong.com/biancheng/354083.html 转载请保留说明!

上一篇:Docker结合自动化编排工具Fig的使用方法(docker 自启动)

下一篇:KVM虚拟机上关于宿主机的USB设备使用问题探究(kvm虚拟机运行方式)

  • 缓交的社保费,包括个人部分
  • 专利权的手续费是多少
  • 运输发票备注怎么填
  • 高新技术企业账务处理注意事项
  • 行政事业单位资产管理工作总结
  • 票据贴现利息怎么做账
  • 商品流通企业成本核算的内容包括
  • 差旅费报销会计科目
  • 不征税收入的所得税处理
  • 购物中心联营扣点
  • 购买商品有运费的分录
  • 应返还财政额度是什么科目
  • 非居民企业的征税范围
  • 税务管理相关知识
  • 通用机打发票现在还有吗
  • 已认证未抵扣进项税如何做账
  • 差额征税扣除额大于收入时如何开票?
  • 房地产公司收到房款的会计分录
  • 2020深圳增值税税率是多少
  • 小规模不动产销售不动产怎么交税
  • 没有经营的空壳公司可以贷款吗
  • 计入成本的有哪些科目
  • 结转与结余
  • 软件开发开增票几个点
  • 金税盘服务费计入什么会计科目
  • 在线上网测试
  • 软件开发过程rup
  • 苹果电脑屏幕键盘怎么去除
  • os x yosemite dp5下载地址 os x 10.10 dp5更新内容
  • 回迁房办产权证的时候需要交多少钱
  • 库存现金要设置明细科目吗
  • 持有至到期投资在资产负债表怎么填
  • 为什么很多银行卡会被异地警方冻结
  • Request获取请求数据中文乱码问题
  • vue学起来困难吗
  • nlp baseline
  • 微软回应
  • python快速检索
  • AIGC之GPT-4:GPT-4的简介(核心原理/意义/亮点/技术点/缺点/使用建议)、使用方法、案例应用(计算能力/代码能力/看图能力等)之详细攻略
  • thinkphp教程
  • php给图片加水印
  • 股东退股分利润
  • 小规模纳税人征收方式
  • 小规模开劳务费可以开多少
  • python合并集合
  • vue生命周期钩子函数
  • 企业汇算清缴的工资薪金支出是怎么填
  • 对公允价值套期的认识
  • 跨年暂估成本如何冲销
  • 投资者向企业投入资本的形式
  • 业务招待费 纳税调增
  • 赠送客户的商品需要交税吗
  • 将外购商品作为非货币
  • 2020年防洪基金计算公式
  • 业务员垫付保费
  • 企业贷款利息多少
  • 已经开了发票需要退款怎么处理?
  • 没有公章的发票
  • mysql 5.7.11 winx64快速安装配置教程
  • centos6.5安装教程中文
  • 动态创建表
  • 网页提示堆栈溢出怎么解决
  • window系统怎么查看
  • vcpkgsrv.exe是什么进程
  • win8怎么切换hdmi
  • win7连接xp共享
  • vim编辑器命令大全
  • centos 安装选择
  • ubuntu libtorch
  • android framework 框架层功能梳理
  • android基础知识入门
  • unity3d ik
  • 常见的java数据类型有哪些
  • javascript的作用域
  • 江苏省国家税务局官网
  • ca钥匙登陆不了电子税务局
  • 云南省昆明市官渡区矣六街道
  • 北京税务报到期限
  • 火车报销凭证丢了还能退款吗
  • 扬州 税务
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设