位置: 编程技术 - 正文
推荐整理分享KVM或XEN虚拟机应对毒液漏洞的方法(kvm虚拟机是什么),希望有所帮助,仅作参考,欢迎阅读内容。
文章相关热门搜索词:kvm虚拟了哪些硬件,kvm虚拟机开启虚拟化,kvm虚拟化命令,kvm虚拟机的作用,kvm虚拟机以哪种方式运行,kvm虚拟机开启虚拟化,kvm虚拟机的作用,kvm虚拟机的作用,内容如对您有帮助,希望把文章链接给更多的朋友!
爆毒液漏洞,是虚拟化上一个非常严重的漏洞,影响全线的基于KVM/XEN的虚拟化产品。
为什么影响如此严重
因为KVM/XEN的虚拟硬件采用QEMU模拟。CrowdStrike的Jason Geffner发现开源计算机仿真器QEMU中存在一个和虚拟软盘控制器相关的安全漏洞,代号VENOM,CVE编号为CVE--。利用此漏洞攻击者可以在有问题的虚拟机中进行逃逸,并且可以在宿主机中获得代码执行的权限,实际上是一个溢出漏洞。
虚拟机有没有软驱都会受影响
这个漏洞属于首次发现,还没有见到被利用的迹象。这段软盘驱动代码可以追溯到年,打那起就没人碰过。之所以还保留下来,是因为有些环境下还需要虚拟软盘的驱动。任何虚拟机都有软驱控制器支持,都有该漏洞。
如何处理漏洞
所幸的是各大厂商已经提供了补丁,对用户来说需要做的就是升级:
RedHat/CentOS上只需要执行如下命令:
复制代码代码如下: yum update qemu-kvm
然后虚拟机关机,在启动。
如果业务重要,不能关机,可以采用如下方案:
如果基于共享存储,升级宿主机,然后在线迁移虚拟机。
如果是单机虚拟机,可以使用带存储的迁移做虚拟机的慢迁移。
对公有云和私有云的影响
目前大部分公有云都是基于KVM/XEN,漏洞对大部分公有云都用影响!
对私有云的影响要小很多,因为私有云全部是内部使用,风险可控。
KVM虚拟机上关于宿主机的USB设备使用问题探究 KVMusbpassthrough就是将宿主机的usb接口直接给虚拟机使用,usb接口上的设备也就直接可以在虚拟机上使用。测试环境宿主机1centos6.位内核版本2.6.-.1.2.
对KVM虚拟机进行cpu pinning配置的方法 首先需求了解基本的信息1宿主机CPU特性查看使用virshnodeinfo可以看到一些基本信息复制代码代码如下:virshnodeinfoCPUmodel:x_CPU(s):CPUfrequency:MHzCPUsocket(s
使用guestfish来管理KVM容器的详细教程 1.虚拟机镜像挂载及w2k8虚拟机启动自检慢问题解决办法guestfish套件是镜像管理的利器,在没有guestfish这个套件之前,对虚拟机镜像的处理,要么虚拟机
标签: kvm虚拟机是什么
本文链接地址:https://www.jiuchutong.com/biancheng/354083.html 转载请保留说明!上一篇:Docker结合自动化编排工具Fig的使用方法(docker 自启动)
下一篇:KVM虚拟机上关于宿主机的USB设备使用问题探究(kvm虚拟机运行方式)
友情链接: 武汉网站建设