مشکل امنیتی حیاتی در OpenVZ


مشکل امنیتی  OpenVZ  و انتشار نسخه جدید کرنل OpenVZ




اخیرا مشکل امنیتی جدیدی در کرنل OpenVZ  کشف شده است . که با سوء استفاده از این مشکل امنیتی می توان به فایل های سیستمی سیستم عامل دسترسی داشت که درجه اهمیت این مشکل امنیتی حیاتی (critical) گزارش شده است .
کرنل openvz دارای 3 نوع فایل سیستم vzfs , simfs , ploop می باشد که مشکل امنیتی مربوطه فقط بر  simfs می باشد و دو نوع فایل سیستم دیگر نسبت به این مشکل امنیتی آسیب پذیر نمی باشند.
جهت بروز رسانی مشکل امنیتی مربوطه لینک زیر را مشاهده نمایید.

https://openvz.org/Download/kernel/rhel6/042stab094.7

حهت بروز رسانی شما می توانید دستورات زیر را نیز اجرا کنید.

yum clean all && yum update

و در صورتی که در کرنل خود از قابلیت kernelcare استفاده می کنید از دستور زیر استفاده کنید.

kcarectl --update --test


با توجه به این که این آسیب پذیری حیاتی گزارش شده است  و عدم بروز رسانی ممکن است خسارات جبران ناپذیری را متوجه سرور شما نماید . هرچه سریعتر نسبت به بروز رسانی اقدام نمایید. وهمچنین با توجه به این در این بروز رسانی هسته سیستم عامل بروز رسانی می گردد و تغییراتی نیز در فایل سیستم سرور اتفاق می افتد جهت جلوگیری از هر گونه مشکلات احتمالی لطفا تیکتی به بخش امنیت ارسال نمایید تا این بروز رسانی توسط متخصصان امنیت مجموعه سکیورهاست انجام گردد . تا در صورت بروز مشکلات سریعا نسبت به رفع مشکلات اقدام شود.

بروز رسانی این کرنل همراه با برخی از تغییرات دیگر نیز بوده است که لیست این تغییرات را می توانید از لینک زیر مشاهده نمایید.

https://openvz.org/Download/kernel/rhel6/042stab094.7

  • Email, SSL
  • 7 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

Related Articles

مشکل امنیتی بسیارخطرناک در Bash - مشکل امنیتی دوم - ShellShock

روز گذشته  مشکل امنیتی بسیار خطرناک برای پکیج Bash در سرور های لینوکسی گزارش شد که در...

مشکل امنیتی بسیارخطرناک در Bash - تمامی سیستم عامل های لینوکس

مشکل امنیتی جدیدی در  پکیج Bash که در همه نسخه های لینوکسی وجود دارد گزارش شده است. که می...

مشکل امنیتی بسیار حیاتی در کتابخانه glibc - تمامی سرورهای لینوکسی

مشکل امنیتی جدیدی در سیستم عامل لینوکس کشف شده است که  اکثر سیستم عامل های لینوکسی را با خطر جدی...