نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: مشکل امنیتی حیاتی در OpenVZ

  1. #1
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post مشکل امنیتی حیاتی در OpenVZ

    مشکل امنیتی حیاتی در OpenVZ

    مشکل امنیتی OpenVZ و انتشار نسخه جدید کرنل OpenVZ


    open-VZ.png

    اخیرا مشکل امنیتی جدیدی در کرنل OpenVZ کشف شده است . که با سوء استفاده از این مشکل امنیتی می توان به فایل های سیستمی سیستم عامل دسترسی داشت که درجه اهمیت این مشکل امنیتی حیاتی (critical) گزارش شده است .
    کرنل openvz دارای 3 نوع فایل سیستم vzfs , simfs , ploop می باشد که مشکل امنیتی مربوطه فقط بر simfs می باشد و دو نوع فایل سیستم دیگر نسبت به این مشکل امنیتی آسیب پذیر نمی باشند.
    جهت بروز رسانی مشکل امنیتی مربوطه لینک زیر را مشاهده نمایید.

    https://openvz.org/Download/kernel/rhel6/042stab094.7

    حهت بروز رسانی شما می توانید دستورات زیر را نیز اجرا کنید.

    کد:
    yum clean all && yum update
    و در صورتی که در کرنل خود از قابلیت kernelcare استفاده می کنید از دستور زیر استفاده کنید.

    کد:
    kcarectl --update --test

    با توجه به این که این آسیب پذیری حیاتی گزارش شده است و عدم بروز رسانی ممکن است خسارات جبران ناپذیری را متوجه سرور شما نماید . هرچه سریعتر نسبت به بروز رسانی اقدام نمایید. وهمچنین با توجه به این در این بروز رسانی هسته سیستم عامل بروز رسانی می گردد و تغییراتی نیز در فایل سیستم سرور اتفاق می افتد جهت جلوگیری از هر گونه مشکلات احتمالی لطفا تیکتی به بخش امنیت ارسال نمایید تا این بروز رسانی توسط متخصصان امنیت مجموعه سکیورهاست انجام گردد . تا در صورت بروز مشکلات سریعا نسبت به رفع مشکلات اقدام شود.

    بروز رسانی این کرنل همراه با برخی از تغییرات دیگر نیز بوده است که لیست این تغییرات را می توانید از لینک زیر مشاهده نمایید.

    https://openvz.org/Download/kernel/rhel6/042stab094.7

    منبع :
    http://buy.securehost.ir/knowledgeba...article&id=933
    اطلاعات تکمیلی :
    http://buy.securehost.ir/knowledgeba...article&id=933
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل شدید امنیتی در Openvz برای امروز 3 تیر 1393
    توسط nimafire در انجمن سرور اختصاصی
    پاسخ ها: 1
    آخرين نوشته: June 26th, 2014, 01:28
  2. آموزش کامل نصب OpenVZ + HyperVM روی سیستم عامل 32 و 64 بیتی
    توسط aoscentral در انجمن اوپن وی زد OpenVZ
    پاسخ ها: 16
    آخرين نوشته: August 10th, 2012, 07:55
  3. سوالاتی درباره نصب openvz
    توسط WebArts در انجمن اوپن وی زد OpenVZ
    پاسخ ها: 12
    آخرين نوشته: April 1st, 2011, 01:32
  4. OpenVZ رو سیستم عامل 64 بیتی
    توسط Arashdn در انجمن اوپن وی زد OpenVZ
    پاسخ ها: 2
    آخرين نوشته: July 22nd, 2009, 17:31

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •