成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“毒液”威脅全球云計算用戶 阿里云已熱修復(fù)解決

云計算 云安全
上周三,一款潛伏了11年之久的安全漏洞“毒液”被美國知名安全公Crowd Strike發(fā)現(xiàn)并曝光。雖然該漏洞從未被利用,目前僅存在理論風(fēng)險。阿里云在5月19日宣布已快速響應(yīng),采用全部熱升級的方式,在用戶沒有感知的情況下,解決了此次的高危漏洞問題。

上周三,一款潛伏了11年之久的安全漏洞“毒液”被美國知名安全公Crowd Strike發(fā)現(xiàn)并曝光。雖然該漏洞從未被利用,目前僅存在理論風(fēng)險。阿里云在5月19日宣布已快速響應(yīng),采用全部熱升級的方式,在用戶沒有感知的情況下,解決了此次的高危漏洞問題。

這個被稱為“毒液”的QEMU漏洞,主要幫助黑客利用長期被忽視的虛擬軟盤控制器代碼“行兇“。通過它,黑客完全有可能借著被黑的“虛擬機”(VM)這個通道,控制操作系統(tǒng)的主機,以及在同一臺主機上運行的其他任何客戶虛擬機。考慮到包括亞馬遜,甲骨文,思杰,和Rackspace在內(nèi),大型云服務(wù)供應(yīng)商都很大程度上依賴于QEMU為基礎(chǔ)的虛擬化技術(shù),所以這個漏洞潛在可能造成的安全隱患相當(dāng)大。

漏洞一旦曝光,為了不影響業(yè)務(wù)安全,需要云計算公司對漏洞快速修復(fù)。而不影響業(yè)務(wù)運行的漏洞熱修復(fù)技術(shù)門檻卻很高,同時需考慮多種軟硬件組合,給云計算廠商帶來了極大挑戰(zhàn)。阿里云在虛擬化方面有著比較深厚的技術(shù)積累,“毒液“公布之后,阿里云虛擬化團(tuán)隊快速對該漏洞進(jìn)行審慎的評估,并制定出應(yīng)對方案。經(jīng)過緊急測試驗證方案安全有效之后,第一時間在全集群進(jìn)行了QEMU漏洞熱修復(fù)。

阿里云資深專家張獻(xiàn)濤博士表示,“經(jīng)過Xen漏洞熱修復(fù)等實踐,阿里云成為全球少數(shù)同時具備熱修復(fù)Hypervisor、 Dom0 內(nèi)核,以及Qemu漏洞能力的云計算廠商。”此外,他還表示,“ 對于正在研發(fā)的新一代虛擬化架構(gòu),不但支持熱修復(fù),還可以支持所有組件熱升級,這樣安全漏洞可以免疫,還可以進(jìn)行新的特性的快速迭代。”

今年3月,Xen被爆出多個高危漏洞,多數(shù)云計算廠商選擇重啟進(jìn)行修復(fù)。而阿里云采用熱修復(fù)技術(shù)避免了客戶重啟,該技術(shù)方案隨后在Qcon上作分享,等到與會人員的非常高的評價。

云計算服務(wù)是一個由上萬個組件構(gòu)成的復(fù)雜系統(tǒng),對技術(shù)要求極高。同時,從理論和實踐中均不存在完美的,零漏洞,零bug的系統(tǒng)。關(guān)鍵在于及早發(fā)現(xiàn)并修復(fù)錯誤。對此,張獻(xiàn)濤認(rèn)為, “態(tài)度漏洞是比安全漏洞更加可怕的問題“ ,對待此類漏洞體現(xiàn)了一家云計算廠商的技術(shù)能力和對客戶數(shù)據(jù)安全的重視程度。

“毒液“的出現(xiàn)也讓很多人聯(lián)想到去年引發(fā)數(shù)據(jù)安全討論的漏洞”心臟滴血“。張獻(xiàn)濤特別解釋,毒液和Heartbleed沒有可比性。因為Heartbleed允許黑客探測數(shù)以百萬計的系統(tǒng)。而毒液入侵的門檻很高,攻擊者要想通過訪問軟盤控制器IO端口獲得Qemu甚至宿主機權(quán)限,需要突破的防線非常多,比如需要獲得Qemu的精確二進(jìn)制代碼,以及需要突破修主機的訪問控制設(shè)置等。這也是為什么該漏洞存在了11年,一直沒有被利用過。

責(zé)任編輯:鳶瑋 來源: 阿里云
相關(guān)推薦

2015-03-17 19:35:49

Xen漏洞阿里云

2015-03-10 09:07:44

阿里云Xen

2020-11-13 17:46:23

云計算阿里云AWS

2017-08-18 16:01:12

云計算阿里云

2014-08-28 17:49:43

阿里云云計算

2014-10-11 13:49:59

阿里云

2017-06-05 10:34:21

互聯(lián)網(wǎng)

2012-11-19 10:35:18

阿里云云計算

2020-03-03 18:48:18

阿里云云計算亞馬遜

2009-01-12 09:32:05

云計算虛擬化

2012-11-01 14:33:09

2016-05-05 10:28:32

阿里云Google云計算

2024-03-06 13:16:10

2012-12-26 10:17:11

2013-01-08 14:56:00

阿里云陳金培唐洪

2016-11-11 21:09:17

云計算

2020-08-17 12:00:03

Gartner阿里云計算能力

2021-04-12 10:07:06

云計算邊緣云阿里云

2021-04-21 15:42:48

云計算阿里云數(shù)據(jù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 色偷偷噜噜噜亚洲男人 | 国产视频1区2区 | 手机av在线 | 国产精品久久久久久模特 | 国产清纯白嫩初高生视频在线观看 | 视频一区在线 | www.9191.com | 亚洲黄色网址视频 | 在线观看午夜视频 | 日韩精品一区二区三区 | 日韩www | 天天曰天天干 | 新超碰97 | 天天操天天射综合网 | 亚洲欧美久久 | 日韩欧美在线不卡 | 在线观看中文字幕视频 | 中文字幕av一区 | 欧美成人二区 | 国产区精品 | 青青草综合网 | 欧美一区二区三区 | 国产一区二区三区久久久久久久久 | 国产成人综合网 | 日韩国产中文字幕 | 国产精品一区在线观看你懂的 | 欧美一区二区三区四区视频 | 日本粉嫩一区二区三区视频 | 你懂的av| 狠狠操天天操 | 亚洲天堂免费在线 | 在线视频一区二区三区 | 欧美一区二区三区在线观看视频 | 久久久久久亚洲精品不卡 | 亚洲精品一区二区三区四区高清 | 91精品国产综合久久久密闭 | 久久精品亚洲精品国产欧美 | 91精品国产乱码久久久久久久久 | 午夜精品福利视频 | 日韩中文一区二区三区 | 91在线视频网址 |