“毒液” 高危漏洞背后的技術較量
近日,一個潛伏了11年名為“毒液(VENOM)”的高危漏洞被發現,該漏洞被認為比Heartbleed(心臟出血)更加可怕,因為使用該漏洞能讓攻擊者逃離虛擬機,訪問并監視控制宿主機,并通過宿主機的權限來訪問控制其他虛擬主機,從而影響到全球各大云服務商的數據安全。
此消息一出,業界震驚。各大廠商紛紛緊急提供修復補丁或者發布安全公告。這需要用戶停機升級而中斷業務。所幸的是,該漏洞入侵門檻較高,尚未出現逃逸虛擬機的攻擊工具。但是,該漏洞的理論風險非常大,不少用戶表示相當擔心。
然而,UCloud用戶的業務卻絲毫沒有受到影響。在UCloud免重啟的熱補丁技術的保護下,「毒液」漏洞在第一時間內被系統靜默修復,用戶全程無感知,似乎該漏洞從來沒有在這個世界上出現過一樣。
如果說UCloud用戶此間的感受是「還沒開始,就已經結束」,但對于UCloud技術團隊來說,卻是一場非常精彩的技術實戰。現在,我們將此戰的過程和經驗分享給大家,希望能給各位技術人帶來一點啟發:
結語
感謝為修復「毒液」漏洞辛苦付出的技術團隊。此次事件也讓我們更加堅信,真正優秀的云服務,絕不是簡單的資源提供和低價傾銷。
當不可預知的技術問題突然降臨,當承載著用戶夢想的業務面臨巨大的風險,云服務商能否抗住壓力,確保產品和服務真正的高可用性,技術團隊能否在第一時間給到用戶足夠的支持,以及有沒有足夠的技術積淀來精準迅速的定位及解決問題,我們相信,或許這些才是真正重要的。
云計算承擔著顛覆傳統IT的重要使命,這條路還很長,未來也一定會遇到各種前所未有的挑戰。