cas虚拟管理平台主机存在openssh,python等漏洞,需要做升级,可以通过平台获取升级包直接进行升级吗?
(0)
CAS 平台Web 界面上传的 CAS 升级包(CVM 完整版本包 / 补丁包),是虚拟化业务平台升级包,只修复 CAS 产品自身业务组件,不会单独升级底层操作系统 openssh、python 系统 rpm 包。 ❌不能直接通过 CAS 平台版本包修复操作系统层 OpenSSH、Python 漏洞。直接 yum update / 手动 rpm 升级底层系统包属于高风险操作,官方不建议直接执行。
优点:官方适配,可回退,有技术支持;缺点:只有高危 CVE 才会出 hotfix,普通漏洞不一定有对应 hotfix。
⚠️风险警告:CVM 大量虚拟化脚本、内部服务强依赖系统 python、openssh 版本;直接 yum update、手动 rpm 升级,极易破坏 CAS 管理服务,出现平台 web 打不开、虚拟机管理异常、集群故障,出问题不在标准技术支持范围。
yum update全量升级整套系统,只针对性升级受漏洞影响的 rpm 包。PermitRootLogin no
X11Forwarding no
AllowTcpForwarding no
实际:CAS 版本升级包只更新虚拟化业务程序,不会升级操作系统底层 rpm,扫描出来的系统漏洞依旧存在。
需要提交 TAC 信息:CAS 版本号、CVM/CVK 节点数量、漏洞扫描输出的 CVE 编号。
(0)
cas版本:v7.0(E0710P02) [cve-2020-15778][cve-2019-20907][cve-2023-5157][mdev-26047-2]
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论