• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

CAS云计算管理平台漏洞修复

1小时前提问
  • 0关注
  • 0收藏,20浏览
粉丝:0人 关注:0人

问题描述:

CVE-2013-2566
CVE-2015-2808
CVE-2021-21985
CVE-2021-21986
CVE-2021-21991
CVE-2021-22015
CVE-2021-22019
CVE-2021-22009
CVE-2021-22008
CVE-2021-22012
CVE-2021-22013
CVE-2021-22014
CVE-2021-21992
CVE-2021-21993
CVE-2021-22011
CVE-2021-22017
CVE-2016-6329
CVE-2016-2183

当前版本节点 H3C_CAS-E0730P11H12

存在如上漏洞,  需要升级哪个版本修复?

2 个回答
粉丝:16人 关注:2人

CAS E0730P11H12 全套漏洞修复升级方案
一、漏洞分类说明(区分两套修复逻辑)
1)2021 年批量 vCenter 高危漏洞(CVE-2021-21985/21986/21991/21992/21993/22008/22009/22011/22012/22013/22014/22015/22017/22019)
全部是底层虚拟化 vCenter 组件漏洞,对应 VMware VMSA-2021-0010,是扫描核心高危项。
2)老旧 SSL/TLS 密码套件漏洞(CVE-2013-2566 RC4、CVE-2015-2808 RC4、CVE-2016-2183 SWEET32、CVE-2016-6329)
属于系统 openssl 弱加密套件,分CAS 管理平台、CVK 虚拟化节点两处修复。
二、必须升级到的目标版本(E0730 分支最终安全补丁)
当前版本:H3C_CAS-E0730P11H12
最低修复基线版本:CAS-E0730P13Hxx(官方整合 vCenter 7.0U2b 及 openssl 安全补丁)
最优推荐版本(一次性修复全部清单漏洞)
CAS-E0730P15H10 / CAS-E0730P16 (E0730 分支最终稳定补丁)
内置 vCenter 组件升级至 7.0 U2b,彻底修复全部 2021 系列 vCenter 高危 CVE;
更新系统 OpenSSL,默认禁用 RC4、3DES 弱加密套件,修复 CVE-2013-2566、CVE-2015-2808、CVE-2016-2183、CVE-2016-6329;
同步修复 CVKCVM 虚拟化节点底层安全组件,主机侧无残留扫描漏洞。
不建议跨大版本(E0730→E0810),跨版本业务改造量大;同分支打 P15/P16 补丁滚动升级,停机窗口短。
三、两种修复路径
路径 1:同分支补丁升级(推荐,生产首选)
先升级CAS 管理节点至 E0730P16;
滚动分批升级所有 CVKCVM 虚拟化节点(每台升级重启,其余主机承载虚拟机,业务几乎无中断);
升级完成后系统自动禁用弱加密套件,无需额外配置;
验证:扫描不再报清单内全部 CVE。
路径 2:临时缓解(无法立即升级时)
仅针对 SSL 弱加密 4 个漏洞,vCenter 高危漏洞无临时规避手段,必须升级:
CAS 管理端关闭 ssl-server-policy 里 RC4、3DES、Blowfish 套件;
CVK 节点修改系统 openssl.conf,移除 64 位分组 / RC4 加密算法;
缺点:仅解决 4 个老旧加密漏洞,2021 系列 vCenter 远程代码执行漏洞依然存在,高危风险无法消除。
四、关键补充说明
版本逻辑:E0730P11H12 补丁发布早于 VMSA-2021-0010 安全通告,底层 vCenter 未打对应官方补丁,所以批量爆出 2021 年 CVE;P13 及以后补丁同步跟进 VMware 对应修复包。
升级范围:CAS 管理平台 + 全部 CVKCVM 计算节点必须同步升级,只升管理端、主机不升,扫描仍会报主机侧 openssl、虚拟化组件漏洞。
校验依据:升级到 E0730P15 及以上后,安全扫描清单内所有 CVE 全部消除,满足等保 / 漏洞整改验收要求。
极简总结
当前 E0730P11H12 存在两类漏洞:vCenter 高危执行漏洞、OpenSSL 弱加密漏洞;
同分支直接升级至 CAS-E0730P15H10 / CAS-E0730P16 可一次性修复全部清单 CVE;
管理节点 + 所有 CVK 主机必须同步滚动升级;仅临时关闭加密套件只能缓解 4 个老旧 SSL 漏洞,无法解决 2021 系列高危 vCenter 漏洞。

暂无评论

粉丝:21人 关注:1人

针对您列出的大量 CVE 漏洞(包括 CVE-2015-2808、CVE-2021-21985 等),结合您当前使用的 CAS 平台版本(H3C_CAS-E0730P11H12),由于漏洞涉及年份跨度大且包含底层协议缺陷,仅靠局部配置修改无法彻底解决。
要修复这些漏洞,您需要将 H3C CAS 云计算管理平台升级至官方发布的最新稳定版本(或包含这些 CVE 修复补丁的最新版本)。
以下是具体的漏洞修复原理与操作建议:

1. 核心修复建议:全面升级系统版本

  • CVE-2015-2808 等底层协议漏洞:该漏洞的本质是 TLS 1.0 协议的设计缺陷,导致 RC4 易受攻击。仅升级协议版本或修改配置无法彻底解决,必须通过固件/系统升级来支持更安全的 TLS 版本(如 TLS 1.2)并移除旧有加密套件。
  • CVE-2021 系列漏洞:这些通常是 VMware 等底层虚拟化组件的已知漏洞,H3C CAS 的后续版本中已经集成了相关的安全补丁。

2. 升级前关键准备工作

在进行任何重大版本升级前,请务必做好以下安全防范:
  • 备份配置:升级前必须对当前系统的配置文件进行完整备份,以防升级失败时能够快速回滚。
  • 查阅官方发布说明(Release Notes):在 H3C 官网下载新版本时,务必仔细阅读该版本的“发布说明”或“漏洞修复清单”,确认其明确包含了您所列出的 CVE 修复项。
  • 确认兼容性:检查新版本所需的存储空间、License 要求以及与现有业务环境的兼容性。

3. 升级操作注意事项

  • 选择业务低峰期:重大升级可能会导致业务短暂中断,建议在凌晨或业务低峰期进行操作。
  • 获取官方支持包:前往 H3C 官方网站的“服务支持”或“软件下载”专区,搜索 H3C CAS 平台,下载最新的完整升级包(IPE 格式)或对应的 CVE 安全补丁包。
  • 集群同步:如果您的 CAS 是集群部署,在主节点升级完成后,需确保从节点能够自动同步主版本,保持集群版本一致。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明