说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
关于勒索病毒软件漏洞 CVE-2021 -21974 建议修复方案CVE-2021 -21974 基本说明 已知可能的攻击行为: 与ESXi处于同一网段的恶意行为者可以访问端口 427,可能会在 opensslp服务中触发 堆溢出问题,导致远程代码执行 影响 ESXi版本 ESXi 6.5/6.7/7.0 官方说明: https://www.vmware.com/security/advisories/VMSA -2021 -0002.htmlCVE-2021 -21974 漏洞修复方案 修复建议: -ESXi7.0版本升级到 ESXi70U1c -17325551 (版本号: 17325551 )或以上 -ESXi6.7版本通过补丁升级到 ESXi670 -202102401 -SG (版本号: 17499825 )或以上 -ESXi6.5版本通过补丁升级到 ESXi650 -202102101 -SG(版本号: 17477841 )或以上 升级补丁获取途径: ESXi 7.0 https://customerconnect.vmware.com/en/downloads/details?downloadGroup=ESXI70U1C& productId=974&rPId=60903 ESXi 6.7 及6.5 https://customerconnect.vmware.com/patch 升级步骤: 1. 工作负载空闲时间点进行升级操作 2. ESXi通过 vmotion迁移虚拟机以后,进行交替升级,尽量降低业务停机时 间或则不停机 3.升级完成后需重启 ESXi主机CVE-2021 -21974 漏洞临时修复方案 修复建议: 建议在紧急情况或无法升级情况下执行临时修复方案 修复方案: 1. 使用 /etc/init.d /slpd stop命令在 ESXI主机上停止 SLP服务( 427端口)(仅当不使用 SLP 服务时,才可以停止该服务。可以使用 esxcli system slpstats get命令查看服务守护程序 运行状态) 2. 使用 esxcli network firewall ruleset set -r CIMSLP -e 0命令禁用 SLP服务 3. 使用 chkconfig slpd off命令保证此更改在重启后持续存在 4. 利用 chkconfig --list | grep slpd命令检查是否在重启后更改成功,若回显为 slpd off则证 明成功 升级步骤: 1. 工作负载空闲时间点进行升级操作 2. ESXi通过 vmotion迁移虚拟机以后,进行交替升级,尽量降低业务停机时 间或则不停机 3.升级完成后需重启 ESXi主机ESXi主机版本号查看 登录进入 vCenter后选择已连接的 ESXi主机, 在ESXi界面摘要处可见当前版本号 修复建议: -ESXi7.0版本号: 17325551 以下需升级 -ESXi6.7版本号: 17499825 以下需升级 -ESXi6.5版本号: 17477841 以下需升级感谢聆听 THANK YOU 公司联系: 陈仕欢 13929592699
关于CVE-2021-21974的漏洞说明与解决方案
文档预览
中文文档
6 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共6页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2023-05-03 01:08:40
上传分享
举报
下载
原文档
(520.5 KB)
分享
友情链接
GB-T 24405.1-2009 - ISO IEC 20000-1-2005 信息技术 服务管理 第1部分:规范.pdf
GB-T 40206-2021 精密外转子轴流风机通用规范.pdf
廖新喜 甲方API安全落地实践.pdf
T-CECS G:D60-02—2023 公路超高性能混凝土 UHPC 桥梁技术规程.pdf
GB-T 27926.8-2021 金融服务 金融业通用报文方案 第8部分:ASN.1生成.pdf
GB-T 17749-2008 白度的表示方法.pdf
GB-T 35218-2017 拖拉机可靠性 台架试验方法.pdf
网络安全管理制度.pdf
GB-T 15317-2009 燃煤工业锅炉节能监测.pdf
GB-T 32082-2015 船舶管路用彩色识别标志.pdf
GB-T 42888-2023 信息安全技术 机器学习算法安全评估规范.pdf
BR 566-1989.pdf
DL-T 1074-2019 电力用直流和交流一体化不间断电源.pdf
TBFIA 001—2020 移动终端安全金融盾规范.pdf
思度安全-DSMM-006 数据备份和恢复管理规范V1.0.pdf
GB-T 34969-2017 彩色激光打印机测试版.pdf
DB52-T 1636.5-2021 机关事务云 第5部分:机关运行成本管理数据 贵州省.pdf
T-ZZB 2928—2022 锥形磨浆机.pdf
GB-T 41871-2022 汽车数据处理安全要求.pdf
GB-T 42971-2023 第三方电子合同服务平台信息安全技术要求.pdf
1
/
3
6
评价文档
赞助2元 点击下载(520.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。