从Xen漏洞帽子戏法看AWS、Rackspace、SoftLayer的碰撞

时间:14-10-16 栏目:云计算 作者:爱说云网 评论:0 点击: 1,870 次

从Xen漏洞帽子戏法看AWS、Rackspace、SoftLayer的碰撞

9月23日,用于Linux内核的虚拟化技术Xen被爆出3个安全漏洞,着实上演了一出帽子戏法。Xen漏洞可跳出虚拟主机环境(越权),或读取其它用户的数据、控制hypervisor本身(宿主机)。远程攻击者可利用漏洞造成主机系统崩溃,拒绝服务合法用户。Xen漏洞危害程度和影响范围不可谓不大,例如亚马逊AWS大规模重启服务器——整个修复周期持续5天(从9月25日下午7点到9月30日下午5点),影响的产品包括EC2、RDS、ElastiCache和RedShift等。可能很多人对Xen不太了解,以及Xen漏洞对其它云服务厂商的影响,本文将从Xen漏洞帽子戏法看AWS、Rackspace、SoftLayer的碰撞。

XEN是什么
维基百科给出的一句话解释是:“Xen是一个开放源代码虚拟机监视器,由剑桥大学开发。它打算在单个计算机上运行多达128个有完全功能的操作系统。”其实,Xen就是类似于企业级ESX的一个开源软件。

Xen上演漏洞帽子戏法
这次的三个漏洞到底是什么样的,以及危害又有哪些呢?我们摘录了云计算服务商UCloud内核团队所撰写文章中的一段文字,从而得以清楚地了解到Xen漏洞。
CVE-2014-7154危害和影响最大。它老爹是dom0。dom0在Xen架构中的地位非常重要,它包含控制硬件的驱动和控制虚拟机的工具集。所以它会影响到整个物理机上面所有的虚拟机,这样的漏洞是最恐怖的,波及范围广,修补起来又需要重启,甚至业务中断。从技术角度来看的话,它主要是在HVMOP_track_dirty_vram里面存在竟态条件,HVMOP_track_dirty_vram是一个用来控制脏显存跟踪设置的函数。
CVE-2014-7155次之。客户机可以利用该漏洞加载自己的IDT或GDT,可能导致虚拟机的宕机,还可以获取root权限。需要注意的是,这里不是虚拟机逃逸,而是获取虚拟机的root权限。它产生危害也不小,因为“黑阔”又多了一个提权利器。它讲的是在X 86的HLT、LGDT、LIDT、LMSW指令模拟时没有做特权检查,这些指令都是用来加载全局描述附表、中断描述符表或者局部描述符表等。
CVE-2014-7156危害最低。利用该漏洞,可能导致虚拟机的宕机,但宕机也不是小事,不容小觑。从技术角度来说,它主要是在x86中模拟软中断的时候,没有做特权检查,恶意的HVM客户机上面的代码能够使客户机宕机。

帽子戏法下的3家知名云厂商对比
Xen漏洞引起了AWS、Rackspace和IBM的SoftLayer等IaaS服务提供商的高度重视。一家SaaS云服务提供商RightScale日前发布了一份因Xen漏洞各大供应商的 停机时间调查报告,此次调查的样本总量为450个。下面是调查的详细情况:

AWS:有5%的AWS用户的停机时间超过1小时,51%的用户未有停机时间,剩下的用户只是像过去那样进行了重启或停机的时间非常短。(注:样本数量为349)

Rackspace:有13% Rackspace用户的停机时间超过了1小时。(注:样本数量为66)

SoftLayer:有17% SoftLayer用户的停机时间超过了1小时。(注:样本数量为42)

报告还显示,总共有74个用户内部部署了Xen。尽管其中有41%的用户抱怨称,此次打补丁的工作量极大,但也有81%的用户表示,他们这次重启服务器过程非常地顺利。

不言而喻,重启服务对云计算带来的负面影响是无法抹去的。10%的调查者表示可能不再继续使用AWS服务,Rackspace和SoftLayer比例分别为20和29%。在这些数字中肯定大部分为那些停机时间超过1小时的用户。

写在最后
在这个时代和这个行业,停止1小时的服务,对企业来说可能是灾难性的。虽然各家服务厂商都以不错的响应速度、对安全也足够重视、没有侥幸心理,我们在给个赞的同时也不禁思考:是否可以在修补漏洞的时候不重启呢?随着企业越来越多地依赖于AWS、微软Azure、谷歌、SoftLayer、惠普、Oracle和Rackspace等之类的云计算供应商,是否应该有一些标准的方法来处理这些问题?
Read moreReport

相关文章

五个步骤助企业利用云计算获得成功
views 1689
从哪里入手,常常是一个令人望而生畏的难题。要想获得成功,勇气、纪律、管理层的配合和一套扎实的风险管理方法缺一不可。那么成功的组织究竟是怎样利用云计算实现业务转型的? 云计算服务SaaS软件平台博云网表示它们遵循了如下五个步骤:   1. 以业务为先。云计算沦为摆设的情况实在太常见了。把云计算策略当作...
停止混乱:剔除三个云计算术语
views 1920
在刚刚过去的十月份,纽约举行的Interop会议上的一位演讲者,清晰的阐述了云计算背后的炒作仍记在蔓延,没有结束的迹象。我猜我们中的大多数都不会抱怨。云计算为IT和IT服务带来了新鲜的声明。然而,炒作会导致困惑,大多数都是自找麻烦,   为了解决这个问题,有一些云计算词语让我很抓狂。我不止一次的听到...
借助四个防御阶段,保护PaaS免受黑客攻击...
views 1659
平台即服务(PaaS)天生存在会被黑客钻空子的安全漏洞。为了缓解这个风险,你应该考虑采用深层防御(defense-in-depth)方法。这种方法让你可以建立多层防御机制,以便在黑客与攻击目标之间设置重重障碍。 你不能单单依赖一种安全机制来阻止黑客――其实需要多层其他机制来保护PaaS,远离不同类...
向云中的迁移比预想顺利,我们该感谢什么...
views 1815
在过去的2014年,云计算对大家不再陌生,而且它仍然在快速发展。我们会发现,云服务已经成为IT“新常态”的一部分。在云中部署业务,进行得似乎比我们想象的顺利得多。 公有云在系统运行方面表现良好 尽管在2014年, 微软Azure、Amazon Web Services及一些公司的云服务出现过故障,...
云计算支撑大数据 应用实现价值
views 1809
云计算的发展对社会管理和经济发展将产生什么样的影响?大数据时代给政府、互联网公司、IT企业及行业用户带来了哪些挑战和基于?哪些领域是大数据应用的沃土? 云计算作为新一代信息技术的重要发展方向,已被广泛认为是支撑信息化应用和业务模式创新的核心,其技术与产业发展,以及应用的推广普及,对于我国深入推进两...
从移动互联网发展看手游
views 2147
 近年来关于移动互联网的各种新闻不断,从曾经风生水起的手机APP到现在的手游,移动互联网所催生的热潮盛如夏日的一阵阵热浪,前赴后续,经久不息。与曾经被众多人一致看好的O2O,如今依然是一个美好的愿景一样,移动互联网的发展,是希望,还是泡沫?   打开每天的新闻,能够浏览到每天来自世界各地的各种消息,...
弹性计算云_华为云服务
views 2347
弹性计算云介绍:弹性计算云(ECC—Elastic Computing Cloud)是整合计算、存储与网络资源的一站式自助IT计算资源租用服务,按需使用、按需付费,包含云主机、云硬盘、镜像、弹性带宽、IP地址各种能力部件,支撑企业以零Capex来启动项目、快速部署、简化运维、聚焦业务。 购买方式:云...
存储虚拟化能否给企业一个安全环境
views 2758
在企业级市场,无论是大型企业还是中小型企业,都普遍采用信息化系统进行日常办公和企业管理。尤其是近几年,虚拟化技术不断的发展,也在不断的帮助企业优化资源并简化管理,使企业更加灵活、高效、安全。 但是,虚拟化欣欣向荣的发展形势下却隐藏着一个大问题:企业建设虚拟化系统的时候往往将服务器、存储、网络和桌面一...

声明: 本文由( 爱说云网 )原创编译,转载请保留链接: 从Xen漏洞帽子戏法看AWS、Rackspace、SoftLayer的碰撞

从Xen漏洞帽子戏法看AWS、Rackspace、SoftLayer的碰撞:等您坐沙发呢!

发表评论


读者排行