2014年10月6日 星期一

ESX 4 修補 高風險CVE-2014-6271與CVE-2014-7169 (ShellShock)弱點 ?

1.更新前以 SSH 連線方式登入主機,使用「vmware -l」、「vmware -v」和「esxupdate query」指令查詢記錄更新前的版本及更新狀態,以便更新後驗證對照。依照本版去下載補丁
我的update 為 ESX410-201410001.zip

2.讓 ESXi 系統進入「維護模式」:
vim-cmd hostsvc/maintenance_mode_enter

3.【開始系統更新】
 更新 VMware ESXi 的「esxupdate」指令用法為:
esxupdate --bundle 《更新檔路徑》 update

4.重新開機
reboot

5.退出「維護模式」:
vim-cmd hostsvc/maintenance_mode_exit

6.再用 env x='() { :;}; echo vulnerable' bash -c "echo this is a test"  測試
只出現echo this is a test表示成功

沒有留言:

張貼留言