欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云安全

云安全日報210322:Debian云虛擬化工具發現信息泄露漏洞

Cloud-init是一款用于云平臺的虛擬機初始化工具。3月20日,Debian發布了安全更新,修復了Cloud-init中發現的信息泄露漏洞。以下是漏洞詳情:

漏洞詳情

來源:https://www.debian.org/lts/security/2021/dla-2601

CVE-2021-3429 嚴重程度: 重要

cloud-init能夠為系統用戶生成并設置隨機密碼。通過傳遞諸如以下內容的云配置數據,可以在運行時啟用此功能:

chpasswd:列表:| user1:RANDOM

當以這種方式使用時,cloud-init會將原始的、未加密的密碼記錄到一個全球可讀的本地文件中,directadmin授權,從而造成重要信息泄露。

受影響產品及版本

上述漏洞影響Debian9 Stretch 0.7.9-2 + deb9u1之前版本

解決方案

對于Debian 9 Stretch,香港服務器,此問題已在版本0.7.9-2 + deb9u1中得到解決,建議及時更新cloud-init軟件包。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 崇义县| 长宁县| 镇江市| 呈贡县| 静宁县| 烟台市| 清涧县| 荔波县| 绥中县| 安吉县| 西青区| 肥东县| 建瓯市| 邻水| 永昌县| 香格里拉县| 龙门县| 阿拉尔市| 马关县| 右玉县| 澳门| 山西省| 萍乡市| 霍城县| 正阳县| 申扎县| 乌恰县| 怀集县| 双牌县| 习水县| 文成县| 长兴县| 盖州市| 望都县| 博乐市| 蒙山县| 富顺县| 建阳市| 湖口县| 巨野县| 界首市|