欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云安全

云安全日報210322:Debian云虛擬化工具發現信息泄露漏洞

Cloud-init是一款用于云平臺的虛擬機初始化工具。3月20日,Debian發布了安全更新,修復了Cloud-init中發現的信息泄露漏洞。以下是漏洞詳情:

漏洞詳情

來源:https://www.debian.org/lts/security/2021/dla-2601

CVE-2021-3429 嚴重程度: 重要

cloud-init能夠為系統用戶生成并設置隨機密碼。通過傳遞諸如以下內容的云配置數據,可以在運行時啟用此功能:

chpasswd:列表:| user1:RANDOM

當以這種方式使用時,cloud-init會將原始的、未加密的密碼記錄到一個全球可讀的本地文件中,directadmin授權,從而造成重要信息泄露。

受影響產品及版本

上述漏洞影響Debian9 Stretch 0.7.9-2 + deb9u1之前版本

解決方案

對于Debian 9 Stretch,香港服務器,此問題已在版本0.7.9-2 + deb9u1中得到解決,建議及時更新cloud-init軟件包。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 明水县| 康平县| 翁源县| 呼和浩特市| 连江县| 石林| 阳山县| 千阳县| 潍坊市| 元朗区| 合肥市| 武义县| 涞水县| 眉山市| 贵州省| 北票市| 栖霞市| 克拉玛依市| 宿州市| 赤峰市| 福安市| 普安县| 邹平县| 泰和县| 聊城市| 井冈山市| 纳雍县| 宁安市| 江西省| 库车县| 万全县| 河津市| 棋牌| 伊吾县| 中江县| 大悟县| 普安县| 甘孜| 北川| 长阳| 兴文县|