img

Решение проблемы уязвимости защиты OpenSLP в ESXi 6.x CVE-2019-5544

21 ноября
20:00
Бесплатный вебинар
Введение в Docker
Ведущий — Филипп Игнатенко.
Руководитель центра разработки
Записаться
img
img

Возможность эксплуатации уязвимости OpenSLP может быть устранена при помощи решения CVE-2019-5544, если следовать шагам, описанным в разделе решения в данной статье.

Решение проблемы уязвимости защиты OpenSLP в ESXi
Предупреждение: Данное обходное решение применимо только для ESXi. Не используйте это временное решение c другими программами VMware.
Техническое влияние: С данным решением клиенты CIM, которые применяют SLP протокол для поиска сервисов через порт 427, не смогут подключиться к программе.

Решение

Для реализации данного решения для CVE-2019-5544 соблюдайте следующие шаги:

  1. Остановите протокол обнаружения сервисов на ESXi хосте с помощью данной команды:
    /etc/init.d/slpd stop
    Протокол обнаружения сервисов может быть остановлен только когда сервис не используется. Используйте следующие команды для просмотра рабочего состояния протокола обнаружения сервиса Deamon:
    esxcli system slp stats get
    
  2. Для отключения сервиса SLP выполните следующую команду:
    esxcli network firewall ruleset set -r CIMSLP -e 0
    Чтобы внести это изменение, сохранитесь перед перезагрузкой:
    chkconfig slpd off
    Проверьте, чтобы сохранилось:
    chkconfig --list | grep slpd
    output: slpd off
    

Для того, чтобы удалить обходное решение CVE-2019-5544, выполните следующие шаги:

  1. Чтобы включить набор правил сервиса SLP, выполните следующую команду:
    esxcli network firewall ruleset set -r CIMSLP -e 1
  2. Для изменения текущей информации о запуске сервиса slpd выполните следующую команду:
    chkconfig slpd on
    Введите следующую команду, чтобы проверить изменения после предыдущего шага:
    chkconfig --list | grep slpd
    output: slpd on	
    
  3. Введите следующую команду для того ,чтобы включить SLP:
    /etc/init.d/slpd start
  4. Деактивируйте и разблокируйте агента CIM
Ссылка
скопирована
Получите бесплатные уроки на наших курсах
Все курсы
Системное администрирование
Скидка 10%
Администратор Linux
Стань Linux администратором и сделай весомый шаг в сторону карьеры в DevOps. Самые важные знания от сертифицированного и практикующего тренера с 20 летним стажем
Получи бесплатный
вводный урок!
Пожалуйста, укажите корректный e-mail
отправили вводный урок на твой e-mail!
Получи все материалы в telegram и ускорь обучение!
img
Еще по теме:
img
Fail2ban — это программное обеспечение, которое защищает ваш сервер от атак. ПО отслеживает журналы сервера и выявляет любую под
img
Виртуализация серверов — популярная тема в мире ИТ, особенно на уровне предприятий. Она позволяет разным операционным системам з
img
  Введение Системные вызовы выступают в роли посредников между приложениями и ядром. Они создают уровень абстракции, который защ
img
  Введение SWAP (SWAP-память или SWAP-пространство) – это раздел жесткого диска или SSD компьютера, где операционная система (ОС
img
  Введение Абсолютные и относительные пути определяют расположение файла или каталога в файловой системе. Это набор инструкций д
img
  Введение Файлы конфигурации Linux определяют поведение и функциональное наполнение операционной системы. Файлы конфигурации –
21 ноября
20:00
Бесплатный вебинар
Введение в Docker