“毒液” 高危漏洞背后的技術(shù)較量
近日,一個(gè)潛伏了11年名為“毒液(VENOM)”的高危漏洞被發(fā)現(xiàn),該漏洞被認(rèn)為比Heartbleed(心臟出血)更加可怕,因?yàn)槭褂迷撀┒茨茏尮粽咛与x虛擬機(jī),訪(fǎng)問(wèn)并監(jiān)視控制宿主機(jī),并通過(guò)宿主機(jī)的權(quán)限來(lái)訪(fǎng)問(wèn)控制其他虛擬主機(jī),從而影響到全球各大云服務(wù)商的數(shù)據(jù)安全。
此消息一出,業(yè)界震驚。各大廠(chǎng)商紛紛緊急提供修復(fù)補(bǔ)丁或者發(fā)布安全公告。這需要用戶(hù)停機(jī)升級(jí)而中斷業(yè)務(wù)。所幸的是,該漏洞入侵門(mén)檻較高,尚未出現(xiàn)逃逸虛擬機(jī)的攻擊工具。但是,該漏洞的理論風(fēng)險(xiǎn)非常大,不少用戶(hù)表示相當(dāng)擔(dān)心。
然而,UCloud用戶(hù)的業(yè)務(wù)卻絲毫沒(méi)有受到影響。在UCloud免重啟的熱補(bǔ)丁技術(shù)的保護(hù)下,「毒液」漏洞在第一時(shí)間內(nèi)被系統(tǒng)靜默修復(fù),用戶(hù)全程無(wú)感知,似乎該漏洞從來(lái)沒(méi)有在這個(gè)世界上出現(xiàn)過(guò)一樣。
如果說(shuō)UCloud用戶(hù)此間的感受是「還沒(méi)開(kāi)始,就已經(jīng)結(jié)束」,但對(duì)于UCloud技術(shù)團(tuán)隊(duì)來(lái)說(shuō),卻是一場(chǎng)非常精彩的技術(shù)實(shí)戰(zhàn)?,F(xiàn)在,我們將此戰(zhàn)的過(guò)程和經(jīng)驗(yàn)分享給大家,希望能給各位技術(shù)人帶來(lái)一點(diǎn)啟發(fā):
結(jié)語(yǔ)
感謝為修復(fù)「毒液」漏洞辛苦付出的技術(shù)團(tuán)隊(duì)。此次事件也讓我們更加堅(jiān)信,真正優(yōu)秀的云服務(wù),絕不是簡(jiǎn)單的資源提供和低價(jià)傾銷(xiāo)。
當(dāng)不可預(yù)知的技術(shù)問(wèn)題突然降臨,當(dāng)承載著用戶(hù)夢(mèng)想的業(yè)務(wù)面臨巨大的風(fēng)險(xiǎn),云服務(wù)商能否抗住壓力,確保產(chǎn)品和服務(wù)真正的高可用性,技術(shù)團(tuán)隊(duì)能否在第一時(shí)間給到用戶(hù)足夠的支持,以及有沒(méi)有足夠的技術(shù)積淀來(lái)精準(zhǔn)迅速的定位及解決問(wèn)題,我們相信,或許這些才是真正重要的。
云計(jì)算承擔(dān)著顛覆傳統(tǒng)IT的重要使命,這條路還很長(zhǎng),未來(lái)也一定會(huì)遇到各種前所未有的挑戰(zhàn)。
 

















 
 
 







 
 
 
 