OracleVM 3.4:microcode_ctl (OVMSA-2018-0003)

high Nessus Plugin ID 105643

概要

遠端 OracleVM 主機缺少安全性更新。

說明

遠端 OracleVM 系統缺少可解決重大安全性更新的必要修補程式:

- 啟用早期的微碼載入,以允許更新 Broadwell 型號 79

- 確保不在 Broadwell 型號 79 上執行「modprobe 微碼」

- 更新微碼時執行 dracut

- 更新 06-3f-02、06-4f-01 和 06-55-04 的 Intel CPU 微碼

- 新增 amd microcode_amd_fam17h.bin 資料檔案

- 解決:#1527357

- 將微碼數據文件更新至 20170707 修訂版。

- 解決:#1465143

解決方案

更新受影響的 microcode_ctl 套件。

另請參閱

http://www.nessus.org/u?e08f2be2

Plugin 詳細資訊

嚴重性: High

ID: 105643

檔案名稱: oraclevm_OVMSA-2018-0003.nasl

版本: 3.2

類型: local

已發布: 2018/1/8

已更新: 2019/9/27

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:oracle:vm:microcode_ctl, cpe:/o:oracle:vm_server:3.4

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

修補程式發佈日期: 2018/1/5

弱點發布日期: 2018/1/5