はるかの休日

猫とともに暮らすインフラ技術者が技術と猫と雑記を記録します。

インフラ

MeltdownとSpectreにどう対応したらよいのか?

投稿日:

誰が何をしなければならないのか?

対応しないといけないのは個人とクラウド事業者。

自分で実施しないといけないこと

CentOSで個人ユーザーなら

サーバーにログインして以下の手順を実施

  1. 現在のkernelバージョンをチェック コマンド:uname -r
  2. バージョンがOSバージョンごとに異なるのでチェック
    • CentOS6系なら「kernel-2.6.32-696.18.7.el6.x86_64」より前のバージョンであることを確認
    • CentOS7系なら「kernel-3.10.0-693.11.6.el7.x86_64」より前のバージョンであることを確認
  3. アップデートコマンドを実施:yum update kernel
  4. OSを再起動して、再度確認コマンドを実施:uname -r
    • バージョンがそれぞれ以下であることを確認
      • CentOS6系なら「kernel-2.6.32-696.18.7.el6.x86_64」
      • CentOS7系なら「kernel-3.10.0-693.11.6.el7.x86_64」

Windows Serverなら

Windows Updateを実施、なのだけど要注意だ。アンチウィルスソフトとの相性問題が発生しており、アンチウィルスソフトが入っていると適用したらサーバーが立ち上がってこなくなる危険性がある。

パッチは「Microsoft Update カタログ」からも入手できるが、事前に検証できる場合は、必ず適用した場合の影響を確認する。もし互換性を確認しないまま安易に適用してしまうと、ブルースクリーンなどの深刻な障害に見舞われる。

引用元:https://japan.zdnet.com/article/35112799/

クラウド事業者が実施しないといけないこと

仮想基盤のアップデート作業を実施

AWS・Google・MSAzure等は早々にメンテナンスのアナウンスがでていました。IBM Cloud・Cloudn・IDCFも対応スケジュールが公示されていました。VMWareベースのクラウド事業者はVMware基盤のアップデートが必要なようです。自社の基盤しかのっていないことが確実なプライベートクラウドは差し迫った問題にならないようなのであまり焦らなくて良い模様。

-インフラ

執筆者:


  1. Jurgen says:

    To get this done, we simply advise giving a
    contact to or contacting the assist team and observing when they understand their material.

comment

Your email address will not be published. Required fields are marked *

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

【DC障害】British Airwaysシステム障害

British Airwaysのシステム障害が「動力電源」が原因で発生したとのニュース http://www.itmedia.co.jp/news/articles/1705/28/news014.h …

システム障害:タイガーエア・台湾

キャンペーンによる高負荷   タイガーエア・台湾は、きょう7月25日午前11時より発売を開始していた、10月29日から2018年3月24日までの冬スケジュール期間中の航空券の販売を一時休止し …

インテルCPUへの遠隔攻撃可能な脆弱性の確認方法

遠隔からOS無視して攻撃できる脆弱性 引用元:http://japanese.engadget.com/2017/11/23/2015-cpu-iot/ もし脆弱性を悪用された場合、最悪の場合は攻撃者 …

佐賀県庁のメールシステム障害

Meltdown対応でメールが止まった模様 佐賀県庁の職員向けEメール送受信機能に5日早朝から不具合が起こり、約3時間半にわたって約5千人がメールのやりとりができない状態になった。同日午前中に復旧し、 …

Cloud Web Security Scannerで毎日脆弱性検査を行う

インターネット公開サーバーのセキュリティは日々不安 JR西日本の一部サイトが改ざんされたニュースがでていましたが、脆弱性はどうしてもでてくるものです。今日の時点では非の打ち所がなかったとしても、明日に …