はるかの休日

猫とともに暮らすインフラ技術者が技術と猫と雑記を記録します。

インフラ

MeltdownとSpectreにどう対応したらよいのか?

投稿日:

誰が何をしなければならないのか?

対応しないといけないのは個人とクラウド事業者。

自分で実施しないといけないこと

CentOSで個人ユーザーなら

サーバーにログインして以下の手順を実施

  1. 現在のkernelバージョンをチェック コマンド:uname -r
  2. バージョンがOSバージョンごとに異なるのでチェック
    • CentOS6系なら「kernel-2.6.32-696.18.7.el6.x86_64」より前のバージョンであることを確認
    • CentOS7系なら「kernel-3.10.0-693.11.6.el7.x86_64」より前のバージョンであることを確認
  3. アップデートコマンドを実施:yum update kernel
  4. OSを再起動して、再度確認コマンドを実施:uname -r
    • バージョンがそれぞれ以下であることを確認
      • CentOS6系なら「kernel-2.6.32-696.18.7.el6.x86_64」
      • CentOS7系なら「kernel-3.10.0-693.11.6.el7.x86_64」

Windows Serverなら

Windows Updateを実施、なのだけど要注意だ。アンチウィルスソフトとの相性問題が発生しており、アンチウィルスソフトが入っていると適用したらサーバーが立ち上がってこなくなる危険性がある。

パッチは「Microsoft Update カタログ」からも入手できるが、事前に検証できる場合は、必ず適用した場合の影響を確認する。もし互換性を確認しないまま安易に適用してしまうと、ブルースクリーンなどの深刻な障害に見舞われる。

引用元:https://japan.zdnet.com/article/35112799/

クラウド事業者が実施しないといけないこと

仮想基盤のアップデート作業を実施

AWS・Google・MSAzure等は早々にメンテナンスのアナウンスがでていました。IBM Cloud・Cloudn・IDCFも対応スケジュールが公示されていました。VMWareベースのクラウド事業者はVMware基盤のアップデートが必要なようです。自社の基盤しかのっていないことが確実なプライベートクラウドは差し迫った問題にならないようなのであまり焦らなくて良い模様。

-インフラ

執筆者:


  1. Jurgen says:

    To get this done, we simply advise giving a
    contact to or contacting the assist team and observing when they understand their material.

comment

Your email address will not be published. Required fields are marked *

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

佐賀県庁のメールシステム障害

Meltdown対応でメールが止まった模様 佐賀県庁の職員向けEメール送受信機能に5日早朝から不具合が起こり、約3時間半にわたって約5千人がメールのやりとりができない状態になった。同日午前中に復旧し、 …

radikoが聴けなくなった

久しぶりにFMTOKYOが聞きたくなり、radikoにアクセス。 radikoはFMラジオ無しでもラジオ番組をその地域に配信してくれるありがたいサービスだ。 住んでいるエリアの番組なら無償で聞くことが …

無料でブログが表示されているか監視する方法

500 Internal Server Errorが表示されているままのブログ 普段は誰も見に来ないようなブログだから気にしていないのだけど、たまに見る人が増えてブログが落ちてしまう。表示されるのは「 …

【システム障害】マクドナルド店舗システム

マクドナルドの店舗システム障害事象 日本マクドナルドは6月19日、マクドナルド店舗におけるネットワークシステムの一部にマルウェアが確認されたことを明らかにした。 その影響により、全国の店舗においてネッ …

DDoS脅迫の影響範囲

DDoS攻撃が脅迫に使われるように Yahoo!ニュースでFX業者へDDoS攻撃するという脅迫が行われたとでていた。 FX業者にサイバー攻撃、直前に予告し金銭要求 外国為替証拠金取引(FX取引)を取り …