Блог по CloudLinux OS - MDS: мы находимся на рассмотрении
Блог CloudLinux OS

MDS: мы находимся на деле

mds2

Возможно, вы слышали новости о последних Intel Уязвимость процессора, МДСили более популярно, Zombieload, У нас тоже есть, и мы работаем над выпусками для CloudLinux OS 6 и 7. Мы выпустим их в бета-версию сегодня, стабильную завтра.

Уязвимость похожа на Meltdown и Spectre в том, что она включает в себя использование спекулятивных функций выполнения в процессорах Intel, в частности, с использованием метода, известного как Микроархитектурная выборка данных, Он влияет на процессоры Intel Xeon и Core, возвращаясь к 2011, но был только обнаружен недавно.

Следуйте нашему блогу, чтобы получить все инструкции о том, как применить последние обновления к этой уязвимости. Больше информации, связанной МДС вы можете найти в последнее сообщение в блоге от команды KernelCare.

Бета: Гибридное ядро ​​CloudLinux 7 и CloudLinux 6 ...
WHMCS-плагин версии 1.3.5 уже здесь!

Комментарии 16

Вы должны установить последнее исправленное ядро ​​3.10.0-962.3.2.lve1.5.25.8
https://www.cloudlinux.com/cloudlinux-os-blog/entry/cloudlinux-7-and-cloudlinux-6-hybrid-kernel-is-available-with-a-fix-for-mds-vulnerability
Эта проверка / sys / devices / system / cpu / уязвимостей / mds будет существовать

Вы должны установить последнее исправленное ядро ​​3.10.0-962.3.2.lve1.5.25.8 https://www.cloudlinux.com/cloudlinux-os-blog/entry/cloudlinux-7-and-cloudlinux-6-hybrid-kernel-is-available-with-a -fix-for-mds-уязвимости Эта проверка / sys / devices / system / cpu / уязвимости / mds будет существовать

Привет, Джефф.
Не могли бы вы предоставить полную строку идентификатора процессора для проверки обновления?
Заранее спасибо!

Привет, Джефф. Не могли бы вы предоставить полную строку идентификатора процессора для проверки обновления? Заранее спасибо!

Здравствуйте

После того, как последнее ядро ​​установлено и работает: cat / sys / devices / system / cpu / уязвимости / mds

Я получаю: Смягчение: Очистить буферы процессора; SMT уязвимы

что это означает? видимо все еще уязвим?

Спасибо

Здравствуйте. После того, как последнее ядро ​​установлено и работает: cat / sys / devices / system / cpu / уязвимости / mds, я получаю: Смягчение: Очистить буферы процессора; SMT уязвимы, что это значит? видимо все еще уязвим? Спасибо
Игорь Селецкий в понедельник, 03, июнь, 2019, 17: 48.

Привет, Фабиан,

Чтобы полностью смягчить MDS, вы должны отключить SMT (гиперпоточность). Это сообщение означает, что вы еще не отключили SMT / гиперпоточность.

Привет Фабиан, Чтобы полностью смягчить MDS, вы должны отключить SMT (гиперпоточность). Это сообщение означает, что вы еще не отключили SMT / гиперпоточность.

Спасибо Игорь!

Любой простой учебник, чтобы отключить гиперпоточность? это может повлиять на производительность сервера?

Я вижу этот урок .. https://www.golinuxhub.com/2018/01/how-to-disable-or-enable-hyper.html
Это можно сделать в Centos 7 с CL 7?

Спасибо
Fabian

Спасибо Игорь! Любой простой учебник, чтобы отключить гиперпоточность? это может повлиять на производительность сервера? Я вижу это руководство .. https://www.golinuxhub.com/2018/01/how-to-disable-or-enable-hyper.html Это можно сделать в Centos 7 с CL 7? Спасибо Фабиан
Иван Жмуд во вторник, 04, июнь, 2019, 11: 36.

Привет Фабиан.
Мы описали влияние на производительность и как отключить HT в статье https://www.cloudlinux.com/cloudlinux-os-blog/entry/let-us-subject-mds-vulnerability-to-the-glare-of-truth-1
Вы можете найти там много полезной информации о вашем вопросе.

Привет Фабиан. Мы описали влияние на производительность и как отключить HT в статье https://www.cloudlinux.com/cloudlinux-os-blog/entry/let-us-subject-mds-vulnerability-to-the-glare-of-truth -1 Вы можете найти там много полезной информации о вашем вопросе.
Уже зарегистрирован? ВОЙТИ
гость
Воскресенье, 08 декабря 2019

Защитный код изображение