हाँ, VMware जैसे उत्पादों कभी कभी समझौता किया जाना चाहिए ( अपडेट कर रहे हैं संचयी ), लेकिन धब्बे के लिए एक मुख्य लाइन ऑपरेटिंग सिस्टम की तुलना में कम बार आते हैं और संभावित हमले वेक्टर छोटा होता है - अपने हाइपरविजर सार्वजनिक रूप से सुलभ नहीं होना चाहिए ।
मैं एक उदाहरण के रूप में VMware ESXi संस्करण 5.0 (5.1 नहीं) का उपयोग करूंगा ...
ESXi 5.0 में निम्नलिखित अद्यतन अनुसूची है:
9/2011 और वर्तमान के बीच, ESXi 5.0 उत्पाद के लिए TEN अपडेट हुए हैं। उनमें से, SIX सुरक्षा-केंद्रित अपडेट थे जिन्हें विवरण के साथ अपडेट बंडल में रोल किया गया था:
"ESXi NFS ट्रैफ़िक पार्सिंग भेद्यता" - CVE-2012-2448 ।
ये सुरक्षा भेद्यताएं वास्तविक हैं, क्योंकि वे कभी-कभी सामान्य लिनक्स सुरक्षा बगों को प्रतिबिंबित करते हैं, लेकिन मुझे लगता है कि अधिकांश संगठन जोखिमों के लिए अतिसंवेदनशील नहीं हैं। यह इस जोखिम का आकलन करने के लिए इंजीनियर पर निर्भर है, हालांकि। क्या आपके उपयोगकर्ता निम्न शोषण को ठीक करने के लिए बड़े पैमाने पर डाउनटाइम चाहते हैं ?
"GNU C लाइब्रेरी (उर्फ ग्लिबक या libc6) 2.11.1 और इससे पहले के misc / mntent_r.c में एन्कोड_नाम मैक्रो, 2.11.1 और इससे पहले, जैसा कि ncpmount और Mount.cifs द्वारा उपयोग किया जाता है, माउंटपॉइंट नामों में न्यूलाइन वर्णों को ठीक से नहीं करता है, जो स्थानीय उपयोगकर्ताओं को अनुमति देता है। सेवा से वंचित (mtab भ्रष्टाचार) का कारण बनने के लिए, या संभवतः माउंट किए गए विकल्पों को संशोधित करें और एक तैयार किए गए माउंट अनुरोध के माध्यम से विशेषाधिकार प्राप्त करें। "
शायद? शायद नहीं।
मैं VMware के अपडेट मैनेजर को चलाता हूं , लेकिन केवल तभी अपडेट करता हूं जब मैं बग से प्रभावित होता हूं या फीचर एन्हांसमेंट की आवश्यकता होती है। जब एक संकुल सेटअप में चलाया जाता है, तो रनिंग वीएम के डाउनटाइम के साथ पैचिंग आसान है। यदि कोई अन्य दबाव कारण मौजूद नहीं हैं, तो मैं सिर्फ तिमाही अपडेट करने का प्रयास करूंगा। व्यक्तिगत मेजबानों को एक पूर्ण रिबूट की आवश्यकता होगी, क्योंकि पैच को अखंड छवियों के रूप में वितरित किया जाता है।
एक साइड नोट के रूप में, जब भी मुझे VMware ESXi सेटअप विरासत में मिलता है या एक ऐसी प्रणाली पर काम करता है जिसे मैं सामान्य रूप से प्रबंधित नहीं करता हूं, तो मैं अक्सर ऐसे मेजबान को देखता हूं जिनके पास कभी भी कोई VMware पैच लागू नहीं होता है। यह गलत है!! लेकिन मैं देख सकता हूं कि एक बार सिस्टम के चालू होने और चलने के दौरान प्रशासक उस गलती को कैसे कर सकते हैं।