Einleitung
Für die Reparatur von CVE-2024-20356 ist ein Update der CIMC-Firmware für die Cisco Secure Endpoint Private Cloud-Appliance erforderlich. In diesem Artikel wird das Upgrade der Firmware einer Private Cloud UCS-Appliance beschrieben.
Voraussetzungen
- Secure Endpoint Private Cloud UCS Appliance mit Private Cloud Version 3.9.x oder höher
- Zugriff auf die Webbenutzeroberfläche der Private Cloud UCS Appliance (einschließlich Zugriff auf das webbasierte KVM).
Erforderliche Ausfallzeiten
Die Aktualisierung der Firmware dauert etwa 40 Minuten. Während dieser Zeit ist die Cisco Secure Endpoint-Funktion nicht verfügbar.
Nach Abschluss des Firmware-Upgrades wird die UCS-Appliance neu gestartet. Dies kann weitere 10 Minuten dauern.
Die Gesamtausfallzeit beträgt ca. 50 Minuten.
Firmware-Upgrade-Schritte
Proxy oder verbundener Modus
- Führen Sie die folgenden Befehle in der Befehlszeile der Einheit aus (entweder über SSH oder CIMC KVM): yum install -y ucs-firmware
- Melden Sie sich in Ihrem Webbrowser bei der CIMC-Webbenutzeroberfläche der Einheit an, und öffnen Sie die KVM-Konsole.
- Starten Sie die Einheit neu (über SSH oder die CIMC KVM-Konsole): amp-ctl Neustart
- Warten Sie in der CIMC KVM-Konsole, bis die Einheit neu gestartet wird. Im Bootloader-Menü wird ein neuer Menüpunkt "Firmware-Update der UCS-Appliance" angezeigt (siehe Abbildung unten).
- Der Bootloader wartet einige Sekunden, bevor die normale Appliance gestartet wird. Wählen Sie mithilfe des Nach-unten-Pfeils die Option "UCS Appliance Firmware Update" (Firmware-Update für UCS-Appliance) aus, und drücken Sie die Eingabetaste.
- Die Appliance startet den Firmware-Updater, aktualisiert die Firmware und startet die Appliance neu.
- Der CIMC kann Sie während dieses Vorgangs abmelden.
Airgap-Modus
- Erstellen Sie eine neue ISO-Aktualisierung mit amp-sync.
- Laden Sie das ISO-Update wie bei einem normalen Appliance-Update ein.
- Führen Sie die folgenden Befehle in der Befehlszeile der Einheit aus (entweder über SSH oder CIMC KVM): yum install -y ucs-firmware
- Melden Sie sich in Ihrem Webbrowser bei der CIMC-Webbenutzeroberfläche der Einheit an, und öffnen Sie die KVM-Konsole.
- Starten Sie die Einheit neu (über SSH oder die CIMC KVM-Konsole): amp-ctl Neustart
- Warten Sie in der CIMC KVM-Konsole, bis die Einheit neu gestartet wird. Im Bootloader-Menü wird ein neuer Menüpunkt "Firmware-Update der UCS-Appliance" angezeigt (siehe Screenshot oben).
- Der Bootloader wartet einige Sekunden, bevor die normale Appliance gestartet wird. Wählen Sie mithilfe des Nach-unten-Pfeils die Option "UCS Appliance Firmware Update" (Firmware-Update für UCS-Appliance) aus, und drücken Sie die Eingabetaste.
- Die Appliance startet den Firmware-Updater, aktualisiert die Firmware und startet die Appliance neu.
- Der CIMC kann Sie während dieses Vorgangs abmelden.
Verifizierungsschritte
- Gehen Sie in der CIMC-Webbenutzeroberfläche zum Menü: Admin -> Firmware Management (siehe Screenshot unten).
- Die BMC-Version sollte 4.3(2.240009) sein.