Inleiding
Voor het herstellen van CVE-2024-20356 moet de CIMC-firmware worden bijgewerkt voor het Cisco Secure Endpoint Private Cloud-apparaat. In dit artikel wordt beschreven hoe u de firmware van een Private Cloud UCS-apparaat kunt upgraden.
Voorwaarden
- Secure Endpoint Private Cloud UCS-applicatie met Private Cloud versie 3.9.x of hoger.
- Toegang tot de Private Cloud UCS-applicatie CIMC web UI (inclusief toegang tot de webgebaseerde KVM).
Vereiste downtime
De firmware-upgrade duurt ongeveer 40 minuten. Gedurende deze tijd is de functie Cisco Secure Endpoint niet beschikbaar.
Wanneer de upgrade van de firmware is voltooid, wordt het UCS-apparaat opnieuw opgestart. Dit kan nog eens 10 minuten duren.
Totale downtime is ongeveer 50 minuten.
Stappen voor upgrade van firmware
Proxy of Connected Mode
- Voer de volgende opdrachten uit op de opdrachtregel van het apparaat (via SSH of CIMC KVM): yum installeert -y ucs-firmware
- Meld u in uw webbrowser aan bij de CIMC web UI van het apparaat en open de KVM-console.
- Start het apparaat opnieuw op met (SSH of CIMC KVM console): amp-ctl reboot
- Wacht tot het apparaat opnieuw is opgestart in de CIMC KVM-console. In het menu van de laarslader, zal een nieuwe het menuoptie van de "Update van de Firmware van de UCS-applicatie"beschikbaar zijn (zie screenshot hieronder).
- De opstartlader wacht enkele seconden voordat u het normale apparaat start. Gebruik het pijltje omlaag om "UCS Application Firmware Update" te selecteren en druk op ENTER.
- Het apparaat start op in de firmware-update, update de firmware en herstart het apparaat.
- Mogelijk logt de CIMC u tijdens dit proces uit.
Airgap-modus
- Maak een nieuwe update ISO met behulp van amp-sync.
- Monteer de update ISO zoals voor een normale update van het apparaat.
- Voer de volgende opdrachten uit op de opdrachtregel van het apparaat (via SSH of CIMC KVM): yum installeert -y ucs-firmware
- Meld u in uw webbrowser aan bij de CIMC web UI van het apparaat en open de KVM-console.
- Start het apparaat opnieuw op met (SSH of CIMC KVM console): amp-ctl reboot
- Wacht tot het apparaat opnieuw is opgestart in de CIMC KVM-console. In het menu opstartlader is een nieuwe menuoptie "UCS Applicatie Firmware Update" beschikbaar (zie screenshot hierboven).
- De opstartlader wacht enkele seconden voordat u het normale apparaat start. Gebruik het pijltje omlaag om "UCS Application Firmware Update" te selecteren en druk op ENTER.
- Het apparaat start op in de firmware-update, update de firmware en herstart het apparaat.
- Mogelijk logt de CIMC u tijdens dit proces uit.
Verificatiestappen
- In de CIMC web UI gaat u naar het menu: Admin -> Firmware Management (zie voorbeeld screenshot hieronder).
- De BMC-versie moet versie 4.3(2.240009) zijn.