Kaspersky Secure Mail Gateway

Installation des Update-Pakets ksmg_upgrade_2.1.0.7854_openssh_cve_2024_6387 auf einem Verwaltungsknoten

10. Juli 2024

ID 279382

So installieren Sie ein Systemupdate auf einem Verwaltungsknoten:

  1. Rufen Sie in der Weboberfläche des Verwaltungsknotens den Abschnitt Nachrichten-Warteschlange auf, klicken Sie auf die Schaltfläche Empfangs- und Versandeinstellungen konfigurieren, wählen Sie den Verwaltungsknoten aus, und deaktivieren Sie auf diesem Knoten das Empfangen von Nachrichten. Weitere Details s. Versand und Empfang von Nachrichten aktivieren und deaktivieren.
  2. Warten Sie, bis die Nachrichten aus allen Warteschlangen gesendet wurden.
  3. Deaktivieren Sie die Belastung des Knotens in den Einstellungen des Load Balancers.
  4. Wählen Sie in der Weboberfläche des aktualisierten Knotens den Abschnitt Einstellungen → Allgemein Update installieren aus und installieren Sie das folgendes Update-Paket: ksmg_upgrade_2.1.0.7854_openssh_cve_2024_6387.

    Wenn vor der Installation des Update-Pakets ein Neustart des Knotens erforderlich ist, warten Sie, bis der Neustart abgeschlossen ist.

  5. Überzeugen Sie sich, dass das Update-Paket erfolgreich installiert wurde. Gehen Sie hierzu wie folgt vor:
    1. Melden Sie sich an der Weboberfläche des Verwaltungsknotens an. Überzeugen Sie sich, dass der aktualisierte Knoten seinen Status auf Synchronisiert geändert hat.
    2. Wechseln Sie über das SSH-Protokoll zum aktualisierten Knoten und führen Sie die folgenden Befehle aus:
      1. rpm -q openssh

        Das Ergebnis der Befehlsausführung sollte wie folgt lauten:

        openssh-8.7p1-38.1.el9_4.security.0.7.x86_64

      2. rpm -q openssh-clients

        Das Ergebnis der Befehlsausführung sollte wie folgt lauten:

        openssh-clients-8.7p1-38.1.el9_4.security.0.7.x86_64

      3. rpm -q openssh-server

        Das Ergebnis der Befehlsausführung sollte wie folgt lauten:

        openssh-server-8.7p1-38.1.el9_4.security.0.7.x86_64

      4. tail -n 30 /var/log/kaspersky/ksmg/patch.log

        Als Ergebnis der Befehlsausführung sollten Zeilen der Datei "patch.log" ausgegeben werden, welche die folgende Zeile beinhalten:

        Upgrade finished, automatic system reboot initiated

  6. Geben Sie den Datenverkehr an den aktualisierten Knoten zurück.

Das Update-Paket wird auf dem Verwaltungsknoten des Clusters installiert.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.