简介
本文描述升级思科安全终端私有云UCS设备的固件的过程。之前关于CVE-2024-20356补救的文档已移至“传统说明”部分。
先决条件
- 使用私有云4.2.5或更高版本的安全终端私有云UCS设备。
- 传统说明适用于版本为3.9.x到4.2.4的私有云设备。
- 访问私有云UCS设备CIMC Web UI。
所需的停机时间
通过Opadmin进行RPM升级大约需要10分钟。完成固件升级本身大约需要40分钟。在此期间,思科安全终端功能将不可用。
固件升级完成后,将重新启动UCS设备。可能还需要10分钟。
总停机时间约为60分钟。
固件升级步骤
代理或连接模式
1.定位至工序>更新,如图所示。

2.设备应每天检查是否有任何新的固件更新。如果尚未选中并标记为可用,请单击Check/Download Updates按钮。
3.单击Update Firmware按钮,如图所示。

4.固件更新将开始,如图所示。

5.等待更新完成。完成此操作后,我们仍需要重新启动设备并完成固件更新,请参阅以下步骤:
6.在Web浏览器中,登录设备的CIMC Web UI并打开KVM控制台。
7.重新启动设备(从SSH或CIMC KVM控制台):amp-ctl reboot
8.在CIMC KVM控制台中,等待设备重新启动。在启动加载器菜单中,使用向下箭头选择Cisco AMP Private Cloud:

9.启动加载器将等待几秒钟,然后启动正常设备。使用向下箭头选择UCS Appliance Firmware Update,然后按Enter:

10.设备将引导至固件更新程序,更新固件并重新启动设备。
11.在此过程中,CIMC可能会将您注销。
Airgap模式
- 下载新版本的amp-sync。在4.2.5中,提供新版本的amp-sync,该版本在获取内容和软件更新的同时获取固件更新。
- 使用amp-sync创建新的更新ISO。
- 安装更新ISO作为常规设备更新。
- 导航到操作>更新。
- 单击Check Update ISO按钮。
- 更新可用后,单击Update Firmware按钮。
-
等待更新完成。完成此操作后,我们仍需要重新启动设备并完成固件更新,请参阅以下步骤:
-
在Web浏览器中,登录设备的CIMC Web UI并打开KVM控制台。
-
使用以下命令重新启动设备(从SSH或CIMC KVM控制台):amp-ctl reboot
-
在CIMC KVM控制台中,等待装置重新启动。在启动加载器菜单中,使用向下箭头选择Cisco AMP Private Cloud。
-
启动加载器将等待几秒钟,然后启动正常设备。使用向下箭头选择UCS装置固件更新,然后按Enter。
-
设备将引导至固件更新程序,更新固件并重新启动设备。
-
在此过程中,CIMC可能会将您注销。
其他验证
- 导航到操作>更新。
- 确认活动固件和BIOS版本已更新。
- 或者,在CIMC Web UI中,转至菜单:Admin -> Firmware Management,如图所示。

传统说明(用于补救CVE-2024-20356)
这些说明可用于版本为3.9.x到4.2.4的私有云设备。
固件升级步骤
代理或连接模式
- 在装置命令行上运行以下命令(通过SSH或CIMC KVM):yum install -y ucs-firmware
- 在Web浏览器中,登录设备的CIMC Web UI并打开KVM控制台。
- 使用以下命令重新启动设备(从SSH或CIMC KVM控制台):amp-ctl reboot
- 在CIMC KVM控制台中,等待装置重新启动。在启动加载器菜单中,新的“UCS设备固件更新”菜单项可用(请参阅下面的屏幕截图)。
- 启动加载器将等待几秒钟,然后启动正常设备。使用向下箭头选择“UCS Appliance Firmware Update”并按Enter键。
- 设备将引导至固件更新程序,更新固件并重新启动设备。
- 在此过程中,CIMC可能会将您注销。

Airgap模式
- 使用amp-sync创建新的更新ISO。
- 安装更新ISO作为常规设备更新。
- 在装置命令行上运行以下命令(通过SSH或CIMC KVM):yum install -y ucs-firmware
- 在Web浏览器中,登录设备的CIMC Web UI并打开KVM控制台。
- 使用以下命令重新启动设备(从SSH或CIMC KVM控制台):amp-ctl reboot
- 在CIMC KVM控制台中,等待装置重新启动。在启动加载器菜单中,新的“UCS设备固件更新”菜单项可用(参见以上屏幕截图)。
- 启动加载器将等待几秒钟,然后启动正常设备。使用向下箭头选择“UCS Appliance Firmware Update”并按Enter键。
- 设备将引导至固件更新程序,更新固件并重新启动设备。
- 在此过程中,CIMC可能会将您注销。
验证步骤
- 在CIMC Web UI中,转至菜单:Admin -> Firmware Management(参见下面的示例屏幕截图)。
- BMC版本应为4.3(2.240009)。
