簡介
本文描述升級思科安全終端私有雲UCS裝置的韌體的過程。以前關於CVE-2024-20356修復的文檔已移至傳統說明部分。
必要條件
- 具有私有雲4.2.5或更高版本的安全端點私有雲UCS裝置。
- 舊版說明適用於版本為3.9.x到4.2.4的私有雲裝置。
- 訪問私有雲UCS裝置CIMC Web UI。
所需停機時間
通過Opadmin進行RPM升級大約需要10分鐘。完成韌體升級大約需要40分鐘。在此期間,思科安全端點功能將不可用。
韌體升級完成後,UCS裝置將重新啟動。可能還需要10分鐘。
總停機時間約為60分鐘。
韌體升級步驟
代理或連線模式
1.導覽至工序>更新,如下圖所示。

2.裝置應每天檢查是否有任何新的韌體更新。如果尚未選中該選項並將其標籤為可用,請按一下檢查/下載更新按鈕。
3.按一下Update Firmware按鈕,如下圖所示。

4.將開始韌體更新,如下圖所示。

5.等待更新完成。完成此操作後,我們仍需要重新啟動裝置並完成韌體更新,請參閱以下步驟:
6.在Web瀏覽器中,登入裝置的CIMC Web UI並開啟KVM控制檯。
7.重新啟動裝置(通過SSH或CIMC KVM控制檯):amp-ctl reboot
8.在CIMC KVM控制檯中,等待裝置重新啟動。在啟動載入器選單中,使用向下箭頭選擇Cisco AMP Private Cloud:

9.啟動載入程式將等待幾秒鐘,然後啟動正常裝置。使用向下箭頭選擇UCS Appliance Firmware Update並按Enter鍵:

10.裝置將引導至韌體更新程式,更新韌體並重新啟動裝置。
11.在此過程中,CIMC可能會將您註銷。
Airgap模式
- 下載新版本的amp-sync。在4.2.5中,提供了新版本的amp-sync,該版本在獲取內容和軟體更新的同時獲取韌體更新。
- 使用amp-sync建立新的更新ISO。
- 安裝更新ISO作為常規裝置更新。
- 導航到操作>更新。
- 按一下Check Update ISO按鈕。
- 更新可用後,按一下Update Firmware按鈕。
-
等待更新完成。完成此操作後,我們仍需要重新啟動裝置並完成韌體更新,請參閱以下步驟:
-
在Web瀏覽器中,登入到裝置的CIMC Web UI並開啟KVM控制檯。
-
通過以下方式重新啟動裝置(通過SSH或CIMC KVM控制檯):amp-ctl reboot
-
在CIMC KVM控制檯中,等待裝置重新啟動。在啟動載入器選單中,使用向下箭頭選擇Cisco AMP Private Cloud。
-
啟動載入程式將等待幾秒鐘,然後啟動正常裝置。使用向下箭頭選擇「UCS Appliance Firmware Update」,然後按Enter。
-
裝置將引導至韌體更新程式,更新韌體並重新啟動裝置。
-
在此過程中,CIMC可能會將您註銷。
其他驗證
- 導航到操作>更新。
- 確認活動韌體和BIOS版本已更新。
- 或者,在CIMC Web UI中,轉至選單:Admin -> Firmware Management(韌體管理),如下圖所示。

傳統說明(用於補救CVE-2024-20356)
這些說明可用於版本為3.9.x至4.2.4的私有雲裝置。
韌體升級步驟
代理或連線模式
- 在裝置命令列上運行以下命令(通過SSH或CIMC KVM):yum install -y ucs-firmware
- 在Web瀏覽器中,登入到裝置的CIMC Web UI並開啟KVM控制檯。
- 通過以下方式重新啟動裝置(通過SSH或CIMC KVM控制檯):amp-ctl reboot
- 在CIMC KVM控制檯中,等待裝置重新啟動。在啟動載入器選單中,將會出現一個新的「UCS裝置韌體更新」選單項(參見下面的螢幕截圖)。
- 啟動載入程式將等待幾秒鐘,然後啟動正常裝置。使用向下箭頭選擇「UCS裝置韌體更新」並按Enter鍵。
- 裝置將引導至韌體更新程式,更新韌體並重新啟動裝置。
- 在此過程中,CIMC可能會將您註銷。

Airgap模式
- 使用amp-sync建立新的更新ISO。
- 安裝更新ISO作為常規裝置更新。
- 在裝置命令列上運行以下命令(通過SSH或CIMC KVM):yum install -y ucs-firmware
- 在Web瀏覽器中,登入到裝置的CIMC Web UI並開啟KVM控制檯。
- 通過以下方式重新啟動裝置(通過SSH或CIMC KVM控制檯):amp-ctl reboot
- 在CIMC KVM控制檯中,等待裝置重新啟動。在啟動載入器選單中,將會出現一個新的「UCS裝置韌體更新」選單項(參見以上螢幕截圖)。
- 啟動載入程式將等待幾秒鐘,然後啟動正常裝置。使用向下箭頭選擇「UCS裝置韌體更新」並按Enter鍵。
- 裝置將引導至韌體更新程式,更新韌體並重新啟動裝置。
- 在此過程中,CIMC可能會將您註銷。
驗證步驟
- 在CIMC Web UI中,轉至選單:Admin -> Firmware Management(參見下面的示例螢幕截圖)。
- BMC版本應為4.3(2.240009)。
