下面是一个描述的元素,类型和属性组成VMware ESX服务器特定系统中特征项开放脆弱性和评估语言(椭圆形)。每个条目是一个扩展的标准测试元素中定义的核心定义模式。通过扩展,每个测试继承了一组元素和属性之间共享的所有椭圆测试。每个测试详细描述,应提供必要的信息,以了解每个元素和属性表示。本文档的目的是为开发人员和假设一些熟悉XML。一个高水平的描述不同的测试及其之间的交互关系的核心定义模式这里没有列出。 该模式最初是由渔政周和托德Dolinsky惠普(hewlett - packard)。椭圆形的模式是由斜方公司维护和开发的公共社区椭圆形。manbetx客户端首页欲了解更多信息,包括如何参与项目以及如何提交变更请求,请访问总统网站http://oval.mitre.org。 VMware ESX服务器系统的特点 5.11:5.11 12/18/2014 09:00:00我 版权(c) 2002 - 2014,斜方公司。manbetx客户端首页保留所有权利。这个文件的内容受到椭圆形的条款许可位于http://oval.mitre.org/oval/about/termsofuse.html。看到特定语言的椭圆形许可证管理权限和限制使用这种模式。当分发拷贝的椭圆模式,本授权头必须包括。 安装一个特定的补丁在VMware ESX服务器信息。此信息可以获取由“| grep ESX-xxxxxxx esxupdate查询”命令。 这是补丁号标识当前VMware ESX服务器的补丁检查。许多安全公告为VMWARE ESX服务器补丁中包含非数值字符数,因此这个实体的数据类型的字符串。 5.6 弃用patch_test有bug补丁名字实体被定义为一个字符串对象未被定义为int。额外的国有实体也被添加到新的patch56_test。 这个项目已经弃用,在6.0版本的语言将被删除。 弃用元素:ID: patch_name实体indetifies补丁的名字。例如:esx - 200603或esx350 - 200904401 - bg。这个实体的值应该与返回的值对应的“名称”栏下“esxupdate查询”命令。 knowledge_base_id实体指定相关的知识库文章标识符数字给定ESX 3.0.2版本和补丁。它是由数值字符串末尾的补丁的名字。例如,补丁esx - 200603 200603年知识库标识符。ESX的补丁版本3.0.3和后,补丁名称使用不同的格式和不包括知识库id。这个实体应标有“不存在”在这种情况下的状态。 bundle_id实体指定块的惟一ID。注意,版本3.0.3 3.5版,这是由包年和月的三位数字的惟一ID和被释放。在格式YYYYMM # # #。例如,第一个在2008年1月发布的补丁可能有BundleID 200801001。从ESX 3.0.2版本和补丁前,这个实体应标有“不存在”的状态,因为补丁的名字都有不同的格式,不包括包id。 分类实体指定类型的补丁。它可以之一:B - bug, U -更新、S -安全,或R -上卷。从ESX 3.0.2版本和补丁前,这个实体应标有“不存在”的状态,因为补丁的名字都有不同的格式,不包括一个分类。 support_level实体指定了补丁的支持水平。如果可以:G - GA补丁,H -热补丁,D -调试补丁,或C -自定义补丁。从ESX 3.0.2版本和补丁前,这个实体应标有“不存在”的状态,因为补丁的名字都有不同的格式,不包括支持水平。 这是installtaion地位的特定的补丁。 信息发布和VMware ESX服务器的构建版本。此信息可以检索“vmware - v”命令或通过检查/proc/vmware/version文件。 这是当前VMware ESX服务器的释放。 这是当前VMware ESX服务器的构建版本。 visdkmanagedobject_item用于表示信息管理对象在VMware基础设施。 房地产实体持有一个字符串,该字符串代表特定的对象路径和名称设置为管理实体。VMware基础设施SDK,属性名称是区分大小写的,因此情况下必须正确的相对于SDK中的属性。例如,一个虚拟机可能ethernet0。connectionType的“桥梁”。 价值实体是一个字符串,该字符串代表一个值与指定的设置相关的管理实体。一些属性将返回一个数组的值。在这种情况下单独考虑每个值,然后做出最终评价基于entity_check属性。 EntityItemClassificationType复杂类型限制一个字符串值一组特定的值来描述一个给定的分类ESX服务器补丁。空字符串也可以支持空元素与错误条件有关。 漏洞补丁修复轻微缺陷影响产品功能或行为。Bug补丁是可选的。在它们被应用之前,应该确定他们是否为您的环境是必要的。 量卷起来补丁包含任意数量的包ESX服务器3.0.3或ESX Server 3.5主机。它们可以包含bug补丁、更新补丁和安全补丁。它们不包含包升级小版本或更新包维护版本。 安全补丁解决一个或多个产品中潜在的安全漏洞。他们应该立即实施防止漏洞被利用。 更新补丁可以包含新的驱动程序更新和小非侵入性增强。在它们被应用之前,应该确定他们是否为您的环境是必要的。 空字符串值允许在这里允许详细的错误报告。 EntityItemSupportLevelType复杂类型限制一个字符串值的一组特定的值描述的支持水平给定ESX服务器补丁。空字符串也可以支持空元素与错误条件有关。 自定义补丁是特殊的修复提供给客户。他们通常是特定于客户的环境,很可能不是客户要求的报告这个问题。自定义补丁已经在客户的测试环境。 调试补丁发布给所有客户和使用VMware复杂产品的故障诊断问题。他们可以包含调试信息和代码,和司机。调试安装补丁通常需要VMware援助。 GA补丁发布给所有客户和彻底的测试。它们包含修复ESX服务器3软件问题。 热补丁发布特定客户解决关键问题的特定环境。他们包含解决安全问题或问题,还有可能造成数据丢失或严重的服务中断。热补丁应立即执行。 空字符串值允许在这里允许详细的错误报告。