將叢集升級至最新版 Google Distributed Cloud,可為叢集帶來更多功能和修正項目,每次發布修補程式時,我們都會修正許多安全漏洞,因此升級至建議的最新修補程式版本就顯得更加重要。升級是 Google 和客戶共同的責任。如要進一步瞭解共同責任,請參閱共同責任模式。
本頁面適用於安全專家,他們負責解決需要策略性協助的安全問題或安全漏洞,例如事件和從支援服務提報的問題。如要進一步瞭解內容中提及的常見角色和範例工作,請參閱「常見的 GKE Enterprise 使用者角色和工作」。 Google Cloud
安全漏洞分類方式
安全漏洞通常是透過常見安全漏洞與弱點 (CVE) 系統識別。GKE Enterprise 安全團隊會根據 Kubernetes 安全漏洞評分系統,對安全漏洞進行分類。分類時會考量許多因素,包括 GKE、GKE Enterprise 和 Google Distributed Cloud 的設定,以及安全性強化措施。由於上述因素和 Google 對安全性的投入 Google Cloud,這些安全漏洞分類可能與其他分類來源不同。
下表說明安全漏洞嚴重程度類別:
嚴重性 | 說明 |
---|---|
重大 | 未經驗證的遠端攻擊者可輕易在所有叢集中利用此漏洞,導致系統全面遭到入侵。 |
高 | 可輕易遭利用的安全性弱點,許多叢集都會受到影響,導致機密性、完整性或可用性受到損害。 |
中 | 部分叢集可遭利用的安全性漏洞,但機密性、完整性或可用性損失會受到常見設定、利用難度、必要存取權或使用者互動的限制。 |
低 | 所有其他安全漏洞。遭濫用的可能性不高,或遭濫用造成的後果有限。 |
安全性公告
在支援的 Google Distributed Cloud 版本中,大多數安全漏洞都會在遭到利用前修正。如果發生可能危害叢集和資料安全的事件,我們會發布安全性公告。安全性公告會說明安全性問題和影響,並提供解決方法。如要瞭解詳情及查看已發布的公告清單,請參閱「安全性公告」頁面。
如果影響 Google Distributed Cloud (僅限裸機上的軟體) 的安全漏洞發布安全性公告,我們也會發布相應的版本資訊,並附上公告連結。
Google Distributed Cloud 修補程式版本修正的安全漏洞
下表列出所有已修正的安全性漏洞,從 2025 年 1 月開始。如要查看先前的修正內容,請參閱版本資訊。下表列出 Google Distributed Cloud 版本和嚴重程度的修正項目:
如要進一步瞭解特定版本的修正內容和變更,請參閱版本資訊。