Boletines de seguridad

A continuación, se describen todos los boletines de seguridad relacionados con Migrate to Containers.

Para recibir los boletines de seguridad más recientes, realiza una de las siguientes acciones:

  • Agrega la URL de esta página a tu lector de feeds.
  • Agrega la URL del feed directamente a tu lector de feeds: https://cloud.google.com/migrate-to-containers-security-bulletins.xml

GCP-2024-058

Publicada: 16/10/2024
Descripción Gravedad Notas

Migrate to Containers para Windows, versiones 1.1.0 a 1.2.2, creaba un m2cuser local con privilegios de administrador. Esto representaba un riesgo de seguridad si el usuario interrumpía los comandos analyze o generate o debido a un error interno que causaba que se omitiera la acción para borrar el usuario local m2cuser.

¿Qué debo hacer?

Las siguientes versiones de la CLI de Migrate to Containers para Windows se actualizaron con código para corregir esta vulnerabilidad. Te recomendamos que actualices manualmente la CLI de Migrate to Containers a la siguiente versión o una posterior:

¿Qué vulnerabilidades se abordan?

La vulnerabilidad, CVE-2024-9858, permite que un atacante obtenga acceso de administrador a las máquinas de Windows afectadas con el usuario administrador local que crea el software de Migrate to Containers.

Media CVE-2024-9858