Bulletins de sécurité

La section suivante décrit tous les bulletins de sécurité liés à la Migrate to Containers.

Pour recevoir les derniers bulletins de sécurité, effectuez l'une des opérations suivantes :

  • Ajoutez l'URL de cette page à votre lecteur de flux.
  • Ajoutez directement l'URL du flux à votre lecteur de flux : https://cloud.google.com/migrate-to-containers-security-bulletins.xml.

GCP-2024-058

Publié: 16/10/2024
Description Gravité Remarques

Les versions 1.1.0 à 1.2.2 de Migrate to Containers pour Windows ont créé un m2cuser local avec des droits d'administrateur. Cela représentait un risque de sécurité si les commandes analyze ou generate étaient interrompues par l'utilisateur ou en raison d'une erreur interne entraînant l'omission de l'action de suppression de l'utilisateur local m2cuser.

Que dois-je faire ?

Les versions suivantes de la CLI Migrate to Containers pour Windows ont été mises à jour avec du code pour corriger cette faille. Nous vous recommandons de mettre à niveau manuellement votre CLI Migrate to Containers vers la version suivante ou une version ultérieure:

Quelles failles sont corrigées ?

La faille CVE-2024-9858 permet à un pirate informatique d'obtenir un accès administrateur aux machines Windows concernées à l'aide de l'utilisateur administrateur local créé par le logiciel Migrate to Containers.

Moyenne CVE-2024-9858