Buletin keamanan

Berikut adalah penjelasan semua buletin keamanan yang terkait dengan Migrasi ke Penampung.

Untuk mendapatkan buletin keamanan terbaru, lakukan salah satu hal berikut:

  • Tambahkan URL halaman ini terhadap pembaca feed Anda.
  • Tambahkan URL feed langsung ke pembaca feed Anda: https://cloud.google.com/migrate-to-containers-security-bulletins.xml

GCP-2024-058

Dipublikasikan: 16-10-2024
Deskripsi Keparahan Catatan

Migrate to Containers untuk Windows versi 1.1.0 hingga 1.2.2 membuat m2cuser lokal dengan hak istimewa administrator. Hal ini menimbulkan risiko keamanan jika perintah analyze atau generate terganggu oleh pengguna atau karena error internal yang menyebabkan tindakan untuk menghapus m2cuser pengguna lokal dilewati.

Apa yang harus saya lakukan?

Versi Migrate to Containers CLI untuk Windows berikut telah diupdate dengan kode untuk memperbaiki kerentanan ini. Sebaiknya upgrade Migrate to Containers CLI secara manual ke versi berikut atau yang lebih tinggi:

Kerentanan apa yang sedang ditangani?

Kerentanan, CVE-2024-9858, memungkinkan penyerang mendapatkan akses administrator ke komputer Windows yang terpengaruh menggunakan pengguna administrator lokal yang dibuat oleh software Migrate to Containers.

Sedang CVE-2024-9858