Boletins de segurança

Confira a seguir todos os boletins de segurança relacionados ao Migrate to Containers.

Para receber os boletins de segurança mais recentes:

  • Adicione o URL desta página ao seu leitor de feeds.
  • Adicione o URL do feed diretamente ao seu leitor de feeds: https://cloud.google.com/migrate-to-containers-security-bulletins.xml

GCP-2024-058

Publicado em: 16/10/2024
Descrição Gravidade Observações

O Migrate to Containers para Windows, versões 1.1.0 a 1.2.2, criou um m2cuser local com privilégios de administrador. Isso representava um risco de segurança caso os comandos analyze ou generate fossem interrompidos pelo usuário ou por um erro interno, fazendo com que a exclusão do usuário local m2cuser fosse ignorada.

O que devo fazer?

O código das seguintes versões da CLI Migrate to Containers para Windows foi atualizado para corrigir essa vulnerabilidade. Recomendamos que você faça upgrade manual da CLI do Migrate to Containers para a versão a seguir ou mais recente:

Quais vulnerabilidades estão sendo abordadas?

Usando o usuário administrador local, criado pelo software Migrate to Containers, a vulnerabilidade CVE-2024-9858 permite que um invasor tenha acesso de administrador a máquinas Windows afetadas.

Média CVE-2024-9858