Di seguito vengono descritti tutti i bollettini sulla sicurezza relativi a: Migrate to Virtual Machines 5.0 di Google.
Per ricevere i bollettini sulla sicurezza più recenti, procedi in uno dei seguenti modi:
- Aggiungi l'URL di questa pagina al tuo lettore di feed.
- Aggiungi l'URL del feed direttamente al tuo aggregatore di feed:
https://cloud.google.com/migrate-to-virtual-machines-security-bulletins.xml
GCP-2024-040
Pubblicato: 10/07/2024Descrizione | Gravità | Note |
---|---|---|
Migrate Connector, l'appliance virtuale utilizzata per connettere le origini VMware a Migrate to Virtual Machines, è esposta a una vulnerabilità di sicurezza nel daemon OpenSSH (SSHD) (CVE-2024-6387). Che cosa devo fare?Per ovviare a questo problema, è stata rilasciata la versione 2.6.2497 di Migrate Connector, che verrà implementata gradualmente. Per applicarlo, vai alla pagina Migrate to Virtual Machines nella console Google Cloud. Quando è disponibile un aggiornamento per l'appliance di origine, viene visualizzato un banner con la dicitura È disponibile un aggiornamento per l'origine. Approva l'aggiornamento per avviare l'aggiornamento della versione in Migrate Connector. Per ulteriori informazioni, consulta Modificare la configurazione di un connettore Migrate. Per ridurre immediatamente il rischio, utilizza una delle seguenti opzioni:
Quali vulnerabilità vengono affrontate?Di recente è stata scoperta una vulnerabilità di esecuzione di codice da remoto, CVE-2024-6387 in OpenSSH. La vulnerabilità sfrutta una condizione di gara che può essere utilizzata per ottenere accesso a una shell remota, consentendo agli aggressori di ottenere l'accesso come root. Al momento della pubblicazione, si ritiene che lo sfruttamento sia difficile e richieda diverse ore per ogni macchina attaccata. Non siamo a conoscenza di alcun tentativo di sfruttamento. |
Critico | CVE-2024-6387 |