Di seguito vengono descritti tutti i bollettini sulla sicurezza relativi a: Migrate to Virtual Machines 5.0 di Google.
Per ricevere i bollettini sulla sicurezza più recenti, procedi in uno dei seguenti modi:
- Aggiungi l'URL di questa pagina al tuo lettore di feed.
- Aggiungi l'URL del feed direttamente al lettore di feed:
https://cloud.google.com/migrate-to-virtual-machines-security-bulletins.xml
GCP-2024-040
Pubblicato: 10/07/2024Descrizione | Gravità | Note |
---|---|---|
Lo strumento Migrazione del connettore, l'appliance virtuale utilizzata per connettere le origini VMware a Migrate to Virtual Machines, è esposto a una vulnerabilità di sicurezza sul Daemon OpenSSH(SSHD) (CVE-2024-6387). Che cosa devo fare?È stata rilasciata la versione 2.6.2497 di Migrate Connector per mitigare questo problema. ed è in fase di implementazione graduale. Per applicarlo, vai alla Pagina Esegui la migrazione alle macchine virtuali sulla console Google Cloud. Quando è disponibile un aggiornamento per l'appliance di origine, vedrai un banner con la dicitura È disponibile un aggiornamento per la tua fonte. Approva l'aggiornamento per avviare l'aggiornamento della versione su Migrate Connector. Per ulteriori informazioni, consulta Modificare una configurazione di Migrate Connector. Per ridurre immediatamente il rischio, utilizza una delle seguenti opzioni:
Quali vulnerabilità vengono affrontate?Di recente è stata scoperta una vulnerabilità di esecuzione di codice da remoto, CVE-2024-6387 in OpenSSH. La vulnerabilità sfrutta una race condition che può essere utilizzata per ottenere accesso a una shell remota, consentendo agli aggressori di ottenere l’accesso root. Al momento della pubblicazione, si ritiene che lo sfruttamento sia difficile e diverse ore per ogni macchina oggetto dell'attacco. Non siamo a conoscenza di tentativi di sfruttamento. |
Critico | CVE-2024-6387 |