תיקוני נקודות חולשה

שדרוג אשכול לגרסה העדכנית ביותר של Google Distributed Cloud מוסיף תכונות ופתרונות לאשכול. בכל גרסה עם תיקון באגים אנחנו מתקנים מספר רב של נקודות חולשה באבטחה, ולכן חשוב עוד יותר לשדרג לגרסה האחרונה עם תיקון באגים. השדרוג הוא אחריות משותפת של Google והלקוח. מידע נוסף על אחריות משותפת זמין במאמר מודל האחריות המשותפת

הדף הזה מיועד למומחי אבטחה שתומכים בפתרון בעיות אבטחה או נקודות חולשה שדורשות עזרה אסטרטגית, כמו אירועים ובעיות שהועברו לטיפול ברמה גבוהה יותר מהתמיכה. מידע נוסף על תפקידים נפוצים ועל דוגמאות למשימות שאנחנו מתייחסים אליהן בתוכן זמין במאמר תפקידים נפוצים של משתמשי GKE ומשימות. Google Cloud

איך סיווג הפגיעויות מתבצע

בדרך כלל, נקודות חולשה באבטחה מזוהות באמצעות מערכת Common Vulnerabilities and Exposures (CVE). צוות האבטחה של GKE מסווג את נקודות החולשה בהתאם למערכת הניקוד של נקודות החולשה ב-Kubernetes. הסיווגים מבוססים על גורמים רבים, כולל ההגדרה של GKE ו-Google Distributed Cloud והגברת האבטחה שלהם. בגלל הגורמים האלה וההשקעות Google Cloud מבצעת באבטחה, יכול להיות שהסיווגים האלה של נקודות החולשה יהיו שונים ממקורות סיווג אחרים.

בטבלה הבאה מתוארות קטגוריות החומרה של נקודות החולשה:

רמת החומרה תיאור
קריטית נקודת חולשה שאפשר לנצל בקלות בכל האשכולות על ידי תוקף מרוחק לא מאומת, שמובילה לפריצה מלאה למערכת.
גבוהה פגיעות שקל לנצל בהרבה אשכולות, שמובילה לאובדן של סודיות, תקינות או זמינות.
בינוני פגיעות שאפשר לנצל בחלק מהאשכולות, שבה אובדן הסודיות, היושרה או הזמינות מוגבל על ידי הגדרות נפוצות, הקושי של הניצול עצמו, הגישה הנדרשת או האינטראקציה של המשתמש.
נמוכה כל נקודות החולשה האחרות במאגר. סביר להניח שלא ינצלו את הפגיעות, או שההשלכות של ניצול הפגיעות יהיו מוגבלות.

עדכוני אבטחה דחופים

רוב הפגיעויות מתוקנות בגרסאות נתמכות של Google Distributed Cloud לפני שאפשר לנצל אותן. כשיש דיווחים על תקריות שיכולות לסכן את האבטחה של האשכולות והנתונים שלכם, אנחנו מפרסמים על כך הודעות אבטחה. בחדשות האבטחה מתוארת בעיית האבטחה וההשפעה שלה, ומוצע פתרון. מידע נוסף ורשימה של עדכונים שפורסמו זמינים בדף עדכוני אבטחה.

כשמתפרסם עדכון אבטחה דחוף לגבי פגיעות שמשפיעה על Google Distributed Cloud (תוכנה בלבד) ב-VMware, אנחנו מפרסמים הערת גרסה תואמת עם קישור לעדכון האבטחה הדחוף.

נקודות חולשה שתוקנו לפי גרסת תיקון (patch) של Google Distributed Cloud

בטבלה הבאה מפורטות כל הפגיעויות שתוקנו, החל מינואר 2025. תיקונים ישנים יותר מפורטים בהערות על הגרסה. בטבלה הבאה מפורטים התיקונים לפי גרסת Google Distributed Cloud וחומרת הבעיה:

משנית תיקון ורמת חומרה נקודות חולשה שתוקנו

‫1.35

1.35.300-gke.87:
רמת חומרה קריטית
לא רלוונטי
1.35.300-gke.87:
רמת חומרה גבוהה
לא רלוונטי
1.35.300-gke.87:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.35.300-gke.87:
Ubuntu
לא רלוונטי
1.35.100-gke.72:
רמת חומרה קריטית
לא רלוונטי
1.35.100-gke.72:
רמת חומרה גבוהה
לא רלוונטי
1.35.100-gke.72:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.35.100-gke.72:
Ubuntu
לא רלוונטי
1.35.0-gke.525:
רמת חומרה קריטית
CVE-2025-14087, CVE-2024-45337
1.35.0-gke.525:
רמת חומרה גבוהה
CVE-2025-9230, CVE-2025-68156, CVE-2026-22801, CVE-2026-25646, CVE-2026-3104, CVE-2026-22695, CVE-2025-66293, CVE-2025-65018, CVE-2025-64720, CVE-2025-65637, CVE-2023-45142, CVE-2025-52565, GHSA-6g7g-w4f8-9c9x, CVE-2025-31133, CVE-2026-24049, CVE-2026-23949, CVE-2025-30204, CVE-2023-31484, CVE-2025-32988, CVE-2025-32990, CVE-2023-52425
1.35.0-gke.525:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2025-47273, CVE-2025-61725, CVE-2025-66418, CVE-2026-25679, CVE-2025-68121, CVE-2025-66471, CVE-2023-45142, CVE-2026-33748, CVE-2026-33747, CVE-2025-61732, CVE-2025-61726, CVE-2025-65637, CVE-2024-25621, CVE-2025-31133, CVE-2026-21441, CVE-2025-58188, CVE-2023-47108, CVE-2025-52881, CVE-2025-58187, CVE-2022-40897, CVE-2026-33186, CVE-2025-61729, CVE-2024-6345, CVE-2025-61723, CVE-2026-24051, CVE-2025-61731, CVE-2026-34986, CVE-2025-52565
1.35.0-gke.525:
Ubuntu
לא רלוונטי

1.34

1.34.700-gke.93:
חומרה קריטית
לא רלוונטי
1.34.700-gke.93:
רמת חומרה גבוהה
CVE-2026-58050, CVE-2024-34158, CVE-2024-34156, CVE-2025-30204
1.34.700-gke.93:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.34.700-gke.93:
Ubuntu
לא רלוונטי
1.34.500-gke.108:
רמת חומרה קריטית
לא רלוונטי
1.34.500-gke.108:
רמת חומרה גבוהה
CVE-2021-39155, ‏ CVE-2022-23635, ‏ CVE-2021-39156, ‏ CVE-2019-14993, ‏ CVE-2026-4775, ‏ CVE-2026-1519, ‏ CVE-2026-5201, ‏ CVE-2022-28948
1.34.500-gke.108:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2026-31790, ‏ CVE-2026-31431, ‏ CVE-2026-28388, ‏ CVE-2026-34040, ‏ CVE-2026-0994, ‏ CVE-2026-28387, ‏ CVE-2026-28390, ‏ CVE-2026-28389, ‏ CVE-2025-70873
1.34.500-gke.108:
Ubuntu
לא רלוונטי
1.34.400-gke.88:
רמת חומרה קריטית
לא רלוונטי
1.34.400-gke.88:
רמת חומרה גבוהה
CVE-2026-31790, ‏ CVE-2026-25075, ‏ CVE-2024-33599, ‏ CVE-2024-2961, ‏ CVE-2024-33601, ‏ CVE-2024-33602, ‏ CVE-2023-4911, ‏ CVE-2026-33636, ‏ CVE-2026-33416, ‏ CVE-2026-27137
1.34.400-gke.88:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2025-47273, ‏ CVE-2026-27140, ‏ CVE-2025-61725, ‏ CVE-2025-66418, ‏ CVE-2026-25679, ‏ CVE-2025-68121, ‏ CVE-2025-66471, ‏ CVE-2023-45142, ‏ CVE-2026-33748, ‏ CVE-2026-27144, ‏ CVE-2026-32281, ‏ CVE-2026-33747, ‏ CVE-2025-61732, ‏ CVE-2025-61726, ‏ CVE-2025-65637, ‏ CVE-2024-25621, ‏ CVE-2025-31133, ‏ CVE-2026-21441, ‏ CVE-2025-58188, ‏ CVE-2023-47108, ‏ CVE-2025-52881, ‏ CVE-2026-39883, ‏ CVE-2025-58187, ‏ CVE-2022-40897, ‏ CVE-2026-32280, ‏ CVE-2026-33186, ‏ CVE-2025-61729
1.34.400-gke.88:
Ubuntu
לא רלוונטי
1.34.300-gke.59:
רמת חומרה קריטית
לא רלוונטי
1.34.300-gke.59:
רמת חומרה גבוהה
CVE-2026-25646, ‏ CVE-2026-22695, ‏ CVE-2026-22801
1.34.300-gke.59:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.34.300-gke.59:
Ubuntu
לא רלוונטי
1.34.200-gke.68:
רמת חומרה קריטית
לא רלוונטי
1.34.200-gke.68:
רמת חומרה גבוהה
לא רלוונטי
1.34.200-gke.68:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2025-65637
1.34.200-gke.68:
Ubuntu
לא רלוונטי
1.34.100-gke.93:
רמת חומרה קריטית
לא רלוונטי
1.34.100-gke.93:
רמת חומרה גבוהה
לא רלוונטי
1.34.100-gke.93:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.34.100-gke.93:
Ubuntu
לא רלוונטי
1.34.0-gke.566:
רמת חומרה קריטית
CVE-2020-16156, ‏ CVE-2021-3997, ‏ CVE-2022-1304, ‏ CVE-2023-4641, ‏ CVE-2024-0727, ‏ CVE-2024-13176, ‏ CVE-2024-24790, ‏ CVE-2024-2511, ‏ CVE-2024-4741, ‏ CVE-2024-52533, ‏ CVE-2024-5535, ‏ CVE-2024-56171, ‏ CVE-2025-0395, ‏ CVE-2025-54349
1.34.0-gke.566:
רמת חומרה גבוהה
CVE-2018-12886, CVE-2025-32415
1.34.0-gke.566:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2021-33503, ‏ CVE-2021-33503, ‏ CVE-2023-43804, ‏ CVE-2023-50782, ‏ CVE-2024-45337, ‏ CVE-2024-52533, ‏ CVE-2024-56201, ‏ CVE-2024-6174, ‏ CVE-2025-11082, ‏ CVE-2025-11083, ‏ CVE-2025-22868, ‏ CVE-2025-22869, ‏ CVE-2025-27516, ‏ CVE-2025-27614, ‏ CVE-2025-30204, ‏ CVE-2025-48384, ‏ CVE-2025-48385, ‏ CVE-2025-6052, ‏ CVE-2025-7545, ‏ CVE-2025-7546
1.34.0-gke.566:
Ubuntu
לא רלוונטי

‫1.33

1.33.1000-gke.59:
רמת חומרה קריטית
לא רלוונטי
1.33.1000-gke.59:
רמת חומרה גבוהה
CVE-2024-25621, ‏ CVE-2026-32285, ‏ CVE-2026-27137
1.33.1000-gke.59:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.1000-gke.59:
Ubuntu
לא רלוונטי
1.33.800-gke.75:
רמת חומרה קריטית
לא רלוונטי
1.33.800-gke.75:
רמת חומרה גבוהה
CVE-2026-25075, ‏ CVE-2026-5201, ‏ CVE-2026-4775, ‏ CVE-2026-33416, ‏ CVE-2026-1519, ‏ CVE-2026-33636, ‏ CVE-2025-68119
1.33.800-gke.75:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.800-gke.75:
Ubuntu
לא רלוונטי
1.33.700-gke.71:
רמת חומרה קריטית
לא רלוונטי
1.33.700-gke.71:
רמת חומרה גבוהה
CVE-2026-22801, ‏ CVE-2026-22695, ‏ CVE-2026-3104, ‏ CVE-2026-25646
1.33.700-gke.71:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.700-gke.71:
Ubuntu
לא רלוונטי
1.33.600-gke.40:
רמת חומרה קריטית
לא רלוונטי
1.33.600-gke.40:
רמת חומרה גבוהה
לא רלוונטי
1.33.600-gke.40:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.600-gke.40:
Ubuntu
לא רלוונטי
1.33.600-gke.39:
חומרה קריטית
לא רלוונטי
1.33.600-gke.39:
רמת חומרה גבוהה
לא רלוונטי
1.33.600-gke.39:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.600-gke.39:
Ubuntu
לא רלוונטי
1.33.500-gke.63:
רמת חומרה קריטית
לא רלוונטי
1.33.500-gke.63:
רמת חומרה גבוהה
לא רלוונטי
1.33.500-gke.63:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2024-6345, ‏ CVE-2023-45142, ‏ CVE-2025-61725, ‏ CVE-2026-21441, ‏ CVE-2025-61723, ‏ CVE-2025-68121, ‏ CVE-2025-61732, ‏ CVE-2025-61726, ‏ CVE-2023-47108, ‏ CVE-2024-25621, ‏ CVE-2025-31133, ‏ CVE-2025-66471, ‏ CVE-2025-52565, ‏ CVE-2025-52881, ‏ CVE-2025-47273, ‏ CVE-2022-40897, ‏ CVE-2025-61729, ‏ CVE-2025-58187, ‏ CVE-2025-58188, ‏ CVE-2025-61731, ‏ CVE-2025-66418
1.33.500-gke.63:
Ubuntu
לא רלוונטי
1.33.400-gke.113:
רמת חומרה קריטית
לא רלוונטי
1.33.400-gke.113:
מידת חומרה גבוהה
לא רלוונטי
1.33.400-gke.113:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.400-gke.113:
Ubuntu
לא רלוונטי
1.33.300-gke.60:
רמת חומרה קריטית
לא רלוונטי
1.33.300-gke.60:
רמת חומרה גבוהה
CVE-2025-48060, ‏ CVE-2025-59530
1.33.300-gke.60:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.300-gke.60:
Ubuntu
לא רלוונטי
1.33.200-gke.70:
רמת חומרה קריטית
CVE-2024-52533, CVE-2025-54349
1.33.200-gke.70:
רמת חומרה גבוהה
CVE-2021-33194, ‏ CVE-2022-49043, ‏ CVE-2023-52356, ‏ CVE-2024-7006, ‏ CVE-2024-25062, ‏ CVE-2025-27113, ‏ CVE-2025-27363, ‏ CVE-2025-32414, ‏ CVE-2025-32415
1.33.200-gke.70:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2024-45337, CVE-2024-56201, CVE-2025-22868, CVE-2025-22869, CVE-2025-27516, CVE-2025-30204
1.33.200-gke.70:
Ubuntu
לא רלוונטי
1.33.100-gke.89:
רמת חומרה קריטית
לא רלוונטי
1.33.100-gke.89:
רמת חומרה גבוהה
לא רלוונטי
1.33.100-gke.89:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2021-33503, ‏ CVE-2023-43804, ‏ CVE-2024-6174, ‏ CVE-2024-52533, ‏ CVE-2025-7545, ‏ CVE-2025-7546, ‏ CVE-2025-27614, ‏ CVE-2025-48384, ‏ CVE-2025-48385, ‏ CVE-2025-6052
1.33.100-gke.89:
Ubuntu
לא רלוונטי
1.33.0-gke.799:
רמת חומרה קריטית
לא רלוונטי
1.33.0-gke.799:
רמת חומרה גבוהה
CVE-2020-12762, ‏ CVE-2020-15114, ‏ CVE-2022-3534, ‏ CVE-2023-2603, ‏ CVE-2023-46565, ‏ CVE-2024-5321, ‏ CVE-2024-10220, ‏ CVE-2025-47273, ‏ GHSA-m425-mq94-257g
1.33.0-gke.799:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2016-1585, ‏ CVE-2024-48615, ‏ CVE-2024-53427, ‏ CVE-2024-58083, ‏ CVE-2025-5914, ‏ CVE-2025-23266, ‏ CVE-2025-23267, ‏ CVE-2025-29087, ‏ CVE-2025-32414, ‏ CVE-2025-32415, ‏ CVE-2025-32463, ‏ CVE-2025-48060
1.33.0-gke.799:
Ubuntu
לא רלוונטי

מידע נוסף על תיקונים ושינויים בגרסה מסוימת מופיע בהערות המוצר.