בדף הזה מפורסמים עדכוני אבטחה ל-Memorystore for Redis.
GCP-2025-061
תאריך פרסום: 21 באוקטובר 2025
תיאור
| תיאור | רמת סיכון | הערות |
|---|---|---|
|
נמצאה נקודת תורפה של הרצת קוד מרחוק ב-Redis בקוד פתוח. כתוצאה מכך, כל הגרסאות שנתמכות על ידי Memorystore for Redis מושפעות. כברירת מחדל, מכונות Memorystore for Redis לא חשופות לאינטרנט הציבורי, ולכן הסיכון לפגיעות הזו הוא נמוך למשתמשי Memorystore for Redis שמיישמים את שיטות העבודה המומלצות של Google Cloud בנושא אבטחה. מה צריך לעשות?Google התחילה להחיל תיקונים באופן אוטומטי, ותאריך הסיום המשוער הוא 6 בנובמבר 2025. לא צריך לעשות שום דבר כדי לקבל את התיקון הזה. אם רוצים להחיל את הטלאים האלה על מופעי Memorystore for Redis לפני 6 בנובמבר 2025, צריך להשתמש בתחזוקה בשירות עצמי כדי לבצע את הפעולות הבאות:
|
קריטית | CVE-2025-49844 |