Boletins de segurança
A descrição seguinte refere-se a todos os boletins de segurança relacionados com a Migração para contentores.
Para receber os boletins de segurança mais recentes, faça uma das seguintes ações:
- Adicione o URL desta página ao seu leitor de feeds.
- Adicione o URL do feed diretamente ao seu leitor de feeds:
https://cloud.google.com/migrate-to-containers-security-bulletins.xml
GCP-2024-058
Publicado: 2024-10-16| Descrição | Gravidade | Notas |
|---|---|---|
|
A migração para contentores para Windows das versões 1.1.0 a 1.2.2 criou um utilizador local
O que devo fazer?As seguintes versões da CLI Migrate to Containers para Windows foram atualizadas com código para corrigir esta vulnerabilidade. Recomendamos que atualize manualmente a CLI Migrate to Containers para a seguinte versão ou superior:
Que vulnerabilidades estão a ser abordadas?A vulnerabilidade, CVE-2024-9858, permite que um atacante obtenha acesso de administrador a máquinas Windows afetadas através do utilizador administrador local criado pelo software Migrate to Containers. |
Médio | CVE-2024-9858 |