תיקוני נקודות חולשה

שדרוג אשכול לגרסה העדכנית ביותר של Google Distributed Cloud מוסיף תכונות ופתרונות לאשכול. בכל גרסה עם תיקון באגים אנחנו מתקנים מספר רב של נקודות חולשה באבטחה, ולכן חשוב עוד יותר לשדרג לגרסה האחרונה עם תיקון באגים. השדרוג הוא אחריות משותפת של Google והלקוח. מידע נוסף על אחריות משותפת זמין במאמר מודל האחריות המשותפת

הדף הזה מיועד למומחי אבטחה שתומכים בפתרון בעיות אבטחה או נקודות חולשה שדורשות עזרה אסטרטגית, כמו אירועים ובעיות שהועברו לטיפול ברמה גבוהה יותר מהתמיכה. מידע נוסף על תפקידים נפוצים ועל דוגמאות למשימות שאנחנו מתייחסים אליהן בתוכן זמין במאמר תפקידים נפוצים של משתמשי GKE ומשימות. Google Cloud

איך נקודות החולשה מסווגות

פרצות אבטחה מזוהות בדרך כלל באמצעות מערכת הנקודות החלשות והחשיפות הנפוצות (CVE). צוות האבטחה של GKE מסווג נקודות חולשה לפי מערכת הניקוד של נקודות חולשה ב-Kubernetes. הסיווגים מתבססים על גורמים רבים, כולל ההגדרה של GKE ו-Google Distributed Cloud והאבטחה שלהם. בגלל הגורמים האלה וההשקעות Google Cloud מבצעת באבטחה, יכול להיות שהסיווגים האלה של נקודות החולשה יהיו שונים ממקורות סיווג אחרים.

בטבלה הבאה מתוארות קטגוריות החומרה של נקודות החולשה:

רמת החומרה תיאור
קריטית נקודת חולשה שאפשר לנצל בקלות בכל האשכולות על ידי תוקף מרוחק לא מאומת, שמובילה לפריצה מלאה למערכת.
גבוהה פגיעות שקל לנצל בהרבה אשכולות, שמובילה לאובדן של סודיות, תקינות או זמינות.
בינוני פגיעות שאפשר לנצל בחלק מהאשכולות, שבה אובדן הסודיות, היושרה או הזמינות מוגבל על ידי הגדרות נפוצות, הקושי של הניצול עצמו, הגישה הנדרשת או האינטראקציה של המשתמש.
נמוכה כל נקודות החולשה האחרות במאגר. סביר להניח שלא ינוצל, או שההשלכות של ניצול יהיו מוגבלות.

עדכוני אבטחה דחופים

רוב נקודות החולשה מתוקנות בגרסאות הנתמכות של Google Distributed Cloud לפני שאפשר לנצל אותן. כשיש דיווחים על תקריות שיכולות לסכן את האבטחה של האשכולות והנתונים שלכם, אנחנו מפרסמים על כך הודעות אבטחה. בחדשות האבטחה מתוארת בעיית האבטחה וההשפעה שלה, ומוצע פתרון. מידע נוסף ורשימה של עדכונים שפורסמו זמינים בדף עדכוני אבטחה.

כשמתפרסם עדכון אבטחה דחוף לגבי פגיעות שמשפיעה על Google Distributed Cloud (תוכנה בלבד) ב-VMware, אנחנו מפרסמים הערת גרסה תואמת עם קישור לעדכון האבטחה הדחוף.

נקודות חולשה שתוקנו לפי גרסת תיקון (patch) של Google Distributed Cloud

בטבלה הבאה מפורטות כל הפגיעויות שתוקנו, החל מינואר 2025. תיקונים ישנים יותר מפורטים בהערות על הגרסה. בטבלה הבאה מפורטים התיקונים לפי גרסת ההפצה של Google Distributed Cloud ורמת החומרה:

משנית תיקון ורמת חומרה נקודות חולשה שתוקנו

‫1.35

1.35.100-gke.72:
חומרה קריטית
לא רלוונטי
1.35.100-gke.72:
רמת חומרה גבוהה
לא רלוונטי
1.35.100-gke.72:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.35.100-gke.72:
Ubuntu
לא רלוונטי
1.35.0-gke.525:
רמת חומרה קריטית
CVE-2025-14087, CVE-2024-45337
1.35.0-gke.525:
רמת חומרה גבוהה
CVE-2025-9230, CVE-2025-68156, CVE-2026-22801, CVE-2026-25646, CVE-2026-3104, CVE-2026-22695, CVE-2025-66293, CVE-2025-65018, CVE-2025-64720, CVE-2025-65637, CVE-2023-45142, CVE-2025-52565, GHSA-6g7g-w4f8-9c9x, CVE-2025-31133, CVE-2026-24049, CVE-2026-23949, CVE-2025-30204, CVE-2023-31484, CVE-2025-32988, CVE-2025-32990, CVE-2023-52425
1.35.0-gke.525:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2025-47273, CVE-2025-61725, CVE-2025-66418, CVE-2026-25679, CVE-2025-68121, CVE-2025-66471, CVE-2023-45142, CVE-2026-33748, CVE-2026-33747, CVE-2025-61732, CVE-2025-61726, CVE-2025-65637, CVE-2024-25621, CVE-2025-31133, CVE-2026-21441, CVE-2025-58188, CVE-2023-47108, CVE-2025-52881, CVE-2025-58187, CVE-2022-40897, CVE-2026-33186, CVE-2025-61729, CVE-2024-6345, CVE-2025-61723, CVE-2026-24051, CVE-2025-61731, CVE-2026-34986, CVE-2025-52565
1.35.0-gke.525:
Ubuntu
לא רלוונטי

1.34

1.34.500-gke.108:
רמת חומרה קריטית
לא רלוונטי
1.34.500-gke.108:
רמת חומרה גבוהה
CVE-2021-39155, ‏ CVE-2022-23635, ‏ CVE-2021-39156, ‏ CVE-2019-14993, ‏ CVE-2026-4775, ‏ CVE-2026-1519, ‏ CVE-2026-5201, ‏ CVE-2022-28948
1.34.500-gke.108:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2026-31790, ‏ CVE-2026-31431, ‏ CVE-2026-28388, ‏ CVE-2026-34040, ‏ CVE-2026-0994, ‏ CVE-2026-28387, ‏ CVE-2026-28390, ‏ CVE-2026-28389, ‏ CVE-2025-70873
1.34.500-gke.108:
Ubuntu
לא רלוונטי
1.34.400-gke.88:
רמת חומרה קריטית
לא רלוונטי
1.34.400-gke.88:
רמת חומרה גבוהה
CVE-2026-31790, ‏ CVE-2026-25075, ‏ CVE-2024-33599, ‏ CVE-2024-2961, ‏ CVE-2024-33601, ‏ CVE-2024-33602, ‏ CVE-2023-4911, ‏ CVE-2026-33636, ‏ CVE-2026-33416, ‏ CVE-2026-27137
1.34.400-gke.88:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2025-47273, ‏ CVE-2026-27140, ‏ CVE-2025-61725, ‏ CVE-2025-66418, ‏ CVE-2026-25679, ‏ CVE-2025-68121, ‏ CVE-2025-66471, ‏ CVE-2023-45142, ‏ CVE-2026-33748, ‏ CVE-2026-27144, ‏ CVE-2026-32281, ‏ CVE-2026-33747, ‏ CVE-2025-61732, ‏ CVE-2025-61726, ‏ CVE-2025-65637, ‏ CVE-2024-25621, ‏ CVE-2025-31133, ‏ CVE-2026-21441, ‏ CVE-2025-58188, ‏ CVE-2023-47108, ‏ CVE-2025-52881, ‏ CVE-2026-39883, ‏ CVE-2025-58187, ‏ CVE-2022-40897, ‏ CVE-2026-32280, ‏ CVE-2026-33186, ‏ CVE-2025-61729
1.34.400-gke.88:
Ubuntu
לא רלוונטי
1.34.300-gke.59:
רמת חומרה קריטית
לא רלוונטי
1.34.300-gke.59:
רמת חומרה גבוהה
CVE-2026-25646, ‏ CVE-2026-22695, ‏ CVE-2026-22801
1.34.300-gke.59:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.34.300-gke.59:
Ubuntu
לא רלוונטי
1.34.200-gke.68:
רמת חומרה קריטית
לא רלוונטי
1.34.200-gke.68:
רמת חומרה גבוהה
לא רלוונטי
1.34.200-gke.68:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2025-65637
1.34.200-gke.68:
Ubuntu
לא רלוונטי
1.34.100-gke.93:
רמת חומרה קריטית
לא רלוונטי
1.34.100-gke.93:
רמת חומרה גבוהה
לא רלוונטי
1.34.100-gke.93:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.34.100-gke.93:
Ubuntu
לא רלוונטי
1.34.0-gke.566:
רמת חומרה קריטית
CVE-2020-16156, ‏ CVE-2021-3997, ‏ CVE-2022-1304, ‏ CVE-2023-4641, ‏ CVE-2024-0727, ‏ CVE-2024-13176, ‏ CVE-2024-24790, ‏ CVE-2024-2511, ‏ CVE-2024-4741, ‏ CVE-2024-52533, ‏ CVE-2024-5535, ‏ CVE-2024-56171, ‏ CVE-2025-0395, ‏ CVE-2025-54349
1.34.0-gke.566:
רמת חומרה גבוהה
CVE-2018-12886, CVE-2025-32415
1.34.0-gke.566:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2021-33503, ‏ CVE-2021-33503, ‏ CVE-2023-43804, ‏ CVE-2023-50782, ‏ CVE-2024-45337, ‏ CVE-2024-52533, ‏ CVE-2024-56201, ‏ CVE-2024-6174, ‏ CVE-2025-11082, ‏ CVE-2025-11083, ‏ CVE-2025-22868, ‏ CVE-2025-22869, ‏ CVE-2025-27516, ‏ CVE-2025-27614, ‏ CVE-2025-30204, ‏ CVE-2025-48384, ‏ CVE-2025-48385, ‏ CVE-2025-6052, ‏ CVE-2025-7545, ‏ CVE-2025-7546
1.34.0-gke.566:
Ubuntu
לא רלוונטי

‫1.33

1.33.800-gke.75:
רמת חומרה קריטית
לא רלוונטי
1.33.800-gke.75:
רמת חומרה גבוהה
CVE-2026-25075, ‏ CVE-2026-5201, ‏ CVE-2026-4775, ‏ CVE-2026-33416, ‏ CVE-2026-1519, ‏ CVE-2026-33636, ‏ CVE-2025-68119
1.33.800-gke.75:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.800-gke.75:
Ubuntu
לא רלוונטי
1.33.700-gke.71:
רמת חומרה קריטית
לא רלוונטי
1.33.700-gke.71:
רמת חומרה גבוהה
CVE-2026-22801, ‏ CVE-2026-22695, ‏ CVE-2026-3104, ‏ CVE-2026-25646
1.33.700-gke.71:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.700-gke.71:
Ubuntu
לא רלוונטי
1.33.600-gke.40:
רמת חומרה קריטית
לא רלוונטי
1.33.600-gke.40:
רמת חומרה גבוהה
לא רלוונטי
1.33.600-gke.40:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.600-gke.40:
Ubuntu
לא רלוונטי
1.33.600-gke.39:
חומרה קריטית
לא רלוונטי
1.33.600-gke.39:
רמת חומרה גבוהה
לא רלוונטי
1.33.600-gke.39:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.600-gke.39:
Ubuntu
לא רלוונטי
1.33.500-gke.63:
רמת חומרה קריטית
לא רלוונטי
1.33.500-gke.63:
רמת חומרה גבוהה
לא רלוונטי
1.33.500-gke.63:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2024-6345, ‏ CVE-2023-45142, ‏ CVE-2025-61725, ‏ CVE-2026-21441, ‏ CVE-2025-61723, ‏ CVE-2025-68121, ‏ CVE-2025-61732, ‏ CVE-2025-61726, ‏ CVE-2023-47108, ‏ CVE-2024-25621, ‏ CVE-2025-31133, ‏ CVE-2025-66471, ‏ CVE-2025-52565, ‏ CVE-2025-52881, ‏ CVE-2025-47273, ‏ CVE-2022-40897, ‏ CVE-2025-61729, ‏ CVE-2025-58187, ‏ CVE-2025-58188, ‏ CVE-2025-61731, ‏ CVE-2025-66418
1.33.500-gke.63:
Ubuntu
לא רלוונטי
1.33.400-gke.113:
רמת חומרה קריטית
לא רלוונטי
1.33.400-gke.113:
מידת חומרה גבוהה
לא רלוונטי
1.33.400-gke.113:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.400-gke.113:
Ubuntu
לא רלוונטי
1.33.300-gke.60:
רמת חומרה קריטית
לא רלוונטי
1.33.300-gke.60:
רמת חומרה גבוהה
CVE-2025-48060, ‏ CVE-2025-59530
1.33.300-gke.60:
מערכת הפעלה שמותאמת לקונטיינרים
לא רלוונטי
1.33.300-gke.60:
Ubuntu
לא רלוונטי
1.33.200-gke.70:
רמת חומרה קריטית
CVE-2024-52533, CVE-2025-54349
1.33.200-gke.70:
רמת חומרה גבוהה
CVE-2021-33194, ‏ CVE-2022-49043, ‏ CVE-2023-52356, ‏ CVE-2024-7006, ‏ CVE-2024-25062, ‏ CVE-2025-27113, ‏ CVE-2025-27363, ‏ CVE-2025-32414, ‏ CVE-2025-32415
1.33.200-gke.70:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2024-45337, CVE-2024-56201, CVE-2025-22868, CVE-2025-22869, CVE-2025-27516, CVE-2025-30204
1.33.200-gke.70:
Ubuntu
לא רלוונטי
1.33.100-gke.89:
רמת חומרה קריטית
לא רלוונטי
1.33.100-gke.89:
רמת חומרה גבוהה
לא רלוונטי
1.33.100-gke.89:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2021-33503, ‏ CVE-2023-43804, ‏ CVE-2024-6174, ‏ CVE-2024-52533, ‏ CVE-2025-7545, ‏ CVE-2025-7546, ‏ CVE-2025-27614, ‏ CVE-2025-48384, ‏ CVE-2025-48385, ‏ CVE-2025-6052
1.33.100-gke.89:
Ubuntu
לא רלוונטי
1.33.0-gke.799:
רמת חומרה קריטית
לא רלוונטי
1.33.0-gke.799:
רמת חומרה גבוהה
CVE-2020-12762, ‏ CVE-2020-15114, ‏ CVE-2022-3534, ‏ CVE-2023-2603, ‏ CVE-2023-46565, ‏ CVE-2024-5321, ‏ CVE-2024-10220, ‏ CVE-2025-47273, ‏ GHSA-m425-mq94-257g
1.33.0-gke.799:
מערכת הפעלה שמותאמת לקונטיינרים
CVE-2016-1585, ‏ CVE-2024-48615, ‏ CVE-2024-53427, ‏ CVE-2024-58083, ‏ CVE-2025-5914, ‏ CVE-2025-23266, ‏ CVE-2025-23267, ‏ CVE-2025-29087, ‏ CVE-2025-32414, ‏ CVE-2025-32415, ‏ CVE-2025-32463, ‏ CVE-2025-48060
1.33.0-gke.799:
Ubuntu
לא רלוונטי

מידע נוסף על תיקונים ושינויים בגרסה מסוימת מופיע בהערות המוצר.