Buletin keamanan

Halaman ini memberikan informasi tentang buletin keamanan untuk Memorystore for Redis Cluster.

GCP-2025-061

Dipublikasikan: 21-10-2025

Deskripsi

Deskripsi Keparahan Catatan

Kerentanan eksekusi kode jarak jauh ditemukan di Redis open source. Akibatnya, semua versi yang didukung Memorystore for Redis Cluster terpengaruh.

Secara default, cluster di Memorystore for Redis Cluster tidak diekspos ke internet publik, sehingga risiko kerentanan ini Rendah bagi pengguna Memorystore for Redis Cluster yang mengikuti praktik terbaik keamanan Google Cloud.

Apa yang perlu Anda lakukan?

Google telah mulai menerapkan patch secara otomatis, dengan perkiraan tanggal penyelesaian 6 November 2025. Anda tidak perlu melakukan tindakan apa pun untuk menerima perbaikan ini.

Jika Anda ingin menerapkan patch ini ke cluster di Memorystore for Redis Cluster sebelum 6 November 2025, gunakan pemeliharaan layanan mandiri untuk menyelesaikan tindakan berikut:

  1. Lihat versi pemeliharaan saat ini dari cluster Anda di Memorystore for Redis Cluster.
  2. Verifikasi apakah versi cocok dengan versi terbaru yang telah di-patch.
  3. Jika versi bukan versi pemeliharaan terbaru, update cluster Anda ke versi pemeliharaan terbaru menggunakan pemeliharaan mandiri untuk Memorystore for Redis Cluster.
Kritis CVE-2025-49844