עדכוני אבטחה דחופים

בדף הזה מפורסמים עדכוני אבטחה ל-Memorystore for Redis Cluster.

GCP-2025-061

תאריך פרסום: 21 באוקטובר 2025

תיאור

תיאור רמת סיכון הערות

נמצאה נקודת תורפה של הרצת קוד מרחוק ב-Redis בקוד פתוח. כתוצאה מכך, כל הגרסאות שנתמכות על ידי Memorystore for Redis Cluster מושפעות.

כברירת מחדל, אשכולות ב-Memorystore for Redis Cluster לא חשופים לאינטרנט הציבורי, ולכן הסיכון לפגיעות הזו הוא נמוך למשתמשים ב-Memorystore for Redis Cluster שמיישמים את השיטות המומלצות של Google Cloud לאבטחה.

מה צריך לעשות?

‫Google התחילה להחיל תיקונים באופן אוטומטי, ותאריך הסיום המשוער הוא 6 בנובמבר 2025. לא צריך לעשות שום דבר כדי לקבל את התיקון הזה.

אם רוצים להחיל את תיקוני האבטחה האלה על האשכולות ב-Memorystore for Redis Cluster לפני 6 בנובמבר 2025, צריך להשתמש בתחזוקה בשירות עצמי כדי לבצע את הפעולות הבאות:

  1. אפשר לראות את גרסת התחזוקה הנוכחית של האשכולות ב-Memorystore for Redis Cluster.
  2. בודקים אם הגרסה תואמת לגרסאות המתוקנות האחרונות.
  3. אם הגרסה לא עדכנית, צריך לעדכן את האשכולות לגרסה העדכנית באמצעות תחזוקה בשירות עצמי ל-Memorystore for Redis Cluster.
קריטית CVE-2025-49844