עדכוני אבטחה דחופים

בדף הזה מפורסמים עדכוני אבטחה ל-Memorystore for Redis.

GCP-2025-061

תאריך פרסום: 21 באוקטובר 2025

תיאור

תיאור רמת סיכון הערות

נמצאה נקודת תורפה של הרצת קוד מרחוק ב-Redis בקוד פתוח. כתוצאה מכך, כל הגרסאות שנתמכות על ידי Memorystore for Redis מושפעות.

כברירת מחדל, מכונות Memorystore for Redis לא חשופות לאינטרנט הציבורי, ולכן הסיכון לפגיעות הזו הוא נמוך למשתמשי Memorystore for Redis שמיישמים את שיטות העבודה המומלצות של Google Cloud בנושא אבטחה.

מה צריך לעשות?

‫Google התחילה להחיל תיקונים באופן אוטומטי, ותאריך הסיום המשוער הוא 6 בנובמבר 2025. לא צריך לעשות שום דבר כדי לקבל את התיקון הזה.

אם רוצים להחיל את הטלאים האלה על מופעי Memorystore for Redis לפני 6 בנובמבר 2025, צריך להשתמש בתחזוקה בשירות עצמי כדי לבצע את הפעולות הבאות:

  1. צפייה בגרסת התחזוקה הנוכחית של מכונות Memorystore for Redis.
  2. בודקים אם הגרסה תואמת לגרסאות המתוקנות האחרונות.
  3. אם הגרסה לא עדכנית, צריך לעדכן את המופעים לגרסה העדכנית באמצעות תחזוקה בשירות עצמי ל-Memorystore for Redis.
קריטית CVE-2025-49844