La section suivante décrit tous les bulletins de sécurité liés à Migrate to Virtual Machines 5.0 par Google.
Pour recevoir les derniers bulletins de sécurité, effectuez l'une des opérations suivantes :
- Ajoutez l'URL de cette page à votre lecteur de flux.
- Ajoutez directement l'URL du flux à votre lecteur de flux :
https://cloud.google.com/migrate-to-virtual-machines-security-bulletins.xml.
GCP-2024-040
Date de publication : 10-07-2024| Description | Niveau de gravité | Remarques |
|---|---|---|
Le connecteur Migrate, le dispositif virtuel utilisé pour connecter les sources VMware à Migrate to Virtual Machines, est exposé à une faille de sécurité sur le daemon OpenSSH (SSHD) (CVE-2024-6387). Que dois-je faire ?La version 2.6.2497 du connecteur Migrate a été publiée pour atténuer ce problème et est déployée progressivement. Pour l'appliquer, accédez à la page Migrate to Virtual Machines dans la console Google Cloud . Lorsqu'une mise à jour est disponible pour votre dispositif source, une bannière contenant le message Une mise à jour est disponible pour votre source s'affiche. Approuvez la mise à jour pour lancer la mise à jour de la version sur le connecteur Migrate. Pour en savoir plus, consultez Modifier une configuration de connecteur Migrate. Pour limiter le risque immédiatement, utilisez l'une des options suivantes :
Quelles failles sont corrigées ?Une faille d'exécution de code à distance, CVE-2024-6387, a été récemment découverte dans OpenSSH. La faille exploite une condition de concurrence permettant d'accéder à une interface système distante, qui permet ainsi aux pirates informatiques d'obtenir un accès racine. Au moment de la publication, l'exploitation est considérée comme difficile et prend plusieurs heures par machine attaquée. À notre connaissance, aucune tentative d'exploitation n'a été signalée. |
Critique | CVE-2024-6387 |