注目★★★★★Google Cloud Release Notes
Google Cloud、Cloud Service Meshを更新し脆弱性を修正
30秒で把握
- 1Cloud Service Mesh 3系統を更新しGCP-2026-057の脆弱性を修正
- 21.29.7-asm.2などを提供、Envoy v1.35.14とv1.36.10を採用
- 3JDBC driverにも認証後RCEと権限昇格の脆弱性が判明
要約
Google Cloud は Cloud Service Mesh の複数バージョンを更新し、Security Bulletin GCP-2026-057 に記載された脆弱性を修正した。in-cluster 向けに 1.29.7-asm.2、1.28.10-asm.24、1.27.9-asm.34 を提供し、それぞれ Envoy v1.35.14、v1.36.10、v1.35.14 を使用する。併せて、BigQuery Data Transfer Service の JDBC driver に認証済み攻撃者が細工した接続文字列でコンテナ内 RCE と権限昇格を実行できる脆弱性も公表した。
あなたへの影響
Cloud Service Mesh または BigQuery Data Transfer Service の JDBC 接続を利用する日本のエンジニアは、近日中に対象バージョンと接続設定を確認し、修正版への更新と影響評価を進めてください。
推奨:RCE はリモートコード実行を指します。