Boletins de segurança
Ocasionalmente, podemos lançar boletins de segurança relacionados com o Google Cloud VMware Engine. Todos os boletins de segurança do VMware Engine estão descritos aqui.
Use este feed XML para subscrever boletins de segurança para esta página.
![]()
GCP-2025-054
Publicado: 2025-10-14
Descrição
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso de segurança da VMware VMSA-2025-0015, foram comunicadas de forma privada à Broadcom várias vulnerabilidades no VMware Aria Operations e nas VMware Tools. Estão disponíveis patches para corrigir estas vulnerabilidades nos produtos Broadcom afetados. O que devo fazer? Recomendamos a atualização para o VMware Aria Automation 8.18.5 e o VMware Tools 13.0.5. |
Importante |
GCP-2025-040
Publicado: 15-07-2025
Descrição
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso VMSA-2025-0013, foram comunicadas de forma privada à Broadcom várias vulnerabilidades no VMware ESXi. Já aplicámos patches a estas vulnerabilidades ou estamos a aplicar os patches necessários fornecidos pela Broadcom. Não existem soluções alternativas conhecidas para estas vulnerabilidades comunicadas. Depois de aplicar o patch, as implementações do VMware Engine devem estar a executar o ESXi 7.0U3w ou o ESXi 8.0U3f ou superior. O que devo fazer?A Google recomenda que os clientes monitorizem as respetivas cargas de trabalho no VMware Engine para detetar atividades invulgares. |
Médio a crítico |
GCP-2025-030
Publicado: 2025-05-23
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso de segurança da VMware VMSA-2024-0017, foi comunicado de forma privada à VMware uma vulnerabilidade de injeção de SQL no VMware Aria Automation. Estão disponíveis patches para corrigir esta vulnerabilidade nos produtos VMware afetados. O que devo fazer?Recomendamos a atualização para o VMware Aria Automation KB325790. |
Importante |
GCP-2025-029
Publicado: 2025-05-23
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso de segurança da VMware VMSA-2025-0006, foi comunicada à VMware uma vulnerabilidade de escalada de privilégios local no VMware Aria Operations. Estão disponíveis patches para corrigir esta vulnerabilidade nos produtos VMware afetados. O que devo fazer?Recomendamos a atualização para o VMware Aria Operations 8.18 HF5. |
Importante |
GCP-2025-028
Publicado: 2025-05-23
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso de segurança da VMware VMSA-2025-0003, foram comunicadas de forma privada à VMware várias vulnerabilidades no VMware Aria Operations for logs e no VMware Aria Operations. Estão disponíveis patches para corrigir esta vulnerabilidade nos produtos VMware afetados. O que devo fazer?Recomendamos a atualização para o VMware Aria Operations for Logs 8.18.3 e o VMware Aria Operations para 8.18.3. |
Importante |
GCP-2025-026
Publicado: 2025-05-15
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso de segurança da VMware VMSA-2025-0008, foi comunicado de forma privada à VMware uma vulnerabilidade de scripting entre sites (XSS) baseada em DOM no VMware Aria Automation. Estão disponíveis patches para corrigir esta vulnerabilidade nos produtos VMware afetados. O que devo fazer?Recomendamos que atualize para o patch 2 do VMware Aria Automation 8.18.1. |
Importante |
GCP-2025-011
Publicado: 06/03/2025
| Descrição | Gravidade | Notas |
|---|---|---|
|
A VMware divulgou várias vulnerabilidades no VMSA-2025-0004 que afetam os componentes ESXi implementados em ambientes de clientes. Impacto do VMware EngineAs suas nuvens privadas já têm patches ou estão a ser atualizadas para resolver a vulnerabilidade de segurança. Como parte do serviço VMware Engine, todos os clientes recebem anfitriões de metal puro dedicados com discos associados locais que estão fisicamente isolados de outro hardware. Isto significa que a vulnerabilidade está no âmbito das VMs de convidado apenas na sua nuvem privada específica. As suas nuvens privadas vão ser atualizadas para a versão 7.0u3s, número de compilação 24534642. Isto é equivalente a 7.0U3s: número de compilação 24585291. O que devo fazer?Siga as instruções da Broadcom e dos seus fornecedores de segurança relativamente a esta vulnerabilidade. |
Crítico |
GCP-2025-004
Publicado: 16/01/2025
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso de segurança da VMware VMSA-2025-0001, uma vulnerabilidade de Server Side Request Forgery (SSRF) no VMware Aria Automation foi comunicada de forma responsável à VMware. Estão disponíveis patches para corrigir esta vulnerabilidade nos produtos VMware afetados. O que devo fazer?Recomendamos a atualização para o VMware Aria Automation 8.18.2 HF. |
Médio |
GCP-2024-064
Publicado: 10/12/2024
| Descrição | Gravidade | Notas |
|---|---|---|
|
De acordo com o aviso de segurança da VMware VMSA-2024-0022, foram comunicadas à VMware várias vulnerabilidades no VMware Aria Operations de forma responsável. Estão disponíveis atualizações para corrigir estas vulnerabilidades no produto VMware afetado. O que devo fazer?Recomendamos que atualize para o VMware Aria Operations 8.18.2. |