Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kerentanan dan Eksposur Umum (CVE) adalah daftar entri untuk kerentanan keamanan siber yang diketahui publik. Setiap entri adalah tautan yang berisi nomor identifikasi, deskripsi, dan setidaknya satu referensi publik. Anda dapat menemukan di halaman ini daftar kerentanan keamanan yang telah ditangani. ElastiCache
Kami menyarankan Anda untuk selalu meningkatkan ke versi ElastiCache Valkey, Redis OSS atau ElastiCache Memcached terbaru agar terlindungi dari kerentanan yang diketahui. Saat mengoperasikan Cache ElastiCache Tanpa Server, perbaikan CVE secara otomatis diterapkan ke cache Anda. Saat mengoperasikan cluster yang dirancang sendiri dengan Valkey atau Redis OSS, ElastiCache paparkan komponen PATCH. Misalnya, ketika menggunakan ElastiCache untuk Redis OSS versi 6.2.6, versi utama adalah 6, versi minor adalah 2, dan versi patch adalah 6. Versi PATCH adalah untuk perbaikan bug yang kompatibel ke belakang, perbaikan keamanan, dan perubahan non-fungsional.
Anda dapat menggunakan tabel berikut untuk memverifikasi apakah versi tertentu dari ElastiCache Valkey dan Redis OSS memiliki perbaikan untuk kerentanan keamanan tertentu. Jika klaster ElastiCache Valkey atau Redis OSS Anda menjalankan versi tanpa perbaikan keamanan, lihat tabel di bawah ini dan ambil tindakan. Anda dapat meningkatkan ke versi ElastiCache Valkey atau Redis OSS yang lebih baru yang berisi perbaikan, atau jika Anda menggunakan versi yang berisi perbaikan, pastikan Anda memiliki pembaruan layanan terbaru yang diterapkan dengan merujuk ke. Mengelola pembaruan layanan untuk cluster yang dirancang sendiri Untuk informasi selengkapnya tentang versi ElastiCache mesin yang didukung dan cara memutakhirkan, lihatVersi mesin dan peningkatan ElastiCache.
catatan
Jika CVE ditangani dalam ElastiCache versi, itu berarti CVE juga dibahas dalam versi yang lebih baru. Jadi misalnya jika kerentanan ditangani ElastiCache untuk Redis OSS Versi 6.0.5, ini terus berlanjut untuk Versi 6.2.6, 7.0.7, dan 7.1.
Tanda bintang (*) dalam tabel berikut menunjukkan bahwa Anda harus memiliki pembaruan layanan terbaru yang diterapkan ElastiCache untuk Redis OSS Cluster yang menjalankan versi ElastiCache untuk Redis OSS yang ditentukan untuk mengatasi kerentanan keamanan. Untuk informasi selengkapnya tentang cara memverifikasi bahwa Anda telah menerapkan pembaruan layanan terbaru untuk versi Redis OSS ElastiCache untuk Redis OSS yang dijalankan klaster Anda, lihat. Mengelola pembaruan layanan untuk cluster yang dirancang sendiri
ElastiCache untuk versi Redis OSS | CVEs Dialamatkan |
---|---|
Redis OSS 6.0.5 |
|
Redis OSS 6.2.6 |
CVE-2022-24834 *, CVE-2022-35977 *, CVE-2022-36021 *, CVE-2022-24735 |
Redis OSS 7.0.7 |
CVE-2023-41056 *, CVE-2022-24834* |
Redis OSS 7.1.0 |
CVE-2023-41056, CVE-2022-24834, CVE-2022-35977, CVE-2022-36021, CVE-2022-24735 |