GCP Cloud SQL for MySQL 8.0.18是否已修复CVE-2020-14878漏洞
Cloud SQL for MySQL 8.0.18 漏洞补丁答疑
- 谷歌云Cloud SQL for MySQL的安全补丁采用反向移植(backport)机制,不会要求用户必须升级到更高的次版本才能获得漏洞修复,所有在服务支持周期内的版本都会自动同步安全补丁。
- 你提到的CVE-2020-14878漏洞,覆盖8.0.21及更早的MySQL 8.0版本,Cloud SQL针对该漏洞的补丁已经在2020年第四季度全量推送至所有正常运行的8.0版本实例,你使用的8.0.18版本默认已经完成该漏洞的修复。
- 如果你之前手动关闭了实例的自动维护开关,需要你手动触发一次维护操作来应用对应补丁。你可以在Cloud SQL控制台进入对应实例的详情页,查看维护历史模块的更新记录,所有安全补丁的安装操作都会在该板块留痕。
- 针对所有MySQL官方披露的中高危CVE漏洞,Cloud SQL都会在披露后30天内完成对应受影响版本的补丁适配和推送,不需要用户手动操作。
内容的提问来源于stack exchange,提问作者dimpman
相关产品推荐
相关产品推荐

