最近、OpenSSHの脆弱性(CVE-2024-6387)が発見され話題になっています。 脆弱性を悪用されると、認証なしのリモートからroot権限で任意コード実行が可能となってしまいます。 Compute Engineも影響を受けるので対策が必要です。 Google Cloudが公開しているGCP-2024-040にセキュリティ情報がまとめられています。(まだ英語のみの提供です・・・) cloud.google.com 具体的な対処方法として下記が記載されていました。 ①Linux ディストリビューションから、アップデートが利用可能になったら適用する。Container-Optimized O…