Nhà cung cấp phần mềm quản lý phiên bản mã nguồn GitLab vừa phát hành bản cập nhật khẩn cấp (16.0.1) cho hai phiên bản Cộng đồng (CE) và Doanh nghiệp (EE), giải quyết lỗ hổng có điểm mức độ nghiêm trọng CVSS tuyệt đối (10). Lỗi ảnh hưởng phiên bản 16.0.0, có thể gây ra những rủi ro về an ninh dữ liệu. Người dùng cần cập nhật GitLab càng sớm càng tốt.
Lỗ hổng, có mã định danh CVE-2023-2825, là lỗi truyền tải đường dẫn (path traversal), cho phép kẻ xấu truy cập, đọc thậm chí đánh cắp các tệp tùy ý, thậm chí cả mã nguồn độc quyền, chi tiết cấu hình quan trọng… trên máy chủ. Đặc biệt, việc khai thác lỗ hổng không yêu cầu bất kỳ xác thực nào, làm tăng khả năng tấn công.
Do tính chất và mức độ nghiêm trọng của lỗ hổng, Bkav khuyến cáo các đơn vị, người dùng đang sử dụng GitLab cần lập tức thực hiện những việc sau:
- Cập nhật GitLab lên phiên bản mới nhất, 16.0.1
- Rà soát các tài khoản có quyền đăng nhập; nếu có tài khoản không còn sử dụng, cần xóa bỏ
- Rà soát mật khẩu tài khoản xác thực GitLab, đảm bảo các tài khoản đều sử dụng mật khẩu mạnh hoặc thực hiện xác thực đa yếu tố
Bkav


- Viet Nam cyber security overview in 2017 and predictions for 2018
- New variant of Mirai malware targeting IoT devices in Vietnam
- More than 5,000 Linux system in Vietnam affected by serious flaw Dirty COW
- Malware attacking Vietnam Airlines appears in many other agencies
- Warning on malware hijacking smartphones in fake Pokémon GO
- Luật ATTT mạng số 86/2015/QH13 ra đời năm 2015
- Nghị định 85/2016/NĐ-CP
- Chỉ thị 14/CT-TTg năm 2018
- CT 14/2019, BTTT-CATTT
- Công văn số 2973/BTTTT-CATTT năm 2019 Hướng dẫn triển khai hoạt động giám sát an toàn thông tin trong cơ quan, tổ chức nhà nước hướng dẫn CQNN
- Công văn số 235/CATTT-ATHTTT năm 2020 hướng dẫn mô hình bảo đảm an toàn thông tin cấp Bộ, Tỉnh.