انتشار کد اکسپلویت عملی برای آسیب‌پذیری RCE در GitLab: اجرای دستورات به عنوان کاربر git توسط کاربران احراز هویت‌شده

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۹ ساعت ۱۹:۴۵

تصویر مرتبط با خبر: Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git
تصویر مرتبط با خبر: Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git
خلاصه سریع

اصل خبر در چند خط

پژوهشگران depthfirst کد اکسپلویت عملی برای آسیب‌پذیری RCE در GitLab منتشر کردند که شش هفته پیش اصلاح شده بود. این آسیب‌پذیری به کاربران احراز هویت‌شده اجازه می‌دهد دستورات را به عنوان کاربر git روی سرورهای خودمیزبانی اجرا کنند. زنجیره حمله از طریق نوتبوک‌های Jupyter دستکاری‌شده و افشای اشاره‌گر هیپ عمل می‌کند. دو باگ فساد حافظه در کتابخانه Oj (پارسر JSON به زبان Ruby) این حمله را عملی می‌سازند. تمام نسخه‌های GitLab از جمله CE، EE، Free و Ultimate تحت تأثیر هستند. GitLab و depthfirst هیچ راه‌حلی برای کاربرانی که نمی‌توانند ارتقا دهند ارائه نمی‌دهند. نسخه‌های آسیب‌پذیر شامل ۱۸.۱۰.۸، ۱۸.۱۱.۵ و ۱۹.۰.۲ هستند.

متن خبر

شرح خبر

پژوهشگران امنیتی شرکت depthfirst روز ۲۴ ژوئیه کد اکسپلویت عملی برای آسیب‌پذیری در GitLab منتشر کردند که شش هفته قبل، در ۱۰ ژوئن، توسط GitLab اصلاح شده بود. این اکسپلویت به کاربران احراز هویت‌شده اجازه می‌دهد دستورات را به عنوان کاربر git روی سرورهای خودمیزبانی نسخه ۱۸.۱۱.۳ که به‌روزرسانی نشده‌اند، اجرا کنند. مهاجم با کامیت یک نوتبوک Jupyter دستکاری‌شده و باز کردن تفاوت کامیت آن، یک اشاره‌گر هیپ را افشا می‌کند. با جمع‌آوری کافی از این اطلاعات، یک کاوش خودکار می‌تواند کتابخانه‌ها را در حافظه پیدا کند و سپس با استفاده از دو نوتبوک دیگر، بار مفید را اجرا کند. این حمله نیازی به دسترسی ادمین، CI، رانر، تعامل قربانی یا دسترسی به پروژه‌های دیگر ندارد. GitLab این اصلاح را به عنوان یک اصلاح امنیتی ثبت نکرده بود و هیچ CVE، امتیاز CVSS یا اشاره‌ای به زنجیره آسیب‌پذیری نوتبوک-diff وجود ندارد. پژوهشگران depthfirst کد اکسپلویت عملی برای آسیب‌پذیری RCE در GitLab منتشر کردند که شش هفته پیش اصلاح شده بود. این آسیب‌پذیری به کاربران احراز هویت‌شده اجازه می‌دهد دستورات را به عنوان کاربر git روی سرورهای خودمیزبانی اجرا کنند. زنجیره حمله از طریق نوتبوک‌های Jupyter دستکاری‌شده و افشای اشاره‌گر هیپ عمل می‌کند. دو باگ فساد حافظه در کتابخانه Oj (پارسر JSON به زبان Ruby) این حمله را عملی می‌سازند. تمام نسخه‌های GitLab از جمله CE، EE، Free و Ultimate تحت تأثیر هستند. GitLab و depthfirst هیچ راه‌حلی برای کاربرانی که نمی‌توانند ارتقا دهند ارائه نمی‌دهند. نسخه‌های آسیب‌پذیر شامل ۱۸.۱۰.۸، ۱۸.۱۱.۵ و ۱۹.۰.۲ هستند. این آسیب‌پذیری به دلیل عدم ثبت رسمی به عنوان یک اصلاح امنیتی توسط GitLab، ممکن است توسط بسیاری از اپراتورها نادیده گرفته شده باشد. حمله از طریق نوتبوک‌های Jupyter انجام می‌شود که در بسیاری از محیط‌های توسعه و تحقیق استفاده می‌شوند. عدم نیاز به دسترسی ادمین یا تعامل قربانی، خطر این آسیب‌پذیری را به طور قابل توجهی افزایش می‌دهد و می‌تواند منجر به دسترسی غیرمجاز به داده‌ها و سیستم‌های حساس شود. این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به کد منبع، اسرار Rails، اعتبارنامه‌های سرویس و داده‌های CI/CD شود. شرکت‌ها ممکن است با نقض داده‌ها، از دست رفتن اعتماد مشتریان و جریمه‌های قانونی مواجه شوند. همچنین، هزینه‌های مربوط به بررسی و اصلاح آسیب‌پذیری و احتمالاً توقف سرویس‌ها برای اعمال اصلاحات امنیتی را به همراه دارد. در ایران، بسیاری از شرکت‌ها و سازمان‌ها از نسخه‌های قدیمی‌تر GitLab استفاده می‌کنند که ممکن است تحت تأثیر این آسیب‌پذیری باشند. عدم دسترسی به به‌روزرسانی‌های امنیتی به دلیل تحریم‌ها یا محدودیت‌های فنی می‌تواند خطر این آسیب‌پذیری را برای سازمان‌های ایرانی افزایش دهد. همچنین، عدم آگاهی کافی از چنین آسیب‌پذیری‌هایی می‌تواند منجر به سوءاستفاده توسط مهاجمین شود. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها مانند GDPR شود و جریمه‌های سنگینی را برای شرکت‌ها به همراه داشته باشد. همچنین، شرکت‌ها ممکن است با شکایات حقوقی از سوی مشتریان یا شرکا مواجه شوند. از نظر فنی، این آسیب‌پذیری نشان می‌دهد که حتی ابزارهای محبوب و گسترده مانند GitLab نیز می‌توانند دارای آسیب‌پذیری‌های جدی باشند که نیاز به نظارت و به‌روزرسانی مداوم دارند. این آسیب‌پذیری می‌تواند توسط بازیگران دولتی یا گروه‌های هکری برای حمله به زیرساخت‌های حیاتی کشورها استفاده شود. کشورهایی که از نسخه‌های قدیمی GitLab استفاده می‌کنند، ممکن است هدف اصلی این حملات باشند. همچنین، عدم دسترسی به به‌روزرسانی‌های امنیتی برای برخی کشورها به دلیل تحریم‌ها می‌تواند آنها را در معرض خطر بیشتری قرار دهد. فنی-امنیتی پژوهشگران depthfirst کد اکسپلویت عملی برای آسیب‌پذیری در GitLab منتشر کردند. این حمله از طریق نوتبوک‌های Jupyter انجام می‌شود و نیازی به دسترسی ادمین ندارد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل عدم ثبت رسمی به عنوان یک اصلاح امنیتی توسط GitLab، ممکن است توسط بسیاری از اپراتورها نادیده گرفته شده باشد. حمله از طریق نوتبوک‌های Jupyter انجام می‌شود که در بسیاری از محیط‌های توسعه و تحقیق استفاده می‌شوند. عدم نیاز به دسترسی ادمین یا تعامل قربانی، خطر این آسیب‌پذیری را به طور قابل توجهی افزایش می‌دهد و می‌تواند منجر به دسترسی غیرمجاز به داده‌ها و سیستم‌های حساس شود.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به کد منبع، اسرار Rails، اعتبارنامه‌های سرویس و داده‌های CI/CD شود. شرکت‌ها ممکن است با نقض داده‌ها، از دست رفتن اعتماد مشتریان و جریمه‌های قانونی مواجه شوند. همچنین، هزینه‌های مربوط به بررسی و اصلاح آسیب‌پذیری و احتمالاً توقف سرویس‌ها برای اعمال اصلاحات امنیتی را به همراه دارد.

اثر احتمالی برای ایران

در ایران، بسیاری از شرکت‌ها و سازمان‌ها از نسخه‌های قدیمی‌تر GitLab استفاده می‌کنند که ممکن است تحت تأثیر این آسیب‌پذیری باشند. عدم دسترسی به به‌روزرسانی‌های امنیتی به دلیل تحریم‌ها یا محدودیت‌های فنی می‌تواند خطر این آسیب‌پذیری را برای سازمان‌های ایرانی افزایش دهد. همچنین، عدم آگاهی کافی از چنین آسیب‌پذیری‌هایی می‌تواند منجر به سوءاستفاده توسط مهاجمین شود.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها مانند GDPR شود و جریمه‌های سنگینی را برای شرکت‌ها به همراه داشته باشد. همچنین، شرکت‌ها ممکن است با شکایات حقوقی از سوی مشتریان یا شرکا مواجه شوند. از نظر فنی، این آسیب‌پذیری نشان می‌دهد که حتی ابزارهای محبوب و گسترده مانند GitLab نیز می‌توانند دارای آسیب‌پذیری‌های جدی باشند که نیاز به نظارت و به‌روزرسانی مداوم دارند.

زاویه رسانه/کشور منبع

فنی-امنیتی

برچسب‌ها