انتشار کد اکسپلویت عملی برای آسیبپذیری RCE در GitLab: اجرای دستورات به عنوان کاربر git توسط کاربران احراز هویتشده
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۹ ساعت ۱۹:۴۵
تصویر مرتبط با خبر: Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git
خلاصه سریع
اصل خبر در چند خط
پژوهشگران depthfirst کد اکسپلویت عملی برای آسیبپذیری RCE در GitLab منتشر کردند که شش هفته پیش اصلاح شده بود.
این آسیبپذیری به کاربران احراز هویتشده اجازه میدهد دستورات را به عنوان کاربر git روی سرورهای خودمیزبانی اجرا کنند.
زنجیره حمله از طریق نوتبوکهای Jupyter دستکاریشده و افشای اشارهگر هیپ عمل میکند.
دو باگ فساد حافظه در کتابخانه Oj (پارسر JSON به زبان Ruby) این حمله را عملی میسازند.
تمام نسخههای GitLab از جمله CE، EE، Free و Ultimate تحت تأثیر هستند.
GitLab و depthfirst هیچ راهحلی برای کاربرانی که نمیتوانند ارتقا دهند ارائه نمیدهند.
نسخههای آسیبپذیر شامل ۱۸.۱۰.۸، ۱۸.۱۱.۵ و ۱۹.۰.۲ هستند.
متن خبر
شرح خبر
پژوهشگران امنیتی شرکت depthfirst روز ۲۴ ژوئیه کد اکسپلویت عملی برای آسیبپذیری در GitLab منتشر کردند که شش هفته قبل، در ۱۰ ژوئن، توسط GitLab اصلاح شده بود.
این اکسپلویت به کاربران احراز هویتشده اجازه میدهد دستورات را به عنوان کاربر git روی سرورهای خودمیزبانی نسخه ۱۸.۱۱.۳ که بهروزرسانی نشدهاند، اجرا کنند.
مهاجم با کامیت یک نوتبوک Jupyter دستکاریشده و باز کردن تفاوت کامیت آن، یک اشارهگر هیپ را افشا میکند.
با جمعآوری کافی از این اطلاعات، یک کاوش خودکار میتواند کتابخانهها را در حافظه پیدا کند و سپس با استفاده از دو نوتبوک دیگر، بار مفید را اجرا کند.
این حمله نیازی به دسترسی ادمین، CI، رانر، تعامل قربانی یا دسترسی به پروژههای دیگر ندارد.
GitLab این اصلاح را به عنوان یک اصلاح امنیتی ثبت نکرده بود و هیچ CVE، امتیاز CVSS یا اشارهای به زنجیره آسیبپذیری نوتبوک-diff وجود ندارد.
پژوهشگران depthfirst کد اکسپلویت عملی برای آسیبپذیری RCE در GitLab منتشر کردند که شش هفته پیش اصلاح شده بود.
این آسیبپذیری به کاربران احراز هویتشده اجازه میدهد دستورات را به عنوان کاربر git روی سرورهای خودمیزبانی اجرا کنند.
زنجیره حمله از طریق نوتبوکهای Jupyter دستکاریشده و افشای اشارهگر هیپ عمل میکند.
دو باگ فساد حافظه در کتابخانه Oj (پارسر JSON به زبان Ruby) این حمله را عملی میسازند.
تمام نسخههای GitLab از جمله CE، EE، Free و Ultimate تحت تأثیر هستند.
GitLab و depthfirst هیچ راهحلی برای کاربرانی که نمیتوانند ارتقا دهند ارائه نمیدهند.
نسخههای آسیبپذیر شامل ۱۸.۱۰.۸، ۱۸.۱۱.۵ و ۱۹.۰.۲ هستند.
این آسیبپذیری به دلیل عدم ثبت رسمی به عنوان یک اصلاح امنیتی توسط GitLab، ممکن است توسط بسیاری از اپراتورها نادیده گرفته شده باشد.
حمله از طریق نوتبوکهای Jupyter انجام میشود که در بسیاری از محیطهای توسعه و تحقیق استفاده میشوند.
عدم نیاز به دسترسی ادمین یا تعامل قربانی، خطر این آسیبپذیری را به طور قابل توجهی افزایش میدهد و میتواند منجر به دسترسی غیرمجاز به دادهها و سیستمهای حساس شود.
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به کد منبع، اسرار Rails، اعتبارنامههای سرویس و دادههای CI/CD شود.
شرکتها ممکن است با نقض دادهها، از دست رفتن اعتماد مشتریان و جریمههای قانونی مواجه شوند.
همچنین، هزینههای مربوط به بررسی و اصلاح آسیبپذیری و احتمالاً توقف سرویسها برای اعمال اصلاحات امنیتی را به همراه دارد.
در ایران، بسیاری از شرکتها و سازمانها از نسخههای قدیمیتر GitLab استفاده میکنند که ممکن است تحت تأثیر این آسیبپذیری باشند.
عدم دسترسی به بهروزرسانیهای امنیتی به دلیل تحریمها یا محدودیتهای فنی میتواند خطر این آسیبپذیری را برای سازمانهای ایرانی افزایش دهد.
همچنین، عدم آگاهی کافی از چنین آسیبپذیریهایی میتواند منجر به سوءاستفاده توسط مهاجمین شود.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها مانند GDPR شود و جریمههای سنگینی را برای شرکتها به همراه داشته باشد.
همچنین، شرکتها ممکن است با شکایات حقوقی از سوی مشتریان یا شرکا مواجه شوند.
از نظر فنی، این آسیبپذیری نشان میدهد که حتی ابزارهای محبوب و گسترده مانند GitLab نیز میتوانند دارای آسیبپذیریهای جدی باشند که نیاز به نظارت و بهروزرسانی مداوم دارند.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای هکری برای حمله به زیرساختهای حیاتی کشورها استفاده شود.
کشورهایی که از نسخههای قدیمی GitLab استفاده میکنند، ممکن است هدف اصلی این حملات باشند.
همچنین، عدم دسترسی به بهروزرسانیهای امنیتی برای برخی کشورها به دلیل تحریمها میتواند آنها را در معرض خطر بیشتری قرار دهد.
فنی-امنیتی پژوهشگران depthfirst کد اکسپلویت عملی برای آسیبپذیری در GitLab منتشر کردند.
این حمله از طریق نوتبوکهای Jupyter انجام میشود و نیازی به دسترسی ادمین ندارد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم ثبت رسمی به عنوان یک اصلاح امنیتی توسط GitLab، ممکن است توسط بسیاری از اپراتورها نادیده گرفته شده باشد.
حمله از طریق نوتبوکهای Jupyter انجام میشود که در بسیاری از محیطهای توسعه و تحقیق استفاده میشوند.
عدم نیاز به دسترسی ادمین یا تعامل قربانی، خطر این آسیبپذیری را به طور قابل توجهی افزایش میدهد و میتواند منجر به دسترسی غیرمجاز به دادهها و سیستمهای حساس شود.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به کد منبع، اسرار Rails، اعتبارنامههای سرویس و دادههای CI/CD شود.
شرکتها ممکن است با نقض دادهها، از دست رفتن اعتماد مشتریان و جریمههای قانونی مواجه شوند.
همچنین، هزینههای مربوط به بررسی و اصلاح آسیبپذیری و احتمالاً توقف سرویسها برای اعمال اصلاحات امنیتی را به همراه دارد.
اثر احتمالی برای ایران
در ایران، بسیاری از شرکتها و سازمانها از نسخههای قدیمیتر GitLab استفاده میکنند که ممکن است تحت تأثیر این آسیبپذیری باشند.
عدم دسترسی به بهروزرسانیهای امنیتی به دلیل تحریمها یا محدودیتهای فنی میتواند خطر این آسیبپذیری را برای سازمانهای ایرانی افزایش دهد.
همچنین، عدم آگاهی کافی از چنین آسیبپذیریهایی میتواند منجر به سوءاستفاده توسط مهاجمین شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها مانند GDPR شود و جریمههای سنگینی را برای شرکتها به همراه داشته باشد.
همچنین، شرکتها ممکن است با شکایات حقوقی از سوی مشتریان یا شرکا مواجه شوند.
از نظر فنی، این آسیبپذیری نشان میدهد که حتی ابزارهای محبوب و گسترده مانند GitLab نیز میتوانند دارای آسیبپذیریهای جدی باشند که نیاز به نظارت و بهروزرسانی مداوم دارند.