GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ขโมยบัญชีผู้ใช้งานได้

GitLab ออกแพตช์อุดช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถขโมยบัญชีผู้ใช้งานได้

Credit: ShutterStock.com

ช่องโหว่ CVE-2023-7028 มีความรุนแรงตาม CVSSv3 score ระดับ 10/10 เกิดขึ้นในกระบวนการขอ Reset รหัสผ่านทางอีเมล ทำให้ผู้โจมตีสามารถสร้าง HTTP request เพื่อขอตั้งค่ารหัสผ่านใหม่ด้วยอีเมลที่ไม่มีอยู่ในระบบได้ ส่งผลให้ผู้ใช้งานที่ไม่ได้เปิด Two factor authentication (2FA) ตกอยู่ในความเสี่ยงในการเข้าถูกยึดบัญชีทันที สำหรับ GitLab เวอร์ชันที่มีช่องโหว่มีดังนี้

  • 16.1 จนถึง 16.1.5
  • 16.2 จนถึง 16.2.8
  • 16.3 จนถึง 16.3.6
  • 16.4 จนถึง 16.4.4
  • 16.5 จนถึง 16.5.5
  • 16.6 จนถึง 16.6.3
  • 16.7 จนถึง 16.7.1

ผู้ดูแลระบบควรทำการอัปเดตเป็นเวอร์ชันล่าสุดทันที อย่างไรก็ตามยังไม่มีรายงานการโจมตีจากช่องโหว่นี้

ที่มา: https://www.theregister.com/2024/01/15/critical_gitlab_vulnerability/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์