「GitLab」にアカウント奪取が可能となる脆弱性 - 早急に更新を
同社では、インスタンスの管理者向けに脆弱性「CVE-2022-1162」の影響を受けるユーザーアカウントを特定するためのスクリプトも用意。対象となるアカウントを特定した場合は、パスワードをリセットすることを推奨している。
またSaaSサービスとして提供している「GitLab.com」についてはアップデートを適用済みであると説明。
同社調査において侵害の兆候は確認されていないが、予防措置として一部のユーザーに対してパスワードのリセットを実行したという。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-0740
CVE-2022-1099
CVE-2022-1100
CVE-2022-1105
CVE-2022-1111
CVE-2022-1120
CVE-2022-1121
CVE-2022-1148
CVE-2022-1157
CVE-2022-1162
CVE-2022-1174
CVE-2022-1175
CVE-2022-1185
CVE-2022-1188
CVE-2022-1189
CVE-2022-1190
CVE-2022-1193
(Security NEXT - 2022/04/06 )
ツイート
PR
関連記事
米当局、悪用が確認された既知脆弱性2件について注意喚起
「Node.js 18」がサポート終了 - 後継バージョンへ移行を
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
米当局、悪用が確認された脆弱性4件について注意喚起
「Splunk UBA」に複数脆弱性 - アップデートが公開
「Apache HttpClient」にドメイン検証を無効化する脆弱性
SonicWall「SMA100」の既知脆弱性狙う攻撃 - 侵害状況の確認を
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ