Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GitLabに定例外パッチ - 認証回避の深刻な脆弱性を修正

GitLabは現地時間9月17日、深刻な脆弱性へ対処するアップデートをリリースした。前回アップデートより1週間を待たずに再度「クリティカル(Critical)」とされる脆弱性を解消している。

「GitLab Community Edition(CE)」「GitLab Enterprise Edition(EE)」向けにアップデートとなる「同17.3.3」「同17.2.7」「同17.1.8」「同17.0.8」「同16.11.10」をリリースしたもの。

「クリティカル(Critical)」とされる脆弱性1件を修正した。GitLabでは現地時間9月11日にも「クリティカルパッチ」をリリースしているが異なる脆弱性に対処している。

具体的には、サードパーティ製ライブラリ「Ruby SAML」「OmniAuth SAML」に明らかとなったSAML認証をバイパスできる脆弱性「CVE-2024-45409」の影響を軽減するために、アップデートを実施した。

同脆弱性は、共通脆弱性評価システム「CVSSv3.1」のベーススコアが最高値である「10.0」、重要度が「クリティカル(Critical)」とレーティングされている。

GitLabでは、アップデートを通じてセキュリティ上の重要な脆弱性やバグの修正を行ったとし、ただちにアップデートを実施するよう利用者に呼びかけている。また脆弱性の緩和策や、脆弱性を悪用する試行の検出方法についても紹介している。

(Security NEXT - 2024/09/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数学生アカウントに不正アクセス、スパムの踏み台に - 日大
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
VPNクライアント「Omnissa Workspace ONE Tunnel」のWindows版に脆弱性
「IBM API Connect」にアップデート - 依存関係含む多数脆弱性を解消
ブラウザ「Chrome」にアップデート - 脆弱性27件を修正
メルマガ送信サービスで情報流出、影響範囲など調査 - ディライトフル
個人情報の保存先を誤り、意図せず学生に共有 - 近畿大
配付名簿に不同意者の個人情報、法令を誤解釈 - 阿南市
「Plesk」のXML API関連に複数の深刻な脆弱性