欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

2024年11月关于GitLab 权限提升漏洞安全通告

时间:2024-11-27   来源:    阅读:次

2024年11月27日,我中心收到一则关于GitLab 权限提升漏洞安全通告。GitLab CE/EE存在一个漏洞,该漏洞允许攻击者访问受害者的个人访问令牌 (PAT) 来升级权限,严重可导致敏感信息泄露和服务器失陷。

目前受影响的GitLab版本:

8.12 ≤ GitLab CE/EE< 17.4.5; 17.5 ≤ GitLab CE/EE< 17.5.3; 17.6 ≤ GitLab CE/EE< 17.6.1

官方解决方案:

官方已发布最新版本修复该漏洞,受影响用户请将GitLab CE/EE更新到17.4.5, 17.5.3, 17.6.1及以上版本。下载链接:https://about.gitlab.com/update

信息中心建议受影响的部门检查业务资产是否有使用相关组件的情况,如有可参考详细修复建议操作避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2024年11月27日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。