BEDROHUNG
GitLab hat Sicherheitsupdates für die Community- und Enterprise-Edition veröffentlicht, die eine kritische Schwachstelle schließen. Über die Lücke konnten Angreifer unter bestimmten Voraussetzungen Projekte unbefugt löschen. Betreiber selbst gehosteter GitLab-Instanzen sollten die Updates zeitnah einspielen.
Die Schwachstelle betrifft mehrere Versionen von GitLab CE und EE. Gelingt ein Angriff, löschen Angreifer Projekte dauerhaft, sodass Daten unwiederbringlich verloren gehen. Das Unternehmen hat GitLab.com bereits abgesichert; Administratoren selbst verwalteter Instanzen müssen die passenden Patch-Versionen dagegen eigenständig aufspielen.
Da Quellcode und Projektinformationen zu den wichtigsten Unternehmenswerten zählen, sollten Verantwortliche betroffene Systeme schnellstmöglich aktualisieren. Zusätzlich empfiehlt sich ein Blick auf die Wiederherstellbarkeit vorhandener Backups sowie eine regelmäßige Kontrolle der Berechtigungen innerhalb der GitLab-Instanz, um Missbrauch vorzubeugen.
Was jetzt zu tun ist:
- GitLab unverzüglich auf die bereitgestellten Patch-Versionen aktualisieren
- Funktionsfähigkeit der Projekt-Backups überprüfen
- Berechtigungen und Rollen in GitLab kontrollieren
- GitLab-Instanzen auf verdächtige Aktivitäten überwachen
PRÄVENTION & DETEKTION
Monitoring der GitLab-Applikationslogs zur Identifikation von Auffälligkeiten, verdächtigen Aktivitäten und potenziellen Sicherheitsvorfällen. Durchführung regelmäßiger Schwachstellenscans auf exponierten, selbst gehosteten GitLab-Servern zur Identifikation und Behebung sicherheitsrelevanter Schwachstellen.
Autor: Michael Niers