Schwachstelle bei der Kennwortrücksetzung auf GitLab CISA warnt vor aktiver Ausnutzung von Sicherheitslücken bei GitLab

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Die U.S. Cybersecurity-Behörde CISA warnt vor einer Sicherheitslücke im Rahmen der Kennwortrücksetzung bei GitLab. Betroffen sind die verschiedenen Authentifizierungsmaßnahmen erklärt GitLab.

Cyberkriminelle können durch eine Schwachstelle komplette Konten bei GitLab übernehmen. Zwei-Faktor-Authentifizierung schützt nicht vor dem Angriff aber vor der Kontenübernahme.(Bild:  sasun Bughdaryan - stock.adobe.com)
Cyberkriminelle können durch eine Schwachstelle komplette Konten bei GitLab übernehmen. Zwei-Faktor-Authentifizierung schützt nicht vor dem Angriff aber vor der Kontenübernahme.
(Bild: sasun Bughdaryan - stock.adobe.com)

Die Lücke CVE-2023-7028 mit einem CVSS von 10.0 beschreibt einen Fehler, über den Angreifer Konten übernehmen können, wenn deren Besitzer das Kennwort ändern. Bei einem erfolgreichen Angriff können Cyberkriminelle komplette Konten bei GitLab übernehmen, indem die Nutzer beim Ändern auf einen Server des Angreifers umgeleitet werden. Benutzer, die mit der 2-Faktor-Authentifizierung arbeiten, können zwar generell auch Opfer des Angriffs werden, aber der zweite Authentifizierungsfaktor verhindert die erfolgreiche Übernahme durch den Angreifer. Wie genau der Angriff abläuft, hat die CISA noch nicht bekanntgegeben.

Cyberkriminelle können komplette CI/CD-Pipelines übernehmen

Schaffen es Angreifer an die Anmeldedaten eines GitLab-Benutzers zu kommen, können sie ganze CI/CD-Pipelines übernehmen. Schlussendlich ist es dadurch auch möglich, dass ganze Repositories und der darin gespeicherte Code mit Malware kompromittiert werden kann. Das Sicherheitsunternehmen Mitiga hat sich zu diesem Problem ebenfalls geäußert.

Die Schwachstelle ist seit den Versionen 16.5.6, 16.6.4 und 16.7.2 behoben. Wichtig ist, dass Unternehmen sicherstellen, dass die aktuellen Patches bei den eingesetzten Versionen installiert sind. Die Entwickler bei GitLab haben die dazu notwendigen Patches in den Versionen 16.1.6, 16.2.9, 16.3.7 und 16.4.5 zurückportiert.

(ID:50028720)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung