Multiples Vulnérabilités dans GitLab
Le 25 janvier 2024, un avis de sécurité a été publié par l'éditeur concernant plusieurs vulnérabilités affectant GitLab Community Edition (CE) et Enterprise Edition (EE). Parmi celles-ci, la vulnérabilité CVE-2024-0402 se distingue par son score CVSSv3 de 9,9, la classant comme critique. Cette faille permet à un attaquant authentifié de modifier des données sensibles, compromettant ainsi l'intégrité des projets et des utilisateurs.
Impacts et Risques réels
En raison de la gravité de la vulnérabilité, un attaquant pourrait exploiter cette faille pour exécuter des actions malveillantes sur des systèmes critiques, entraînant des fuites de données ou des modifications non autorisées. Les entreprises utilisant GitLab doivent agir rapidement pour atténuer ce risque, car une exploitation réussie pourrait avoir des conséquences désastreuses sur la sécurité des projets et la confidentialité des informations.
Recommandations de sécurité
- Réaliser un audit de sécurité de l'infrastructure pour identifier les failles existantes.
- Déployer une solution de protection robuste avec activation du multi-facteur pour renforcer la sécurité.
- Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance pour un suivi régulier et des mises à jour sécurisées.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-002/