Haavatavus GitHub Enterprise Server'is, mis annab administraatori õigused ilma autentimiseta

GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 ja 3.9.15 platvormi parandavates värskendustes, mis on mõeldud eraõiguslike arenduskoosluste juurutamiseks GitHubi tehnoloogiate alusel, leiti haavatavus (CVE-2024-4985), mis võimaldab saada administraatori õigusi ilma autentimiseta. Probleem ilmneb ainult SAML-tehnoloogial põhinevates keskse sisenemise konfigureerimistes, kus on aktiveeritud sõnumite krüpteerimine identifitseerimisteenuse pakkujatelt ("encrypted assertions"). Vaikimisi on see režiim keelatud, kuid pakutakse lisana turvalisuse suurendamiseks, mis aktiveeritakse seadete alt "Settings/Authentication/Require encrypted assertions".

Haavatustele on antud kriitiline ohtlikkuse tase (10 skaalal 10). Rünnaku teostamiseks ei ole konto olemasolu vajalik. Haavatavuse ärakasutamise üksikasju ei avalikustatud, vaid mainiti, et rünnak toimub SAML-vastuse valehäälestuse kaudu. Teave haavatavuse kohta on saadud GitHub Bug Bounty programmi osaliselt, mis maksab tasu turvaprobleemide avastamise eest.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster