Git μ μ₯μ μμ μ μν μΉ μΈν°νμ΄μ€ λ°°ν¬ ν¨ν€μ§μΈ Bitbucket Serverμμ μ¬κ°ν μ·¨μ½μ (CVE-2022-36804)μ΄ λ°κ²¬λμμ΅λλ€. μ΄ μ·¨μ½μ μ λΉκ³΅κ° λλ κ³΅κ° μ μ₯μμ λν μ½κΈ° κΆνμ κ°μ§ μ격 곡격μκ° νΉμνκ² μ‘°μλ HTTP μμ²μ μ μ‘νμ¬ μλ²μμ μμ μ½λλ₯Ό μ€νν μ μλλ‘ νμ©ν©λλ€. μ΄ λ¬Έμ λ λ²μ 6.10.17λΆν° λ°μνλ©° Bitbucket Server λ° Bitbucket Data Center λ¦΄λ¦¬μ€ 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2, 8.3.1μμ μμ λμμ΅λλ€. μ΄ μ·¨μ½μ μ bitbucket.org ν΄λΌμ°λ μλΉμ€μλ μν₯μ λ―ΈμΉμ§ μμΌλ©°, μ¨νλ λ―Έμ€ μ νμλ§ μν₯μ λ―ΈμΉ©λλ€.
μ΄ μ·¨μ½μ μ μ΄μ μ μλ €μ§μ§ μμ μ·¨μ½μ μ λ°κ²¬νλ©΄ 보μμ μ 곡νλ Bugcrowd λ²κ·Έ λ°μ΄ν° μ΄λμ
ν°λΈμ μΌνμΌλ‘ 보μ μ°κ΅¬μμ μν΄ λ°κ²¬λμμ΅λλ€. 보μκΈμ 6μ² λ¬λ¬μμ΅λλ€. 곡격 λ°©λ²κ³Ό μ
μ© νλ‘ν νμ
μ λν μΈλΆ μ¬νμ μμ νμ΄ λ°νλ ν 30μΌ μ΄λ΄μ 곡κ°λ μμ μ
λλ€. μμ μ¬νμ μ μ©νκΈ° μ μ μμ€ν
μ λν 곡격 μνμ μ€μ΄κΈ° μν μ‘°μΉλ‘ "feature.public.access=false" μ€μ μ μ¬μ©νμ¬ μ μ₯μμ λν κ³΅κ° μ‘μΈμ€λ₯Ό μ ννλ κ²μ΄ μ’μ΅λλ€.
μΆμ² : opennet.ru
