腾讯云容器安全服务 TCSS 捕获利用 GitLab ExifTool RCE 漏洞在野攻击

腾讯云容器安全服务(TCSS)捕获 GitLab ExifTool RCE漏洞(CVE-2021-22205)在公有云的在野攻击案例,漏洞利用导致业务容器内被植入后门程序。攻击者利用漏洞攻击后,企业业务容器会被植入门罗币挖矿程序、后门程序、或其他木马。漏洞编号:CVE-2021-22205漏洞等级:严重,初始 CVSS 评分:9.9。

腾讯云容器安全服务(TCSS)捕获 GitLab ExifTool RCE漏洞(CVE-2021-22205)在公有云的在野攻击案例,漏洞利用导致业务容器内被植入后门程序。攻击者利用漏洞攻击后,企业业务容器会被植入门罗币挖矿程序、后门程序、或其他木马。
漏洞编号:CVE-2021-22205
漏洞等级:严重,初始 CVSS 评分:9.9。

之后在 2021 年 9 月 21 日,GitLab 官方将 CVSS 评分修改为最高的 10.0。

漏洞影响版本:

11.9.0 <= Gitlab CE/EE < 13.8.8

13.9.0 <= Gitlab CE/EE < 13.9.6

13.10.0 <= Gitlab CE/EE < 13.10.3

漏洞在野利用事件描述:

GitLab 是美国 GitLab 公司的一款使用 RubyonRails 开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug 列表等,可通过 Web 界面访问公开或私人项目。由于 GitLab 存在未授权的端点,导致该漏洞在无需进行身份验证的情况下即可进行利用。

腾讯安全网络空间测绘:

腾讯安全网络空间测绘结果显示,GitLab组件在全球应用分布较广,中国占比最高(31.19%)、其次是美国(16.80%)、德国(12.77%)。在中国大陆地区,浙江、北京、广东、上海四省市位居前列,占比超过83%。

腾讯安全 10 月 28 日、29 日分别发布过漏洞风险通告及在野利用通告,后陆续发现黑产组织利用该漏洞大量攻击云主机(参考链接:https://mp.weixin.qq.com/s/WQtx1ujwfN-Vybl7DJgBuw

腾讯云容器安全服务(TCSS)近期对开发人员常用的容器镜像进行安全检测,结果发现:存在GitLab ExifTool RCE漏洞的风险镜像228个,存在风险的镜像文件曾被广泛下载使用。安全检测数据表明,已有个别客户因使用存在该漏洞的风险镜像而发生入侵事件。

漏洞修复建议:

腾讯安全专家建议政企机构开发者及时升级Gitlab到最新版本,或使用已修复漏洞的最新Gitlab镜像,配置访问控制策略,避免受影响的Gitlab暴露在公网。

参考:https://about.gitlab.com/update/推荐从可靠可信的云服务厂商官方网站下载安全镜像:

  • https://hub.docker.com/r/gitlab/gitlab-ce
  • https://hub.docker.com/r/gitlab/gitlab-ee

可以使用腾讯容器安全服务(TCSS)对已使用的镜像进行安全扫描,存在风险的过期镜像文件建议弃用。在日常运维工作需要使用容器镜像前,使用文件查杀功能扫描容器内是否存在木马、病毒文件。

腾讯容器安全服务(TCSS)检测到存在 Gitlab ExifTool RCE 漏洞风险的镜像:

腾讯云容器安全服务 TCSS 捕获利用 GitLab ExifTool RCE 漏洞在野攻击

漏洞利用后,会导致这个镜像拉起的容器被入侵。目前观察到有个别客户因未及时修复漏洞,导致容器被挖矿、被植入后门程序。

腾讯云容器安全服务 TCSS 捕获利用 GitLab ExifTool RCE 漏洞在野攻击

容器安全服务-镜像安全-本地镜像控制台链接:https://console.cloud.tencent.com/tcss/security/image容器安全服务-运行时安全-文件查杀控制台链接:https://console.cloud.tencent.com/tcss/runtime/tojanDetection

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/106666.html

(0)

相关推荐

  • 肠胃功能紊乱按摩哪里有效,肠胃不好按摩哪个经络

    由于现在人们不良的生活方式和饮食习惯,越来越多的人的肠胃出现问题。肠胃不好可以根据具体情况,选择相应的穴位进行按摩。今天教大家几个穴位,没事的时候按一按,简单易行、安全便捷、疗效良好。

    生活 2021年10月28日
  • 靠不吃肉,能预防子宫肌瘤?

    42岁的王女士最近很烦恼,8年前手术剥除的子宫肌瘤复发了,体检报告显示:子宫增大如孕2个半月,肌瘤比去年增大,变成了6厘米,且子宫上还布满了其他大大小小的肌瘤。王女士很郁闷,这几年已非常小心,杜绝了豆制品、鸡肉、鸡蛋等任何和“肌瘤”相关的食物,为什么几年不到肌瘤又布满了子宫?

    生活 2021年10月14日
  • 为什么余洪敏不能复制李佳琪?

    凤凰网 《风暴眼》 出品 文|顾北 核心看点: 1.近年来,带货“出海”直播越来越多。罗永浩、李国庆、张朝阳、丁磊、梁建章、董明珠.就连“上海首富”郭广昌也开始直播带货。余不是第一...

    生活 2021年11月17日
  • iOS15.1.1 正式版更新!修复 iPhone12/13 系列的通话问题

    苹果在正式推出了 iOS15.1.1 正式版更新,相较于上次正式版更新相隔了一个月的时间。

    科技 2021年11月18日
  • “产假”越长,女员工越害怕休假。职场妈妈:我太难了。

    最近,全国各地都在修订计划生育条例,延长生育假,有些还新增了5-10天的育儿假来鼓励生育。看上去,这些假期考虑到了女性生育的各方面因素,减轻了新手爸妈们的负担,可这些假期,女职工真的能全额享受到吗?还是会在无形中增加女性的就业成本呢?

    生活 2021年12月5日
  • 特斯拉上海工厂为什么叫超级工厂?

    特斯拉上海工厂为什么叫超级工厂?原因就是因为它“大”,空间面积大、工业化程度高、制造效率高、技术管理先进等等,特斯拉的上海超级工厂位于上海临港重装备产业区,面积超过86万平方米。

    科技 2021年11月2日