win7纯净版 Win10纯净版 Win8系统 最新win10下载 Win10 21h1 Win11 22H2 win10激活

您当前所在位置:首页 > IT资讯 > 囧科技

警报:黑客在野外利用 Gitlab 远程命令执行漏洞(CVE-2021-22205)

时间:2021-11-08     来源:系统堂     游览量:

  GitLab 是一个基于 Git 的完全集成的软件开发平台。Gitlab远程命令执行漏洞(CVE-2021-22205)在2021年4月14日Gitlab发布的安全更新公告中披露,已出现在野外攻击中,并在互联网上被利用。由于 Gitlab 没有正确验证传递给解析器的图像文件,攻击者利用该漏洞上传特制的图像文件可以导致远程代码执行。目前,漏洞POC已经公开,风险较高。

警报:黑客在野外利用 Gitlab 远程命令执行漏洞(CVE-2021-22205)

  受影响的版本

  • 11.9 <= GitLab(CE/EE)< 13.8.8

  • 13.9 <= GitLab(CE/EE)< 13.9.6

  • 13.10 <= GitLab(CE/EE)< 13.10.3

  不受影响的版本

  • 亚搏体育app(CE/EE)13.8.8

  • 亚搏体育app(CE/EE)13.9.6

  • 亚搏体育app(CE/EE)13.10.3

  解决方案

  目前GitLab已经修复了新版本的漏洞,请尽快升级到未受影响的版本。

上一篇:2021年11月的安全补丁现已推出至Galaxy Note9
下一篇:三星正在为入门级机型开发新的 5nm Exynos 1280