首页
要闻详情
图标图标

可令黑客远程接管账号,消息称仍有 2380 台服务器未修复 GitLab 重大漏洞 CVE-2023-7028

亚汇网亚汇网
关注
2024-05-08 06:02:18
407
参考指股网此前报道,该漏洞与身份验证有关,由于GitLa支持用户通过辅助电子邮件地址重置密码,而相关电子邮件验证过程中存在错误,用户重置账号密码时可以将电子邮件发送到未经验证的电子邮件地址,因此黑客能够使用未经验证的漏洞地址接管账号。不过据hadowrvr基金会追踪器,
参考指股网此前报道,该漏洞与身份验证有关,由于GitLab支持用户通过辅助电子邮件地址重置密码,而相关电子邮件验证过程中存在错误,用户重置账号密码时可以将电子邮件发送到未经验证的电子邮件地址,因此黑客能够使用未经验证的漏洞地址接管账号。不过据Shadowserver基金会追踪器,全球还有2380台服务器没有安装相关安全更新,参考美CISA报告,目前已经有黑客开始利用“CVE-2023-7028”漏洞进行攻击,相关基金会呼吁用户应当及时更新,并启用双重认证功能,以免账号遭到黑客盗用。相关阅读:《广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,指股网所有文章均包含本声明。

风险提示及免责声明

文章来源于亚汇网,转载注明原文出处,此文观点与指股网无关,理性阅读,版权属于原作者若无意侵犯媒体或个人知识产权,请联系我们,本站将在第一时间删掉 ,指股网仅提供信息存储空间服务。