前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >腾讯云容器安全服务(TCSS)捕获利用GitLab ExifTool RCE漏洞在野攻击案例

腾讯云容器安全服务(TCSS)捕获利用GitLab ExifTool RCE漏洞在野攻击案例

作者头像
腾讯云原生
发布2021-11-19 10:40:32
8970
发布2021-11-19 10:40:32
举报

腾讯云容器安全服务(TCSS)捕获GitLab ExifTool RCE漏洞(CVE-2021-22205)在公有云的在野攻击案例,漏洞利用导致业务容器内被植入后门程序。攻击者利用漏洞攻击后,企业业务容器会被植入门罗币挖矿程序、后门程序、或其他木马。 漏洞编号:CVE-2021-22205 漏洞等级:

严重,初始CVSS评分:9.9。

之后在 2021 年 9 月 21 日,GitLab官方将 CVSS评分修改为最高的 10.0。

漏洞影响版本:

11.9.0 <= Gitlab CE/EE < 13.8.8

13.9.0 <= Gitlab CE/EE < 13.9.6

13.10.0 <= Gitlab CE/EE < 13.10.3

漏洞在野利用事件描述: GitLab是美国GitLab公司的一款使用RubyonRails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等,可通过Web界面访问公开或私人项目。由于GitLab存在未授权的端点,导致该漏洞在无需进行身份验证的情况下即可进行利用。

腾讯安全网络空间测绘:

腾讯安全网络空间测绘结果显示,GitLab组件在全球应用分布较广,中国占比最高(31.19%)、其次是美国(16.80%)、德国(12.77%)。在中国大陆地区,浙江、北京、广东、上海四省市位居前列,占比超过83%。

腾讯安全10月28日、29日分别发布过漏洞风险通告及在野利用通告,后陆续发现黑产组织利用该漏洞大量攻击云主机(参考链接:https://mp.weixin.qq.com/s/WQtx1ujwfN-Vybl7DJgBuw腾讯云容器安全服务(TCSS)近期对开发人员常用的容器镜像进行安全检测,结果发现:存在GitLab ExifTool RCE漏洞的风险镜像228个,存在风险的镜像文件曾被广泛下载使用。安全检测数据表明,已有个别客户因使用存在该漏洞的风险镜像而发生入侵事件。 漏洞修复建议: 腾讯安全专家建议政企机构开发者及时升级Gitlab到最新版本,或使用已修复漏洞的最新Gitlab镜像,配置访问控制策略,避免受影响的Gitlab暴露在公网。

参考:https://about.gitlab.com/update/ 推荐从可靠可信的云服务厂商官方网站下载安全镜像: https://hub.docker.com/r/gitlab/gitlab-ce https://hub.docker.com/r/gitlab/gitlab-ee 建议使用腾讯容器安全服务(TCSS)对已使用的镜像进行安全扫描,存在风险的过期镜像文件建议弃用。在日常运维工作需要使用容器镜像前,使用文件查杀功能扫描容器内是否存在木马、病毒文件。

腾讯容器安全服务(TCSS)检测到存在Gitlab ExifTool RCE漏洞风险的镜像:

漏洞利用后,会导致这个镜像拉起的容器被入侵。目前观察到有个别客户因未及时修复漏洞,导致容器被挖矿、被植入后门程序。

容器安全服务-镜像安全-本地镜像控制台链接:https://console.cloud.tencent.com/tcss/security/image 容器安全服务-运行时安全-文件查杀控制台链接:https://console.cloud.tencent.com/tcss/runtime/tojanDetection

关于腾讯容器安全服务(TCSS) 腾讯容器安全服务(Tencent Container Security Service, TCSS)提供容器资产管理、镜像安全、运行时入侵检测等安全服务,保障容器从镜像生成、存储到运行时的全生命周期,帮助企业构建容器安全防护体系。

更多信息,可参考腾讯云官方网站介绍: https://cloud.tencent.com/product/tcss

  往期精选推荐  

点个“在看”每天学习最新技术

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-11-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云原生 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档