Μια κρίσιμη ευπάθεια που εντοπίστηκε στον GitHub Enterprise Server, εγκυμονεί σημαντικούς κινδύνους για την ασφάλεια, επιτρέποντας στους εισβολείς να παρακάμψουν τους μηχανισμούς ελέγχου ταυτότητας.
Δείτε επίσης: Το PKfail Secure Boot bypass παραμένει σημαντικός κίνδυνος

Αυτό το ελάττωμα, το οποίο εντοπίζεται ως CVE-2024-9487, ανακαλύφθηκε στη λειτουργία μονής σύνδεσης (SSO) του Security Assertion Markup Language (SAML), που χρησιμοποιείται από τον GitHub Enterprise Server.
Η ευπάθεια επηρεάζει συγκεκριμένα περιπτώσεις όπου είναι ενεργοποιημένη η προαιρετική δυνατότητα κρυπτογραφημένων ισχυρισμών, επιτρέποντας ενδεχομένως την πρόσβση μη εξουσιοδοτημένων χρηστών στο διακομιστή.
Η ευπάθεια του GitHub Enterprise, προέρχεται από ακατάλληλη επαλήθευση κρυπτογραφικών υπογραφών, η οποία θα μπορούσε να επιτρέψει σε έναν εισβολέα με άμεση πρόσβαση στο δίκτυο και υπογεγραμμένη απάντηση SAML ή έγγραφο μεταδεδομένων, να πλαστογραφήσει μια απάντηση SAML. Αυτό θα του επέτρεπε να αποκτήσει πρόσβαση σε επίπεδο διαχειριστή χωρίς προηγούμενο έλεγχο ταυτότητας. Το ελάττωμα επηρεάζει όλες τις εκδόσεις του GitHub Enterprise Server πριν από την έκδοση 3.15 και έχει αντιμετωπιστεί στις ενημερώσεις που κυκλοφόρησαν για τις εκδόσεις 3.11.16, 3.12.10, 3.13.5 και 3.14.2.
Δείτε ακόμα: Κακόβουλα πακέτα npm παραβιάζουν συστήματα Roblox
Το GitHub ενήργησε άμεσα για να διορθώσει αυτήν την ευπάθεια μετά την αποκάλυψή της μέσω του προγράμματος Bug Bounty. Η εταιρεία τονίζει ότι το ελάττωμα επηρεάζει μόνο περιπτώσεις που χρησιμοποιούν SAML SSO με ενεργοποιημένες κρυπτογραφημένες δηλώσεις—μια δυνατότητα που δεν ενεργοποιείται από προεπιλογή—περιορίζοντας έτσι το εύρος των επηρεαζόμενων χρηστών.

Ο πιθανός αντίκτυπος αυτής της ευπάθειας είναι σοβαρός, με μέγιστη βαθμολογία CVSS 10 στα 10, υπογραμμίζοντας την κρίσιμη φύση της απειλής. Η εκμετάλλευση της ευπάθειας θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα και διοικητικές λειτουργίες εντός των επηρεαζόμενων παρουσιών του GitHub Enterprise Server.
Ως εκ τούτου, το GitHub προτρέπει όλους τους χρήστες που λειτουργούν ευάλωτες διαμορφώσεις να ενημερώσουν αμέσως τα συστήματά τους για να μετριάσουν πιθανές παραβιάσεις ασφαλείας.
Ο GitHub Enterprise Server είναι μια αυτο-φιλοξενούμενη έκδοση του GitHub, σχεδιασμένη για οργανισμούς που απαιτούν μεγαλύτερο έλεγχο των αποθετηρίων και των ροών εργασίας τους. Παρέχει στις επιχειρήσεις την ευελιξία και τις διοικητικές δυνατότητες για τη διαχείριση των βάσεων κωδικών τους σε ένα ασφαλές περιβάλλον. Με τον GitHub Enterprise Server, οι ομάδες μπορούν να αξιοποιήσουν όλες τις δυνατότητες του GitHub.com, συμπεριλαμβανομένων των αιτημάτων έλξης, των προβλημάτων και των πινάκων έργων, διατηρώντας παράλληλα τη συμμόρφωση με τις εσωτερικές πολιτικές και τα ρυθμιστικά πρότυπα. Ενσωματώνεται απρόσκοπτα με τα υπάρχοντα εταιρικά συστήματα και προσφέρει ισχυρή προστασία δεδομένων μέσω προσαρμόσιμων χαρακτηριστικών ασφαλείας. Αυτή η λύση είναι ιδανική για εταιρείες που θέλουν να αξιοποιήσουν τη δύναμη της συνεργατικής ανάπτυξης του GitHub μέσα στη δική τους υποδομή πληροφορικής.
Δείτε επίσης: GitHub: Σχόλια καταχρώνται και προωθούν το Lumma Stealer
Υπό το πρίσμα αυτής της ευπάθειας, συνιστάται στους οργανισμούς που χρησιμοποιούν το GitHub Enterprise Server να αναθεωρούν τις διαμορφώσεις SAML SSO και να διασφαλίζουν ότι εκτελούν τις πιο πρόσφατες ενημερωμένες εκδόσεις για προστασία από μη εξουσιοδοτημένη πρόσβαση και πιθανές παραβιάσεις δεδομένων.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
