該漏洞可能造成系統設定、存取憑證及其他敏感資料外洩
資安署於掌握情資後,立即透過資安警訊、國家資安資訊分享與分析中心(N-ISAC)等管道,通知各機關及大專院校進行清查及應處。由於該漏洞可能造成系統設定、存取憑證及其他敏感資料外洩,並衍生後續入侵風險,請使用相關產品之單位儘速確認受影響情形,並依原廠建議完成版本更新及漏洞修補。
資安署提醒除儘速完成更新外應檢視系統日誌及異常存取紀錄
資安署提醒,GitLab常用於程式原始碼管理及軟體開發、測試與部署流程,相關系統可能存放原始碼、系統設定及存取憑證等重要資訊。除儘速完成更新外,亦應檢視系統日誌及異常存取紀錄;如發現可疑活動,應進一步確認相關帳號及憑證安全性,並採取必要應變措施。
🔗 延伸閱讀《收到可疑信件小心!摩斯漢堡爆個資外洩 母公司急發重訊應變》
🔗 延伸閱讀《每日遭260萬次駭客攻擊 威脅即商機!林宜敬:台灣經驗能輸出全球》
🔗 延伸閱讀《資安院爆內鬼!植「爬蟲程式」撈機密公文20萬次 總監等4人被起訴》
資安署透過資安警訊及聯防機制降低風險
資安署將持續掌握國內外重大漏洞及威脅情資,透過資安警訊及聯防機制協助各機關即時採取防護措施,降低資安風險。



