CISA เตือนช่องโหว่ร้ายแรงใน GitLab ถูกนำไปใช้โจมตีแล้ว
สำนักงานความมั่นคงไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ระดับวิกฤตของ GitLab เข้าไปในบัญชีรายการช่องโหว่ที่ยืนยันแล้วว่ากำลังถูกโจมตีใช้งานจริง หลังมีรายงานว่าแฮ็กเกอร์เริ่มสแกน…

สำนักงานความมั่นคงไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ระดับวิกฤตของ GitLab เข้าไปในบัญชีรายการช่องโหว่ที่ยืนยันแล้วว่ากำลังถูกโจมตีใช้งานจริง หลังมีรายงานว่าแฮ็กเกอร์เริ่มสแกนและพยายามเจาะระบบ GitLab ที่เปิดให้เข้าถึงจากอินเทอร์เน็ตและยังไม่ได้ติดตั้งแพตช์
ประเด็นนี้สะท้อนว่าโจมตีไม่ได้อยู่ในระดับการค้นหาจุดอ่อนเชิงทฤษฎีอีกต่อไป แต่เข้าสู่การลงมือจริงกับเซิร์ฟเวอร์ที่ยังปล่อยโหว่ไว้ โดยเฉพาะระบบที่เปิดรับการเชื่อมต่อสาธารณะ ซึ่งมักเป็นเป้าหมายแรกของผู้โจมตีเมื่อมีช่องโหว่สำคัญถูกเปิดเผย
การที่ CISA นำช่องโหว่ดังกล่าวเข้าบัญชี KEV หรือ Known Exploited Vulnerabilities หมายความว่าหน่วยงานรัฐสหรัฐฯ มองว่ามีหลักฐานเพียงพอว่าช่องโหว่นี้ถูกใช้โจมตีแล้ว และองค์กรต่าง ๆ ควรเร่งตรวจสอบสถานะระบบของตนทันที ไม่ว่าจะเป็นการอัปเดตแพตช์ การจำกัดการเข้าถึง หรือการเฝ้าระวังพฤติกรรมผิดปกติ
GitLab เป็นแพลตฟอร์มที่ถูกใช้อย่างกว้างขวางในการพัฒนาและบริหารโค้ด จึงอาจมีผลกระทบเป็นลูกโซ่หากเซิร์ฟเวอร์ไม่ได้รับการป้องกันอย่างเหมาะสม ผู้ดูแลระบบจึงควรให้ความสำคัญกับการอัปเดตเวอร์ชันและตรวจสอบการตั้งค่าความปลอดภัยโดยเร็ว
ภาพรวมของเหตุการณ์นี้ตอกย้ำแนวโน้มเดิมของโลกไซเบอร์ว่า เมื่อช่องโหว่ระดับสูงถูกเปิดเผย ผู้โจมตีมักใช้เวลาสั้นมากในการไล่หาระบบที่ยังไม่ได้แก้ไข ทำให้องค์กรที่ชะลอการแพตช์เสี่ยงถูกเจาะในเวลาไม่นานหลังคำเตือนออกมา


