GitLab 为无法立即更新其 GitLab 实例的用户提供了缓解步骤。这些包括:
-
为所有用户帐户启用 GitLab 双因素身份验证。
-
在 GitLab 中禁用 SAML 双因素绕过选项。
-
自动创建的新用户需要管理员批准。
值得注意的是,启用身份提供者多因素身份验证并不能减轻此漏洞。
原文始发于微信公众号(TtTeam):GitLab 紧急修补关键身份验证绕过漏洞 – CVE-2025-25291 和 CVE-2025-25292
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论