Scroll untuk baca artikel
Networking

GitHub Enterprise Server rentan terhadap kelemahan bypass autentikasi yang kritis

119
×

GitHub Enterprise Server rentan terhadap kelemahan bypass autentikasi yang kritis

Share this article
github-enterprise-server-rentan-terhadap-kelemahan-bypass-autentikasi-yang-kritis
GitHub Enterprise Server rentan terhadap kelemahan bypass autentikasi yang kritis

GitHub Enterprise Server rentan terhadap kelemahan bypass autentikasi yang kritis

Kerentanan kritis yang memengaruhi beberapa versi GitHub Enterprise Server dapat dimanfaatkan untuk melewati autentikasi dan memungkinkan penyerang memperoleh hak istimewa administrator pada mesin tersebut.

Example 300x600

Masalah keamanan diidentifikasi sebagai CVE-2024-6800 dan menerima peringkat keparahan 9,5 sesuai standar CVSS 4.0. Masalah ini digambarkan sebagai masalah pembungkusan tanda tangan XML yang terjadi saat menggunakan standar autentikasi Security Assertion Markup Language (SAML) dengan penyedia identitas tertentu.

“Pada instans GitHub Enterprise Server yang menggunakan autentikasi SAML single sign-on (SSO) dengan IdP tertentu yang memanfaatkan XML metadata federasi bertanda tangan yang terekspos ke publik, penyerang dapat memalsukan respons SAML untuk penyediaan dan/atau memperoleh akses ke akun pengguna dengan hak istimewa administrator situs.” – Bahasa Indonesia: GitHub

GitHub Enterprise Server (GHES) adalah versi lokal GitHub untuk bisnis yang tidak memiliki pengalaman bekerja dengan cloud publik atau ingin mengelola kontrol akses dan keamanan.

Menurut mesin pencari FOFA untuk aset jaringan yang terekspos di web publik, ada lebih dari 36.500 contoh GHES yang dapat diakses melalui internet, sebagian besar (29.200) berlokasi di Amerika Serikat.

Namun, tidak jelas berapa banyak mesin GHES yang terekspos yang menjalankan versi produk yang rentan.

Hasil pemindaian Fofa
Hasil pemindaian Fofa untuk contoh GHES yang terekspos internet
Sumber: BleepingComputer

GitHub telah mengatasi masalah ini dalam versi GHES 3.13.3Bahasa Indonesia: 3.12.8Bahasa Indonesia: Tanggal 3.11.14Dan Tanggal 3.10.16.

Rilis GHES baru juga mencakup perbaikan untuk dua kerentanan lainnya, keduanya dengan skor keparahan sedang:

  • CVE-2024-7711: memungkinkan masalah pada repositori publik dimodifikasi oleh penyerang
  • CVE-2024-6337: berkaitan dengan pengungkapan konten masalah dari repositori pribadi

Ketiga masalah keamanan dilaporkan melalui program Bug Bounty GitHub pada platform HackerOne.

GitHub memperingatkan bahwa beberapa layanan mungkin menampilkan kesalahan selama proses konfigurasi setelah menerapkan pembaruan keamanan, tetapi instans tersebut seharusnya masih dimulai dengan benar.

Beberapa masalah yang terkait dengan entri log, penggunaan memori, dan gangguan layanan selama operasi tertentu juga dicatat dalam buletinjadi admin sistem disarankan untuk memeriksa bagian ‘Masalah yang diketahui’ sebelum menerapkan pembaruan.