2023년 5월 5일 GitLab 주요 보안 릴리즈 사항을 안내 드립니다.
해당 버전은 다음 릴리즈 버전에 대한 임시 릴리즈 버전입니다.
상기 버전을 사용하시고 있는 고객분들께서는 최대한 빨리 최신 버전으로 업그레이드 하는 것을 권장합니다.
[보안 릴리즈 필요 버전]
- 15.4~15.9.7 까지의 모든 버전
- 15.10~15.10.6 버전까지의 모든 버전
- 15.11~15.11.02 까지의 모든 버전
[보안성 조치 사항]
조치내역 | 심각도 |
---|---|
GraphQL을 통한 악성 러너 부착 특정 조건에서 인스턴스의 모든 GitLab 사용자 계정은 GraphQL 엔드포인트를 사용하여 인스턴스의 프로젝트에 악성 러너를 연결할 수 있는 문제에 대한 해결 보안 패치입니다. | Critical |
[비보안 패치]
15.10.6
인포그랩에 업그레이드 문의하기