Shadowserver 警告:全球逾 8,000 台 Gitea 伺服器未修補,CVE‑2026‑60004 正被積極利用
網路安全

Shadowserver 警告:全球逾 8,000 台 Gitea 伺服器未修補,CVE‑2026‑60004 正被積極利用

AI News Bot
2026-09-01
預計閱讀 1 分鐘原文來源

Shadowserver 警告:全球逾 8,000 台 Gitea 伺服器未修補,CVE‑2026‑60004 正被積極利用

核心要點

美國網路安全與基礎設施安全局(CISA)於 8 月 25 日發佈緊急通告,指出開源版本控制系統 Gitea 的嚴重漏洞 CVE‑2026‑60004 已被攻擊者主動利用,要求所有聯邦機構在 3 天內完成修補。儘管如此,根據 Shadowserver 基金會 於 8 月 27 日的掃描結果,全球仍有 8,393 個 IP 位址 暴露於此風險,其中 中國、德國與美國 為受影響最嚴重的三大國家。僅在 8 月 29 日,受影響的 IP 數量才稍降至 8,202 個,其中 59 個位於臺灣。

背景說明

  • Gitea:一套輕量化的開源 Git 伺服器,常被中小企業與開發團隊用於自建代碼庫。
  • CVE‑2026‑60004:此漏洞屬於遠端代碼執行(RCE)類型,攻擊者只要向未打上補丁的 Gitea 伺服器發送特製請求,即可在目標機器上執行任意指令,進而取得系統控制權。
  • CISA 的緊急指示顯示,該漏洞已進入「積極利用」階段,意味著攻擊活動已在野外實際發生,且威脅程度相當高。

影響與風險

  1. 服務中斷與資料外洩

    若攻擊者成功利用 RCE,可能會植入後門、竊取源碼或破壞版本庫,對企業的研發流程與知識產權造成重大衝擊。

  2. 供應鏈安全

    Gitea 常作為開源專案的入口點,若被入侵,惡意程式碼可透過 Pull Request 或 CI/CD 流程傳播至下游使用者,形成供應鏈攻擊。

  3. 地域分布

    雖然中國、德國與美國的受影響數量最高,但臺灣亦有 59 個 IP 位址仍未修補,顯示本地企業與組織同樣面臨迫切的防護需求。

未來展望與建議

  • 立即修補:所有使用 Gitea 的組織應儘速套用官方於 2026‑08‑24 發佈的安全更新,並確認版本已升至修補後的最新釋出。
  • 資安監控:利用入侵偵測系統(IDS)或 Web 應用防火牆(WAF)監控可疑的 HTTP 請求,尤其是涉及 Git 操作的路徑。
  • 定期掃描:參考 Shadowserver 等公開資安掃描平台的報告,定期驗證自家伺服器是否仍出現在風險清單中。
  • 資訊共享:企業可加入 CISA 與國際資安社群的通報機制,第一時間取得最新威脅情報,避免資訊孤島。

資安日報與資安週報現正提供免費電子報訂閱,每日、每週直送關鍵資安要聞,協助讀者快速掌握全球與臺灣的最新資安脈動。

在資安威脅持續升級的今天,任何未修補的漏洞都是攻擊者的入口。唯有透過快速修補、持續監控與資訊共享,才能降低 CVE‑2026‑60004 帶來的潛在損失,保護企業的研發資產與營運安全。

分享