預計閱讀 1 分鐘原文來源
Shadowserver 警告:全球逾 8,000 台 Gitea 伺服器未修補,CVE‑2026‑60004 正被積極利用
核心要點
美國網路安全與基礎設施安全局(CISA)於 8 月 25 日發佈緊急通告,指出開源版本控制系統 Gitea 的嚴重漏洞 CVE‑2026‑60004 已被攻擊者主動利用,要求所有聯邦機構在 3 天內完成修補。儘管如此,根據 Shadowserver 基金會 於 8 月 27 日的掃描結果,全球仍有 8,393 個 IP 位址 暴露於此風險,其中 中國、德國與美國 為受影響最嚴重的三大國家。僅在 8 月 29 日,受影響的 IP 數量才稍降至 8,202 個,其中 59 個位於臺灣。
背景說明
- Gitea:一套輕量化的開源 Git 伺服器,常被中小企業與開發團隊用於自建代碼庫。
- CVE‑2026‑60004:此漏洞屬於遠端代碼執行(RCE)類型,攻擊者只要向未打上補丁的 Gitea 伺服器發送特製請求,即可在目標機器上執行任意指令,進而取得系統控制權。
- CISA 的緊急指示顯示,該漏洞已進入「積極利用」階段,意味著攻擊活動已在野外實際發生,且威脅程度相當高。
影響與風險
-
服務中斷與資料外洩
若攻擊者成功利用 RCE,可能會植入後門、竊取源碼或破壞版本庫,對企業的研發流程與知識產權造成重大衝擊。
-
供應鏈安全
Gitea 常作為開源專案的入口點,若被入侵,惡意程式碼可透過 Pull Request 或 CI/CD 流程傳播至下游使用者,形成供應鏈攻擊。
-
地域分布
雖然中國、德國與美國的受影響數量最高,但臺灣亦有 59 個 IP 位址仍未修補,顯示本地企業與組織同樣面臨迫切的防護需求。
未來展望與建議
- 立即修補:所有使用 Gitea 的組織應儘速套用官方於 2026‑08‑24 發佈的安全更新,並確認版本已升至修補後的最新釋出。
- 資安監控:利用入侵偵測系統(IDS)或 Web 應用防火牆(WAF)監控可疑的 HTTP 請求,尤其是涉及 Git 操作的路徑。
- 定期掃描:參考 Shadowserver 等公開資安掃描平台的報告,定期驗證自家伺服器是否仍出現在風險清單中。
- 資訊共享:企業可加入 CISA 與國際資安社群的通報機制,第一時間取得最新威脅情報,避免資訊孤島。
資安日報與資安週報現正提供免費電子報訂閱,每日、每週直送關鍵資安要聞,協助讀者快速掌握全球與臺灣的最新資安脈動。
在資安威脅持續升級的今天,任何未修補的漏洞都是攻擊者的入口。唯有透過快速修補、持續監控與資訊共享,才能降低 CVE‑2026‑60004 帶來的潛在損失,保護企業的研發資產與營運安全。
分享