Svet Vesti
Bezbednost

Kritična ranjivost u GitLab-u (CVE-2026-85706) se već eksploatiše — hitne zakrpe i koraci za zaštitu

Kritična ranjivost u GitLab-u (CVE-2026-85706) se već eksploatiše — hitne zakrpe i koraci za zaštitu
A hand holds a magnifying glass up to a red exclamation point enclosed by a red triangle

CISA je uvrstila kritičnu ranjivost GitLab-a (CVE-2026-85706) u katalog Known Exploited Vulnerabilities i dala rok saveznim agencijama do ponedeljka za ublažavanje rizika. Ranjivost omogućava čitanje fajlova bez autentifikacije i zloupotrebu mesta za postavljanje fajlova; GitLab je objavio zakrpu 10. septembra. Bezbednosne firme, uključujući watchTowr, prijavljuju probe u divljini, a Hongkonški CERT potvrđuje aktivnu eksploataciju. Hitno ažurirajte GitLab instance, rotirajte tajne i pregledajte logove.

Agencija za sajber bezbednost i infrastrukturu SAD (CISA) upozorila je da napadači već koriste ozbiljnu ranjivost u platformi za razvoj softvera GitLab. CISA je uvrstila problem, praćen kao CVE-2026-85706, u katalog Known Exploited Vulnerabilities i dala saveznim agencijama rok do ponedeljka za sprovođenje mera ublažavanja rizika.

Šta se dogodilo?

Ranjivost CVE-2026-85706 proističe iz nedostatka obavezne autentifikacije i nedovoljne kontrole nad mestima na koja korisnici mogu postavljati fajlove. Napadači mogu iskoristiti propust da neovlašćeno pristupe fajlovima na GitLab serverima i čitaju konfiguracione fajlove, tajne i kredencijale. GitLab je objavio ispravku za ovaj problem 10. septembra, a za ranjivost je dodeljen maksimalni CVSS skor 10.0.

Ko već prijavljuje eksploataciju?

Bezbednosna firma watchTowr je saopštila da njihovi analitičari beleže in-the-wild probe na serverima sa ranjivim verzijama. Hongkonški tim za odgovore na računarske incidente (CERT) takođe je izdao upozorenje da se ranjivost aktivno eksploatiše. Pored toga, u istom ažuriranju GitLab je zakrpao i drugu ranjivost (CVE-2026-87719) koja utiče na Enterprise izdanje.

Zašto je ovo opasno?

Zbog mogućnosti čitanja lokalnih fajlova i konfiguracija, napadači mogu da pribave kredencijale, API ključeve i druge tajne koje olakšavaju dalje upade u infrastrukturu. Ranije tokom 2025. i 2026. pojavljivale su se i druge kritične greške u GitLab proizvodima, što povećava rizik od široke i brze eksploatacije.

Preporučene hitne mere

  • Ažurirajte odmah: Primenite zvaničnu GitLab zakrpu objavljenu 10. septembra na sve pogođene instance.
  • Ograničite pristup: Privremeno ograničite pristup GitLab instancama sa javnog interneta dok ne primenite ispravke.
  • Rotirajte tajne: Promenite kredencijale i API ključeve koji su mogli biti izloženi.
  • Pregledajte logove: Potražite neobične probe, zahteve za čitanje fajlova ili pokušaje pristupa upload lokacijama.
  • Primena dodatne zaštite: Aktivirajte Web Application Firewall (WAF), pravila za ograničenje upload lokacija i dvostepenu verifikaciju gde je moguće.
  • Kontaktirajte tim za bezbednost: Ako otkrijete kompromitaciju, izolujte pogođene instance i pratite preporuke vašeg incident response tima.

Ova ranjivost je relevantna za sve organizacije koje koriste GitLab (Cloud ili self-hosted). Ako niste sigurni koje verzije koristite, proverite konfiguraciju odmah i sprovedite nadogradnju.

Napomena: Informacije u ovom tekstu su zasnovane na izveštajima CISA, watchTowr-a, Hongkonškog CERT-a i objavama GitLab-a. Pratite zvanična obaveštenja dobavljača za najnovije smernice.

Pomozite nam da budemo bolji.

Povezani članci

Popularno