CISA je uvrstila kritičnu ranjivost GitLab-a (CVE-2026-85706) u katalog Known Exploited Vulnerabilities i dala rok saveznim agencijama do ponedeljka za ublažavanje rizika. Ranjivost omogućava čitanje fajlova bez autentifikacije i zloupotrebu mesta za postavljanje fajlova; GitLab je objavio zakrpu 10. septembra. Bezbednosne firme, uključujući watchTowr, prijavljuju probe u divljini, a Hongkonški CERT potvrđuje aktivnu eksploataciju. Hitno ažurirajte GitLab instance, rotirajte tajne i pregledajte logove.
Kritična ranjivost u GitLab-u (CVE-2026-85706) se već eksploatiše — hitne zakrpe i koraci za zaštitu

Agencija za sajber bezbednost i infrastrukturu SAD (CISA) upozorila je da napadači već koriste ozbiljnu ranjivost u platformi za razvoj softvera GitLab. CISA je uvrstila problem, praćen kao CVE-2026-85706, u katalog Known Exploited Vulnerabilities i dala saveznim agencijama rok do ponedeljka za sprovođenje mera ublažavanja rizika.
Šta se dogodilo?
Ranjivost CVE-2026-85706 proističe iz nedostatka obavezne autentifikacije i nedovoljne kontrole nad mestima na koja korisnici mogu postavljati fajlove. Napadači mogu iskoristiti propust da neovlašćeno pristupe fajlovima na GitLab serverima i čitaju konfiguracione fajlove, tajne i kredencijale. GitLab je objavio ispravku za ovaj problem 10. septembra, a za ranjivost je dodeljen maksimalni CVSS skor 10.0.
Ko već prijavljuje eksploataciju?
Bezbednosna firma watchTowr je saopštila da njihovi analitičari beleže in-the-wild probe na serverima sa ranjivim verzijama. Hongkonški tim za odgovore na računarske incidente (CERT) takođe je izdao upozorenje da se ranjivost aktivno eksploatiše. Pored toga, u istom ažuriranju GitLab je zakrpao i drugu ranjivost (CVE-2026-87719) koja utiče na Enterprise izdanje.
Zašto je ovo opasno?
Zbog mogućnosti čitanja lokalnih fajlova i konfiguracija, napadači mogu da pribave kredencijale, API ključeve i druge tajne koje olakšavaju dalje upade u infrastrukturu. Ranije tokom 2025. i 2026. pojavljivale su se i druge kritične greške u GitLab proizvodima, što povećava rizik od široke i brze eksploatacije.
Preporučene hitne mere
- Ažurirajte odmah: Primenite zvaničnu GitLab zakrpu objavljenu 10. septembra na sve pogođene instance.
- Ograničite pristup: Privremeno ograničite pristup GitLab instancama sa javnog interneta dok ne primenite ispravke.
- Rotirajte tajne: Promenite kredencijale i API ključeve koji su mogli biti izloženi.
- Pregledajte logove: Potražite neobične probe, zahteve za čitanje fajlova ili pokušaje pristupa upload lokacijama.
- Primena dodatne zaštite: Aktivirajte Web Application Firewall (WAF), pravila za ograničenje upload lokacija i dvostepenu verifikaciju gde je moguće.
- Kontaktirajte tim za bezbednost: Ako otkrijete kompromitaciju, izolujte pogođene instance i pratite preporuke vašeg incident response tima.
Ova ranjivost je relevantna za sve organizacije koje koriste GitLab (Cloud ili self-hosted). Ako niste sigurni koje verzije koristite, proverite konfiguraciju odmah i sprovedite nadogradnju.
Napomena: Informacije u ovom tekstu su zasnovane na izveštajima CISA, watchTowr-a, Hongkonškog CERT-a i objavama GitLab-a. Pratite zvanična obaveštenja dobavljača za najnovije smernice.
Pomozite nam da budemo bolji.



























