GitLab重大漏洞遭駭客利用 資安署示警儘速更新強化資安防護

呂俊儀約 1 分鐘閱讀

站內可閱讀至 (台北時間)

本站保存版本
字級

數發部資安署2日示警,GitLab近期發布重大資安更新,修補資安風險評分達最高10分的重大漏洞CVE-2026-85706。呼籲使用相關產品的機關、學校及企業儘速完成版本更新,降低遭駭侵風險。 資安署表示,該漏洞無須身分驗證即可遠端利用,攻擊者可能讀取GitLab伺服器上的任意檔案,且漏洞公開後已發現遭實際利用,並列入美國網路安全暨基礎設施安全局(CISA)已知遭利用漏洞(Known Exploited Vulnerabilities, KEV)清單。資安署掌握情資後,立即透過資安警訊、國家資安資訊分享與分析中心(N-ISAC)等管道,通知各機關及大專院校進行清查及應處。 由於該漏洞可能造成系統設定、存取憑證及其他敏感資料外洩,並衍生後續入侵風險,請使用相關產品單位儘速確認受影響情形,並依原廠建議完成版本更新及漏洞修補。