請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

GitLab重大漏洞遭駭客利用 資安署示警儘速更新強化資安防護

工商時報

發布於 2天前 • 呂俊儀

數發部資安署2日示警,GitLab近期發布重大資安更新,修補資安風險評分達最高10分的重大漏洞CVE-2026-85706。呼籲使用相關產品的機關、學校及企業儘速完成版本更新,降低遭駭侵風險。

資安署表示,該漏洞無須身分驗證即可遠端利用,攻擊者可能讀取GitLab伺服器上的任意檔案,且漏洞公開後已發現遭實際利用,並列入美國網路安全暨基礎設施安全局(CISA)已知遭利用漏洞(Known Exploited Vulnerabilities, KEV)清單。資安署掌握情資後,立即透過資安警訊、國家資安資訊分享與分析中心(N-ISAC)等管道,通知各機關及大專院校進行清查及應處。

由於該漏洞可能造成系統設定、存取憑證及其他敏感資料外洩,並衍生後續入侵風險,請使用相關產品單位儘速確認受影響情形,並依原廠建議完成版本更新及漏洞修補。

由於GitLab是常見的程式碼版本管理及開發協作軟體,掌控機關各系統程式碼。若遭駭駭客可藉由取得程式碼分析系統弱點,進而發動實際攻擊行動。

資安署提醒,GitLab常用於程式原始碼管理及軟體開發、測試與部署流程,相關系統可能存放原始碼、系統設定及存取憑證等重要資訊。除儘速完成更新外,亦應檢視系統日誌及異常存取紀錄;如發現可疑活動,應進一步確認相關帳號及憑證安全性,並採取必要應變措施。

資安署將持續掌握國內外重大漏洞及威脅情資,透過資安警訊及聯防機制協助各機關即時採取防護措施,降低資安風險。

加入《工商時報》LINE好友,財經新聞不漏接

查看原始文章

更多國內相關文章

01

創新高!近4年公務員離職逾萬55%年資未滿5年 這些機關最多

自由電子報
02

趙建銘還錢了!大兒子對話曝光:到帳就叫媽媽…

民視新聞網
03

狂燒畫面曝!宜蘭停車場暗夜突竄大火 烈焰延燒2砂石車成廢鐵

ETtoday新聞雲
04

燒到變形!台南廢橡膠廠陷火海 上百警消跨區馳援

EBC 東森新聞
05

趙建銘交還3子教育基金「2300萬變3300萬」 陳幸妤回應了

CTWANT
06

獨!圓山置物櫃鎖4歲童 父母投錢打不開急求救

華視新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...