کمیته رکن چهارم – GitLab برای رفع یک آسیبپذیری بسیار خطرناک بهروزرسانی امنیتی منتشر کرده است؛ نقصی که مهاجمان تنها چند ساعت پس از افشای عمومی، تلاش برای سوءاستفاده از آن را آغاز کردند.
به گزارش کمیته رکن چهارم، آسیبپذیری CVE-2026-85706 با امتیاز شدت ۱۰ از ۱۰، به مهاجم بدون نیاز به ورود به حساب اجازه میدهد در برخی شرایط فایلهای حساس را از سرور GitLab بخواند.
شرکت امنیتی watchTowr اعلام کرده است تلاش برای بهرهبرداری از این نقص از ۱۱ سپتامبر ۲۰۲۶ در اینترنت مشاهده شده است. مهاجمان ممکن است از این طریق به فایلهای پیکربندی، اطلاعات ورود و دیگر دادههای حساس دسترسی پیدا کنند.
GitLab این آسیبپذیری و یک نقص بحرانی دیگر با شناسه CVE-2026-87719 را در نسخههای ۱۹.۳.۲، ۱۹.۲.۶ و ۱۹.۱.۸ برطرف کرده است.
CISA نیز بهرهبرداری فعال از CVE-2026-85706 را تأیید و آن را به فهرست آسیبپذیریهای مورد سوءاستفاده اضافه کرده است.
به مدیران سرورهای GitLab توصیه شده است نسخههای اصلاحشده را هرچه سریعتر نصب کرده و در صورت امکان، دسترسی مستقیم این سامانهها از اینترنت را محدود کنند.
منبع: The Hacker News



