GiteaのCVSS 9.8のRCE脆弱性が積極的に悪用中──CISAが警告発出
GiteaのCVSS 9.8のRCE脆弱性が積極的に悪用中──CISAが警告発出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-28 |
| 元記事 | The Hacker News |
要約
セルフホスト型Gitサービス「Gitea」にCVSS 9.8の最高レベルに近い重大なリモートコード実行脆弱性(CVE-2026-60004)が発見され、CISAが警告を発出した。すでにゼロデイ攻撃として積極的に悪用されており、影響を受けるバージョンの速やかなアップデートが求められている。Giteaはエンタープライズや開発チームがソースコード管理に使用するGitインフラとして広く普及しており、侵害された場合はソースコードの盗難や供給チェーン攻撃への足がかりとなるリスクがある。