8,300以上のGiteaサーバーがRCE攻撃に脆弱、パッチ未適用のまま公開
8,300以上のGiteaサーバーがRCE攻撃に脆弱、パッチ未適用のまま公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-29 |
| 元記事 | Bleeping Computer |
要約
Shadowserverの調査によると、インターネット上に公開されたGiteaインスタンスのうち8,300件以上がリモートコード実行(RCE)攻撃に対して脆弱なパッチ未適用状態のまま稼働している。この脆弱性はすでに実際の攻撃に悪用されており、Giteaをセルフホストするソフトウェア開発チームや企業のソースコードリポジトリが標的となりうる。GitHubの代替として社内Gitサーバーを運用する組織での被害が懸念される。Giteaの最新バージョンへの更新と、管理画面のインターネット直接公開の回避、強固な認証設定(SSO・2FA)の適用が急務だ。ソースコード漏洩はサプライチェーン攻撃の起点になり得るため、優先度の高い対応が求められる。