سازمان امنیت سایبری و زیرساخت آمریکا (CISA) روز سهشنبه با انتشار اطلاعیهای فوری، نسبت به حملات سایبری فعال که یک نقص امنیتی بحرانی و تازه وصلهشده را در پلتفرم مدیریت مخزن گیتآ (Gitea) هدف قرار دادهاند، هشدار جدی صادر کرد. این تهدید نوظهور نشاندهنده سرعت بالای مهاجمان در سوءاستفاده از آسیبپذیریهای کشفشده پیش از اعمال بهروزرسانیها توسط مدیران سیستم است.
این آسیبپذیری که با شناسه CVE-2026-60004 و امتیاز حیاتی 9.8 از سوی استاندارد CVSS رتبهبندی شده است، یک نقص امنیتی خطرناک در حوزه اجرای کد از راه دور (RCE) به شمار میرود. بر اساس جزئیات فنی منتشر شده، این حفره امنیتی به مهاجمانی که دسترسی نوشتن معمولی به یک مخزن (Repository) را دارند، اجازه میدهد تا دستورات دلخواه خود را در سطح سیستمعامل اجرا کنند.
گیتآ (Gitea) به عنوان یک ابزار منبعباز و محبوب برای میزبانی کدهای منبع و مدیریت پروژه شناخته میشود که توسط هزاران سازمان، شرکت کوچک و بزرگ و توسعهدهنده انفردی در سراسر جهان مورد استفاده قرار میگیرد. پیش از این نیز ابزارهای مشابه مدیریت مخزن مانند گیتلب (GitLab) و گیتهاب (GitHub) هدف حملات مشابهی قرار گرفته بودند که اهمیت امنیت زنجیره تامین نرمافزار را بیش از پیش نمایان میکند.
گزارشهای امنیتی حاکی از آن است که مهاجمان در این موج از حملات، پس از نفوذ به سیستمهای آسیبپذیر، بدافزارهایی با ماهیت استخراج رمزارز (Cryptojacking) را روی سرورهای قربانی مستقر میکنند. با این حال، کارشناسان امنیت سایبری هشدار میدهند که این دسترسی اولیه میتواند راه را برای نفوذهای عمیقتر، سرقت دادههای حساس یا باجافزارها هموار کند.
با توجه به بحرانی بودن شرایط، به تمامی مدیران سرور و تیمهای دووپس (DevOps) اکیداً توصیه میشود در کوتاهترین زمان ممکن، نمونههای گیتآ (Gitea) خود را به آخرین نسخههای امنیتی ارتقا دهند. نظارت دقیق بر ترافیک شبکه، بررسی لاگهای دسترسی به مخازن و استفاده از راهکارهای تشخیص نفوذ (IDS) برای مقابله با این تهدیدات فعال امری ضروری است.
