CISA เตือนถึงการโจมตี CVE-2026-60004 บน Gitea ที่กำลังถูกใช้งานอยู่

ตามประกาศของ CISA ช่องโหว่ CVE-2026-60004 นี้เป็นกรณีของการเรียกใช้รหัสระยะไกล (Remote Code Execution) ซึ่งทำให้ผู้โจมตีที่มีสิทธิ์เขียนข้อมูลเข้าถึง repository สามารถเรียกใช้คำสั่ง shell ได้ตามต้องการ

ช่องโหว่นี้ถูกใช้ในการโจมตีเพื่อปล่อย payload ที่เหมือนกับการทำเหมือง (miner-like payload) โดยผู้โจมตีจะพยายามเข้าถึง repository ของ Gitea และใช้คำสั่ง shell เพื่อทำการโจมตี

คำแนะนำในการป้องกัน

  • อัปเดต Gitea เป็นเวอร์ชันล่าสุด
  • ตรวจสอบสิทธิ์เข้าถึง repository และจำกัดสิทธิ์ให้เหมาะสม
  • ติดตั้งระบบตรวจจับการโจมตีและเฝ้าระวังอย่างต่อเนื่อง

ที่มา: The Hacker News | เรียบเรียงโดย AutoNews AI บน blogdee.com