CISA ने चेतावनी दी है कि Gitea प्लेटफ़ॉर्म में एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता का फायदा उठाया जा रहा है। संगठनों को तुरंत अपने सॉफ़्टवेयर को अपडेट करने का निर्देश दिया गया है।
- CVE-2026-60004 एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है।
- Gitea डेवलपर्स ने संस्करण 1.27.1 के माध्यम से इसे पैच कर दिया है।
- CISA ने इस खामी को अपने 'Known Exploited Vulnerabilities' (KEV) कैटलॉग में जोड़ा है।
- हमलावर रिपॉजिटरी राइट एक्सेस का उपयोग करके हानिकारक कमांड चला सकते हैं।
अमेरिकी साइबर सुरक्षा एजेंसी CISA (Cybersecurity and Infrastructure Security Agency) ने संगठनों को सचेत किया है कि लोकप्रिय ओपन-सोर्स सॉफ़्टवेयर डेवलपमेंट प्लेटफ़ॉर्म Gitea में एक गंभीर सुरक्षा खामी का सक्रिय रूप से फायदा उठाया जा रहा है। यह भेद्यता हमलावरों को रिमोट कोड एक्जीक्यूशन (RCE) की अनुमति देती है, जिससे वे सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
इस विशिष्ट भेद्यता को CVE-2026-60004 के रूप में ट्रैक किया गया है। Gitea डेवलपर्स ने जुलाई के अंत में संस्करण 1.27.1 जारी करके इस समस्या का समाधान कर दिया था। हालांकि, CISA ने पाया है कि हमलावर इस पैच के आने से पहले या पैच न करने वाले सिस्टम को निशाना बना रहे हैं।
यह क्यों मायने रखता है
BozokMedia विश्लेषण दिखाता है कि जैसे-जैसे सॉफ्टवेयर डेवलपमेंट लाइफसाइकिल (SDLC) अधिक जटिल होता जा रहा है, CI/CD पाइपलाइनों और कोड होस्टिंग प्लेटफॉर्म पर हमले बढ़ रहे हैं। Gitea जैसे उपकरण, जो Git होस्टिंग और टीम सहयोग के लिए उपयोग किए जाते हैं, यदि असुरक्षित रह जाते हैं, तो वे पूरे सॉफ्टवेयर सप्लाई चेन के लिए एक प्रवेश द्वार बन सकते हैं।
कोड इंजेक्शन भेद्यता हमलावरों को सर्विस अकाउंट के रूप में शेल कमांड चलाने की शक्ति देती है, जो अत्यधिक खतरनाक है।
CISA ने इस खामी को अपने Known Exploited Vulnerabilities (KEV) कैटलॉग में शामिल कर लिया है और संघीय एजेंसियों को 28 अगस्त तक इसे पैच करने का कड़ा निर्देश दिया है। तकनीकी विवरणों के अनुसार, हमलावर जिसके पास रिपॉजिटरी राइट एक्सेस है, वह 'diffpatch API' एंडपॉइंट के माध्यम से एक दुर्भावनापूर्ण पैच भेज सकता है। इससे एक निष्पादन योग्य 'Git hook' प्लांट हो जाता है, जो Gitea सर्विस अकाउंट के रूप में शेल कमांड चला सकता है।
ऐतिहासिक पृष्ठभूमि
Gitea एक व्यापक रूप से उपयोग किया जाने वाला सेल्फ-होस्टेड प्लेटफॉर्म है। हाल के महीनों में, यह केवल एक नहीं बल्कि कई हमलों का केंद्र रहा है। जुलाई की शुरुआत में, एक अन्य भेद्यता CVE-2026-20896 के बारे में भी चेतावनी दी गई थी, जो दर्शाता है कि इस प्लेटफॉर्म के सुरक्षा ढांचे पर लगातार हमले हो रहे हैं।
Frequently Asked Questions
1. मुझे अपने Gitea इंस्टेंस को क्या करना चाहिए?
आपको तुरंत अपने Gitea सॉफ़्टवेयर को संस्करण 1.27.1 या उससे नवीनतम संस्करण पर अपडेट करना चाहिए।
2. क्या हमलावर को रिपॉजिटरी एक्सेस की आवश्यकता है?
हाँ, वर्तमान में इस विशिष्ट हमले के लिए हमलावर के पास रिपॉजिटरी में 'राइट एक्सेस' होना आवश्यक है।