من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

أكثر من 8300 خادم Gitea متصل بالإنترنت لا تزال غير مصححة وعرضة لهجمات تنفيذ التعليمات البرمجية عن بعد المستمرة. هذا ما أكدته هيئة مراقبة الأمن السيبراني Shadowserver، مسلطة الضوء على مخاطر أمنية واسعة النطاق تهدد العديد من المؤسسات التي تعتمد على هذه المنصة.

تفاصيل الثغرة الأمنية CVE-2026-60004

الثغرة الأمنية، المعروفة بالمعرف CVE-2026-60004، هي ثغرة خطيرة لحقن الأكواد تم الإبلاغ عنها من قبل الباحث الأمني شاي رود من Salesforce. تسمح هذه الثغرة للمهاجمين المعتمدين بتنفيذ أوامر Shell تعسفية بامتيازات حساب خدمة Gitea، وذلك عبر إرسال تصحيحات ضارة من خلال نقطة نهاية diffpatch API.

على الرغم من أن الاستغلال الناجح يتطلب في البداية وصولاً للكتابة إلى المستودعات المستضافة على الخوادم الضعيفة، إلا أن Gitea يأتي مع خاصية التسجيل الذاتي ممكنة افتراضيًا. هذا يتيح للمهاجمين غير المصادقين تسجيل حساب، وإنشاء مستودع جديد، وبالتالي استغلال الثغرة الأمنية دون الحاجة إلى أوراق اعتماد مسبقة.

تحذيرات فريق Gitea الأمني

أوضح فريق الأمن في Gitea أن «نقطة نهاية diffpatch في Gitea يمكن إساءة استخدامها لتثبيت وتشغيل Git hook من محتوى يتحكم به المستودع. يمكن للمهاجم الذي يتمتع بوصول كتابة عادي إلى المستودع تنفيذ أوامر Shell عشوائية كمستخدم نظام التشغيل الخاص بـ Gitea. ومع تفعيل التسجيل المفتوح افتراضيًا، يمكن للزائر غير المصادق عليه الحصول على وصول الكتابة المطلوب عن طريق تسجيل حساب وإنشاء مستودع».

دعوات عاجلة للتصحيح والاستجابة للمخاطر

قامت Gitea بإصدار الإصدار 1.27.1 في 27 يوليو لمعالجة CVE-2026-60004، ونصحت المستخدمين بترقية خوادمهم في أقرب وقت ممكن. ومع ذلك، حذرت Shadowserver يوم الجمعة من أن حوالي 8400 خادم Gitea مكشوفة عبر الإنترنت لا تزال غير آمنة وعرضة للهجمات المستمرة.

صرحت Shadowserver: «نقوم بفحص والإبلاغ عن مثيلات Gitea المعرضة لـ CVE-2026-60004 (حقن الأكواد)، حيث تم العثور على 8393 عنوان IP معرضًا في 27 أغسطس 2026».

في خطوة مماثلة، أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الثلاثاء أنها أضافت الثغرة الأمنية إلى «كتالوج الثغرات الأمنية المستغلة المعروفة» التابع لها. وأمرت وكالات السلطة التنفيذية المدنية الفيدرالية الأمريكية (FCEB) بتصحيح خوادمها في غضون ثلاثة أيام، بحلول 28 أغسطس، وفقًا لتوجيهاتها التشغيلية الملزمة (BOD) 26-04.

هجمات تعدين العملات المشفرة

على الرغم من أن CISA لم تشارك بعد تفاصيل إضافية حول الهجمات التي تستهدف هذا الخلل، فمن المحتمل أن تكون هذه الخطوة مدفوعة بتقارير استغلال غير مشروع، حيث يقوم المهاجمون بنشر برامج ضارة لتعدين العملات المشفرة على خوادم Gitea غير المصححة.

حذرت CISA من أن «هذا النوع من الثغرات الأمنية يمثل متجه هجوم متكرر للجهات السيبرانية الخبيثة ويشكل مخاطر كبيرة على المؤسسات الفيدرالية».

سوابق أمنية لـ Gitea

في يوليو، تم رصد الجهات الفاعلة التهديدية وهي تستغل ثغرة أمنية خطيرة أخرى (CVE-2026-20896) في صورة Gitea Docker الرسمية. كانت هذه الثغرة عبارة عن خلل في تجاوز المصادقة يؤثر على مثيلات Gitea التي تم تمكين رؤوس مصادقة الوكيل العكسي فيها.

Gitea هو بديل مفتوح المصدر يُستضاف ذاتيًا لمنصات استضافة الأكواد ومنصات DevOps السحابية مثل GitHub وGitLab وBitbucket، ويضم أكثر من 400 ألف عملية تثبيت وما يقرب من 1500 مساهم.

الخلاصة: حماية خوادم Gitea أمر بالغ الأهمية

مع استمرار استغلال هذه الثغرات الأمنية بشكل نشط، يصبح تحديث وتصحيح خوادم Gitea ليس مجرد توصية، بل ضرورة ملحة. يجب على المسؤولين عن أنظمة Gitea إعطاء الأولوية للتحديثات الأمنية وتعطيل التسجيل الذاتي إذا لم يكن ضروريًا، لضمان حماية بياناتهم ومشاريعهم من التهديدات المتزايدة في الفضاء السيبراني.

a16z تطلق صندوق عصر الآلة بقيمة 1.1 مليار دولار لتسريع البناء المادي للذكاء الاصطناعي
Lovable تستحوذ على نطاق .com: تحول رقمي من الأزياء إلى التقنية

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل