Gitea開發團隊於7月底修補重大漏洞CVE-2026-60004,一個月後美國網路安全與基礎設施安全局(CISA)警告該漏洞遭到積極利用,本週有資安公司指出,有駭客組織在概念驗證程式碼(PoC)公開後不久,將其用於實際攻擊。
資安公司Acronis指出,中國駭客Red Heron在上述漏洞公開數日後,將公開的概念驗證程式碼用來打造自動攻擊框架,此框架可在Gitea註冊帳號、利用漏洞、竊取儲存庫,以及移除特定的追蹤記錄,並用來嘗試於Gitea植入Linux惡意程式Jitterly、Sixzut。駭客於包含臺灣在內的7個國家,掃描1,386個暴露於網際網路的Gitea執行個體,維護有477個臺灣系統的資料庫,他們使用簡體中文標籤分類目標組織的類型,涵蓋國防、選舉、能源、航太、電信、政府,以及研究等領域。
根據駭客暴露的暫存伺服器資料,Acronis確認有臺灣、加拿大、阿根廷、美國、斯里蘭卡的Gitea主機被成功入侵,Red Heron藉此竊取原始碼、搜刮憑證、建立SSH通訊、部署後門,以及橫向移動。在其中一個臺灣受害組織裡,駭客從Gitea伺服器進行橫向移動,滲透具有3個節點的虛擬化平臺Proxmox叢集,並取得root層級的管理權限。
Comments (0)