Siber Güvenlik

GitLab, CVE-2026-85706 Açıklarını Hızla Kapatmaya Çağırdı

GitLab, kullanıcılarını CVE-2026-85706 kodlu kritik güvenlik açığını hızla kapatmaları için uyardı.

GitLab CVE-2026-85706 güvenlik açığı hakkında bilgi ve güncelleme çağrısı
GitLab CVE-2026-85706 güvenlik açığı hakkında bilgi ve güncelleme çağrısı · Görsel: BleepingComputer

GitLab, kullanıcılarını CVE-2026-85706 kodlu kritik güvenlik açığına karşı hemen önlem almaya çağırdı. Bu açık, bir güvenlik araştırmacısı tarafından keşfedildi ve GitLab'ın HackerOne hata ödül programı aracılığıyla rapor edildi. Açık, depo taahhütleri API'sindeki yanlış yol kısıtlaması ve eksik kimlik doğrulama uygulamasından kaynaklanıyor.

CVE-2026-85706 Açığı ve Etkileri

Kimlik doğrulaması yapılmamış saldırganlar, belirli koşullar altında CVE-2026-85706 açığını kullanarak, hassas bilgileri (şifreler, gizli veriler vb.) okuyabilir. GitLab, bu açığın henüz kötüye kullanıldığına dair bir bildirimde bulunmadı; ancak, siber güvenlik şirketi watchTowr, saldırganların internet üzerinden açık GitLab sunucularını taramaya başladığını bildirdi.

watchTowr, "CVE-2026-85706 açığı için gerçek dünya taramaları gözlemleniyor ve bu, saldırganların tek bir HTTP isteği ile rastgele dosyaları okumasına olanak tanıyor," uyarısında bulundu.

Hızla Güncelleme Yapılması Gerekiyor

GitLab, bu güvenlik sorunlarını gidermek için 19.3.2, 19.2.6 ve 19.1 sürümlerini yayınladı ve kullanıcıların sistemlerini hemen güncellemelerini önerdi. Şirket, "Bu sürümler önemli hata ve güvenlik düzeltmeleri içeriyor. Tüm kendi kendine yönetilen GitLab kurulumlarının bu sürümlere derhal yükseltilmesini şiddetle tavsiye ediyoruz," açıklamasını yaptı. GitLab.com, zaten güncellenmiş sürümü kullanıyor. GitLab Dedicated kullanıcılarının herhangi bir işlem yapmasına gerek yok.

Diğer Güvenlik Açıkları

GitLab, 2023 Mayıs ayında başka bir kritik yol geçiş açığını (CVE-2023-2825) ele almıştı. Bu açık, hassas verileri, kullanıcı kimlik bilgilerini ve dosyaları açığa çıkartabiliyordu. Ayrıca, CISA ve FBI, yazılım şirketlerini bu tür güvenlik açıklarını ürünlerinden çıkarmaları konusunda uyardı.

Son olarak, GitLab, Ocak ayında iki faktörlü kimlik doğrulama aşımını etkileyen yüksek şiddetli bir açığı da kapattı.

GitLab Kullanıcıları İçin Önemli Bilgiler

GitLab, 30 milyondan fazla kayıtlı kullanıcıya sahip ve Fortune 100 şirketlerinin %50'sinden fazlası tarafından kullanılmakta. Kullanıcıların, bu güvenlik açıklarını göz ardı etmemeleri ve sistemlerini güncellemeleri kritik önem taşımaktadır.

Ne Anlama Geliyor?

GitLab kullanıcılarının, CVE-2026-85706 gibi kritik güvenlik açıklarına karşı dikkatli olmaları ve sistemlerini sürekli güncel tutmaları gerekmektedir. Aksi takdirde, hassas verilerin kötüye kullanılma riski artmaktadır.

Sık Sorulan Sorular

CVE-2026-85706 nedir?

CVE-2026-85706, GitLab'daki bir yol geçiş güvenlik açığıdır ve hassas verilerin kötüye kullanılmasına olanak tanır.

GitLab kullanıcıları ne yapmalı?

Kullanıcılar, sistemlerini hemen güncelleyerek CVE-2026-85706 açığını kapatmalıdır.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü