1768272781
2026-01-13 02:42:00
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁は、Gogs のセルフホスト型 Git サービスに影響を与える新しいリモートコード実行の脆弱性を既知の悪用された脆弱性カタログに追加しました。
脆弱性がある一方で、 CVE-2025-8110 – クラウド セキュリティ会社 Wiz によると、この機能は一夜にして追加されただけですが、少なくとも 2025 年 7 月からこのバグの積極的な悪用が続いています。
今月の無料記事はありません
Wiz の研究者は、マルウェアに感染した 1 台のマシンを調査しているときに初めてこの悪意のあるアクティビティを発見しましたが、すぐに CVE-2025-8110 が広範に悪用されている証拠を発見しました。これ自体は、以前の Gogs RCE 脆弱性 CVE-2024-55947 をバイパスするものでした。
「私たちは責任を持ってこの脆弱性をメンテナーに開示しました。メンテナーは現在修正に取り組んでいますが、実際の悪用は続いています。」
問題は、以前の修正では Gogs によるシンボリック リンクの使用が考慮されていなかったことです。シンボリック リンクを悪用すると、特定のリポジトリ外にあるターゲット ファイルを上書きすることができ、攻撃者がシステムに任意のコマンドを強制的に実行させる可能性があります。
Wiz 氏によると、この記事の執筆時点で、インターネットに接続されている Gogs のインスタンスは約 1,400 件あり (オーストラリアの数件を含む)、そのうちの半分以上はすでに Supershell ベースのマルウェアによって侵害されていました。
「感染したすべてのインスタンスは同じパターンを共有していました。つまり、8 文字のランダムな所有者/リポジ名が同じ短期間 (7 月 10 日) 内に作成されました」と Wiz 氏は述べています。
「これは、単一の攻撃者、または同じツールを使用する攻撃者のグループがすべての感染の原因であることを示唆しています。」
執筆時点では、この問題は未修正のままです。
#警告人気のセルフホスト型 #Git #サービス #Gogs #の脆弱性がハッカーの標的に