actueelnieuws.nl
Live
Tech & Innovatie16 dagen geleden Open data · CC0

Kritieke kwetsbaarheid in GitLab wordt actief misbruikt: update nu

Bron: NCSC · gepubliceerd 12 sep 11:15

Alert12 september 2026Er is een kritieke kwetsbaarheid in GitLab Community Edition en Enterprise Edition gevonden met het kenmerk CVE-2026-85706. De kwetsbaarheid heeft een CVSS-score van 10.0 en wordt actief misbruikt. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog en adviseert om zo snel mogelijk beveiligingsupdates te installeren.

GitLab is een platform waarmee organisaties softwarecode opslaan en beheren. Het product wordt ook gebruikt om software automatisch te bouwen, te testen en naar andere systemen uit te rollen.

Een aanvaller kan zonder inloggegevens via internet speciaal gemaakte verzoeken naar een kwetsbare GitLab-server sturen. Hierdoor kan de aanvaller bestanden lezen die op de server staan. Er is openbare exploitcode beschikbaar, waardoor de drempel voor misbruik laag is

Een aanvaller kan vertrouwelijke informatie buitmaken, zoals configuratiegegevens en mogelijk wachtwoorden, toegangssleutels of andere gevoelige gegevens. Deze informatie kan worden gebruikt om toegang te krijgen tot broncode, ontwikkelomgevingen of andere gekoppelde systemen.

GitLab heeft beveiligingsupdates uitgebracht die de kwetsbaarheid verhelpen. Werk zelfbeheerde GitLab-installaties zo snel mogelijk bij naar versie 19.1.8, 19.2.6, 19.3.2 of een nieuwere ondersteunde versie. Onderzoek bij internetbereikbare systemen ook de logbestanden op mogelijk misbruik en wijzig mogelijk buitgemaakte toegangsgegevens. GitLab.com is al bijgewerkt en gebruikers van GitLab Dedicated hoeven volgens GitLab geen actie te ondernemen.

Neem contact op met je IT-dienstverlener als je niet zeker weet of je een kwetsbare versie gebruikt.Vraag zo nodig om hulp bij het uitvoeren van de aanbevolen maatregelen.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook