2026年8月29日星期六

黑客11秒攻破Gitea!将企业服务器变为加密货币挖矿机

美国网络安全机构发出警告,称Gitea系统存在严重级别漏洞,此前已发现黑客团伙趁机秘密运行加密货币挖矿脚本。此事件引发了对自行维护服务器的组织在安全方面的高度担忧,相关机构须在2026年8月底前加紧更新系统,以阻止对业务数据和资产造成损害。

美国网络安全和基础设施安全局(CISA)已将编号为CVE-2026-60004的漏洞列入紧急威胁目录。此举源于黑客对开源代码管理系统Gitea发起的大规模攻击。网络犯罪分子利用远程命令执行技术,操控恶意软件将服务器用于挖掘加密货币。

安全媒体主编泽利卡·佐尔兹(Zeljka Zorz)指出,问题根源在于旧版系统的安全缺陷。俄罗斯一名开发者在论坛Habr上披露了真实遭遇:其服务器成为自动注册机器人的攻击目标,攻击者创建存储库后触发漏洞,仅用11秒便成功执行了恶意指令。

此次攻击使黑客获得了相当于操作系统管理员的高级权限。恶意软件随即秘密下载一批隐藏指令集和挖矿程序,抢占服务器的计算资源。尽管应用程序在Docker容器化环境中隔离运行,但CPU异常高负载仍迫使托管服务提供商立即向平台所有者发出警报。

这一现象对自行管理IT基础设施的企业和机构而言是一个危险信号。开放自由注册且缺乏身份验证机制,是组织管理层须紧急审视的重大安全漏洞。网络安全团队应尽快将软件升级至1.27.2版本,同时关闭用户注册功能并清除所有旧密码。

CISA已发出明确指令,要求联邦政府机构在2026年8月28日前修补该漏洞。这一动向折射出市场整体态势,网络犯罪分子仍持续觊觎企业资源,将其用于挖掘比特币及其他加密货币。科技公司和金融机构有必要将防护体系提升至最高级别,以维护长期稳定性和投资者信心。