GitLab ออกแพตช์ช่องโหว่รุนแรงสูงสุด หลังเริ่มมีการสแกนโจมตีทั่วอินเทอร์เน็ต
GitLab ประกาศอัปเดตความปลอดภัยเพื่ออุดช่องโหว่ระดับวิกฤต CVE-2026-85706 ซึ่งถูกจัดเป็นปัญหารุนแรงสูงสุดและอาจเปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนเข้าถึงไฟล์ใด ๆ บนระบบได้ผ่าน API สำหรับดูข้อมูลคอม…

GitLab ประกาศอัปเดตความปลอดภัยเพื่ออุดช่องโหว่ระดับวิกฤต CVE-2026-85706 ซึ่งถูกจัดเป็นปัญหารุนแรงสูงสุดและอาจเปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนเข้าถึงไฟล์ใด ๆ บนระบบได้ผ่าน API สำหรับดูข้อมูลคอมมิตของรีโพซิทอรี ช่องโหว่นี้มีลักษณะเป็น path traversal ทำให้คำขอที่ถูกสร้างขึ้นอย่างเหมาะสมอาจลัดเลาะไปอ่านไฟล์นอกขอบเขตที่ควรเข้าถึงได้
ประเด็นที่น่ากังวลคือ นักวิจัยด้านความปลอดภัยพบสัญญาณการสแกนหรือการพยายามโจมตีจากภายนอกไม่นานหลังจากช่องโหว่ถูกเปิดเผยต่อสาธารณะ สะท้อนว่าระบบ GitLab ที่เปิดให้เข้าถึงจากอินเทอร์เน็ตมีโอกาสถูกตรวจหาเป้าหมายอย่างรวดเร็ว และผู้ดูแลระบบอาจต้องเร่งตรวจสอบว่ามีการเปิดเผยเวอร์ชันที่เสี่ยงอยู่หรือไม่
ช่องโหว่ลักษณะนี้มีความเสี่ยงสูงเป็นพิเศษเพราะไม่ต้องใช้บัญชีผู้ใช้หรือสิทธิ์เดิมของระบบ ผู้โจมตีอาจใช้เพื่อดึงข้อมูลสำคัญ เช่น ไฟล์กำหนดค่า ข้อมูลประจำตัว หรือเนื้อหาภายในเครื่องที่ไม่ควรถูกอ่าน หากระบบมีการตั้งค่าหรือข้อมูลลับถูกเก็บไว้ในตำแหน่งที่เข้าถึงได้จากเส้นทางไฟล์
โดยทั่วไป การตอบสนองต่อเหตุการณ์เช่นนี้ไม่ควรจำกัดแค่การติดตั้งแพตช์ แต่ควรรวมถึงการตรวจสอบบันทึกเหตุการณ์ การค้นหาความผิดปกติของคำขอ API และการประเมินว่ามีหลักฐานการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตเกิดขึ้นแล้วหรือไม่ สำหรับองค์กรที่ใช้งาน GitLab แบบเปิดสู่สาธารณะ ความเร่งด่วนในการอัปเดตจึงสูงมาก
เหตุการณ์นี้ตอกย้ำภาพรวมของเครื่องมือพัฒนาซอฟต์แวร์ที่เป็นเป้าหมายสำคัญของผู้โจมตีมากขึ้น เพราะแพลตฟอร์มอย่าง GitLab มักอยู่ใกล้กับซอร์สโค้ด ความลับทางเทคนิค และกระบวนการพัฒนาโดยตรง จึงเป็นจุดที่หากถูกเจาะได้จะสร้างผลกระทบกว้างกว่าการเข้าถึงเซิร์ฟเวอร์ทั่วไป


