滿分漏洞引發全球關注
GitLab開發團隊在9月上旬修補了嚴重程度達到CVSS 10分滿分的資安漏洞CVE-2026-85706。這個漏洞的危險性在於攻擊者無須通過身分驗證,就能直接讀取GitLab伺服器上的任何檔案。漏洞公布不到一天,美國網路安全與基礎設施安全局(CISA)就確認已出現積極利用的攻擊活動,顯示黑客對這類高風險漏洞的反應速度極快,企業若未及時修補,將面臨資料外洪的迫切威脅。
台灣資安署緊急行動
針對此波威脅,數位發展部資通安全署在10月2日正式提出警告,強調CVE-2026-85706對政府機關、學校及企業組織構成重大風險。資安署在掌握相關情資後,立即透過資安警訊以及國家資安資訊分享與分析中心(N-ISAC)等管道,通知各機關與大專院校進行清查與處理。呼籲各界務必重視,儘速完成GitLab版本更新,以建立有效的防禦機制。
立即行動降低風險
面對已遭實際利用的漏洞,等待觀望是最危險的策略。企業與機構應立即檢查內部GitLab環境,確認是否已更新至修補版本。由於攻擊門檻極低且無需驗證,任何延遲都可能導致敏感檔案被竊取。請務必遵循資安署建議,將更新列為最高優先級,確保數位資產的安全無虞。