Gitea: Aktiv ausgenutzte Code-Injection-Lücke
Was ist zu tun?
- Prüfen Sie umgehend, ob Ihr Unternehmen Gitea betreibt, und schränken Sie den Zugriff auf das Repository ein. Beobachten Sie Herstellerhinweise für ein Update engmaschig.
Verständlich aufbereitete Sicherheitsmeldungen für KMUs - mit konkreten Handlungsempfehlungen und häufigen Fragen.
Hersteller
18 Advisories gefunden
Ja, CISA bestätigt aktive Angriffe auf diese Schwachstelle.
Unternehmen, die eigene Gitea-Server für die Code-Verwaltung betreiben.
Es ist keine Authentifizierung nötig, um die Funktion zu missbrauchen.
Durch Sperrung des betroffenen Ports über die Firewall bis zur Bereitstellung eines Patches.
Ja, laut CISA wird mindestens eine der Schwachstellen bereits aktiv ausgenutzt.
Nahezu alle aktuellen Windows-Versionen sowie Microsoft Exchange Server.
Alle Unternehmen mit Windows-Systemen, insbesondere solche mit Remote Desktop Client.
Ja, laut CISA KEV-Liste findet aktive Ausnutzung statt.
Alle Unternehmen, die TeamCity als CI/CD-Werkzeug einsetzen.
Ja, die Lücke wird laut CISA KEV bereits aktiv ausgenutzt.
Alle Unternehmen, die Windows 10, Windows 11 oder Windows Admin Center einsetzen.
Microsoft hat Updates veröffentlicht, eine direkte Patch-URL liegt in der Quelle nicht vor.
CK-062026-60639KritischExploit bekanntPatch verfügbarBetroffen sind Cisco Unified Communications Manager, Webex Meetings und Finesse.
Öffentlicher Exploit-Code für mindestens eine Lücke ist bekannt, aktive Angriffe wurden bisher nicht bestätigt.
CK-052026-15900KritischExploit bekanntAlle Unternehmen, die Microsoft Exchange Server selbst betreiben (On-Premises).
Zum Redaktionsschluss war kein offizieller Patch verfügbar – Microsoft-Kanäle aktiv beobachten.
KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu