Critical GitLab AI Gateway Vulnerability Enables Remote Code Execution Attacks
03/10/2026-07:11 03/10/2026-07:15 מחשבים וטכנולוגיה Cyber Security News דיווח
GitLab has released urgent security updates for a critical AI Gateway vulnerability that could allow authenticated attackers to execute commands remotely. Tracked as CVE-2026-90970, the flaw carries a CVSS score of 9.9 and affects self-hosted deploym
סיכום מאמרGitLab פרסם עדכוני אבטחה דחופים לתיקון פגיעה קריטית ב‑AI Gateway שמאפשרת לתוקפים מאומתים לבצע ביצוע פקודות מרחוק (RCE). הפגיעה, שמסומנת כ‑CVE‑2026-90970 וקיבלה ציון CVSS של 9.9, משפיעה על גרסאות עצמאיות (self‑hosted) של GitLab ויכולה להוביל לשליטה מלאה בשרת אם לא תותקן. עדכוני האבטחה כוללים גרסאות patched של המודול AI Gateway וממליצים למשדרגים מיידית לגרסאות האחרונות או ליישום ההפסקות הזמניות שסופקו. מומחי אבטחה מדגישים כי הפגיעה מנוצלת רק לאחר אימות, ולכן חיזוק ניהול הרשאות ובקרת גישה מפחית את הסיכון עד להתקנת התיקון. ארגונים שמשתמשים ב‑GitLab בפריסה עצמית מתבקשים לבדוק את גרסתם, ליישם את העדכונים ולבצע סקירת יומנים לאיתור פעילות חשודה. הפגיעה מדגישה את החשיבות של ניהול עדכונים שוטף ומעקב אחר אזהרות אבטחה רלוונטיות לרכיבי AI במערכות פיתוח.תוכן זה נוצר על ידי בינה מלאכותית.