Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Kritieke kwetsbaarheid in GitLab wordt actief misbruikt: update nu

  • Alert
  • 12 september 2026

Er is een kritieke kwetsbaarheid in GitLab Community Edition en Enterprise Edition gevonden met het kenmerk CVE-2026-85706. De kwetsbaarheid heeft een CVSS-score van 10.0 en wordt actief misbruikt. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog en adviseert om zo snel mogelijk beveiligingsupdates te installeren.

Wat voor soort product is het?

GitLab is een platform waarmee organisaties softwarecode opslaan en beheren. Het product wordt ook gebruikt om software automatisch te bouwen, te testen en naar andere systemen uit te rollen.

Hoe kan de kwetsbaarheid misbruikt worden?

Een aanvaller kan zonder inloggegevens via internet speciaal gemaakte verzoeken naar een kwetsbare GitLab-server sturen. Hierdoor kan de aanvaller bestanden lezen die op de server staan. Er is openbare exploitcode beschikbaar, waardoor de drempel voor misbruik laag is

Wat kan het gevolg zijn van de kwetsbaarheid?

Een aanvaller kan vertrouwelijke informatie buitmaken, zoals configuratiegegevens en mogelijk wachtwoorden, toegangssleutels of andere gevoelige gegevens. Deze informatie kan worden gebruikt om toegang te krijgen tot broncode, ontwikkelomgevingen of andere gekoppelde systemen.

Wat kun je doen?

GitLab heeft beveiligingsupdates uitgebracht die de kwetsbaarheid verhelpen. Werk zelfbeheerde GitLab-installaties zo snel mogelijk bij naar versie 19.1.8, 19.2.6, 19.3.2 of een nieuwere ondersteunde versie. Onderzoek bij internetbereikbare systemen ook de logbestanden op mogelijk misbruik en wijzig mogelijk buitgemaakte toegangsgegevens. GitLab.com is al bijgewerkt en gebruikers van GitLab Dedicated hoeven volgens GitLab geen actie te ondernemen.

Neem contact op met je IT-dienstverlener als je niet zeker weet of je een kwetsbare versie gebruikt.Vraag zo nodig om hulp bij het uitvoeren van de aanbevolen maatregelen.

 

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts