본문 바로가기
2026년 8월 27일 목요일
정치·IT·경제·증시·환율·원자재와 기업정책을 공식 자료로 분석하는 뉴스 브리핑
Independent News & Insight
국내 사건

Gitea CVE-2026-60004 실제 악용…1.27.1 이상 긴급 업데이트

관리자
Gitea 서버의 악성 패치와 Git hook 원격 코드 실행 공격을 표현한 보안 이미지
조회수 7회

자체 구축형 Git 서비스 Gitea의 코드 주입 취약점 CVE-2026-60004가 실제 공격에 악용되고 있다. 미국 CISA는 이 취약점을 알려진 악용 취약점 목록(KEV)에 추가했고, Gitea는 1.27.1 이상으로 업데이트하라고 권고했다.

저장소 쓰기 권한이 서버 명령 실행으로

Gitea 보안 권고에 따르면 공격자는 쓰기 권한을 가진 저장소에서 조작한 패치를 diffpatch API 엔드포인트로 보내 실행 가능한 Git hook을 심을 수 있다. 이후 hook이 동작하면 Gitea 서비스 계정 권한으로 셸 명령을 실행할 수 있다.

취약 버전은 Gitea 1.17 이상 1.27.1 미만이다. 외부 공개 서버뿐 아니라 협력사·개발자 계정이 접근하는 내부 서버도 쓰기 권한이 탈취되면 위험하다.

CISA, 8월 28일까지 조치 요구

CISA는 8월 25일 이 취약점을 KEV에 추가하고 미국 연방기관 조치 기한을 8월 28일로 정했다. 현재 목록에는 랜섬웨어 연계 여부가 알 수 없음으로 표시돼 있다.

패치와 침해 흔적 확인을 함께

관리자는 Gitea를 1.27.1 이상으로 올리고 저장소와 서버 파일시스템에 비정상적인 hook이 생성됐는지 점검해야 한다. 서비스 계정이 실행한 프로세스와 네트워크 연결, 웹·감사 로그, 최근 변경된 파일도 확인해야 한다.

침해 가능성이 있으면 관리자·개발자 자격증명, 토큰과 배포 키를 교체하고 서버를 신뢰 가능한 이미지에서 재구축하는 방안을 검토해야 한다.

공식 자료: Gitea 보안 권고

공식 자료: CISA KEV 카탈로그

국내 분석: SK쉴더스 EQST 취약점 분석

함께 읽기: 실제 악용 취약점 대응 우선순위

함께 읽기: 개발 서버 자격증명 점검법

의견을 남겨주세요

자유로운 의견을 나눠 주세요. 서로를 존중하는 인터넷 네티켓을 지켜 주세요.욕설이나 상대를 비하·비방하는 댓글은 자동으로 삭제됩니다.