GitLab: Serverdateien ohne Anmeldung auslesbar.
GitLab schliesst unter anderem die kritische Lücke CVE-2026-85706.
Sie erlaubt unter bestimmten Bedingungen unbefugtes Lesen von Serverdateien.
GitLab verweist inzwischen auf bestätigte Ausnutzung; selbst betriebene Instanzen prüfen.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Bei dieser Technik relevant
- Angriffskomplexität
- —Nicht sicher bewertbar
- Mögliches Schadensausmass
- ★★★Im schweren Fall existenzbedrohend
Selbst betriebenes GitLab auf den korrigierten Versionszweig aktualisieren und veröffentlichte Erkennungsregeln nutzen.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: GitLab CE / EE selbst betrieben · betroffene Versionen ab 18.7; GitLab.com / Dedicated bereits gepatcht. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 10.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
