Threats

45 mil instâncias Jenkins expostas estarão afetadas por vulnerabilidade crítica

Shadowserver Foundation encontrou 45 mil instâncias Jenkins afetadas pela recentemente descoberta vulnerabilidade e que podem estar expostas a ataques

01/02/2024

45 mil instâncias Jenkins expostas estarão afetadas por vulnerabilidade crítica

A Shadowserver Foundation viu 45 mil instâncias Jenkins expostas que parecem ter sido afetadas por uma vulnerabilidade crítica divulgada recentemente e há relatos não confirmados de exploração.

Os developers da ferramenta de automação de código aberto anunciaram recentemente correções para a vulnerabilidade crítica CVE-2024-23897 que pode permitir que agentes mal-intencionais leiam o conteúdo dos arquivos. Os atacantes não autenticados podem ler dados limitados dos arquivos, enquanto os atacantes autenticados podem ler o arquivo inteiro.

Alguns arquivos incluem segredos do Jenkins que podem permitir ao atacante aumentar privilégios e potencialmente executar código arbitrário no servidor de destino.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.