Threats
Shadowserver Foundation encontrou 45 mil instâncias Jenkins afetadas pela recentemente descoberta vulnerabilidade e que podem estar expostas a ataques
01/02/2024
A Shadowserver Foundation viu 45 mil instâncias Jenkins expostas que parecem ter sido afetadas por uma vulnerabilidade crítica divulgada recentemente e há relatos não confirmados de exploração. Os developers da ferramenta de automação de código aberto anunciaram recentemente correções para a vulnerabilidade crítica CVE-2024-23897 que pode permitir que agentes mal-intencionais leiam o conteúdo dos arquivos. Os atacantes não autenticados podem ler dados limitados dos arquivos, enquanto os atacantes autenticados podem ler o arquivo inteiro. Alguns arquivos incluem segredos do Jenkins que podem permitir ao atacante aumentar privilégios e potencialmente executar código arbitrário no servidor de destino. |