CISA alerta sobre vulnerabilidade crítica do Jenkins explorada em ataques de ransomware

CISA alerta sobre vulnerabilidade crítica do Jenkins explorada em ataques de ransomware
Compartilhe

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha crítica de segurança que afeta o Jenkins ao seu catálogo de Vulnerabilidades Exploradas Conhecidas ( KEV ), após sua exploração em ataques de ransomware.

A vulnerabilidade, rastreada como CVE-2024-23897 (pontuação CVSS: 9,8), é uma falha de travessia de caminho que pode levar à execução de código.

Jenkins

“A Interface de Linha de Comando (CLI) do Jenkins contém uma vulnerabilidade de travessia de caminho que permite aos invasores acesso de leitura limitado a certos arquivos, o que pode levar à execução de código”, disse a CISA em um comunicado.

Ele foi divulgado pela primeira vez por pesquisadores de segurança do Sonar em janeiro de 2024 e corrigido nas versões 2.442 do Jenkins e LTS 2.426.3, desabilitando o recurso do analisador de comandos.

Em março, a Trend Micro disse ter descoberto vários casos de ataque originários da Holanda, Cingapura e Alemanha, e que encontrou casos em que explorações de execução remota de código para a falha estavam sendo ativamente negociadas.

CISA alerta sobre vulnerabilidade crítica do Jenkins explorada em ataques de ransomware

Nas últimas semanas, a CloudSEK e a Juniper Networks revelaram uma série de ataques cibernéticos explorando o CVE-2024-23897 para se infiltrar nas empresas BORN Group e Brontoo Technology Solutions .

Os ataques foram atribuídos ao agente de ameaças conhecido como IntelBroker e à gangue de ransomware RansomExx , respectivamente.

“CVE-2024-23897 é uma vulnerabilidade LFI não autenticada que permite que invasores leiam arquivos arbitrários no servidor Jenkins”, 
disse a CloudSEK . “Essa vulnerabilidade surge de validação de entrada imprópria, permitindo que invasores manipulem parâmetros específicos e enganem o servidor para acessar e exibir o conteúdo de arquivos confidenciais.”

CISA alerta sobre vulnerabilidade crítica do Jenkins explorada em ataques de ransomware

Em vista da exploração ativa da vulnerabilidade, as agências do Poder Executivo Civil Federal (FCEB) têm até 9 de setembro de 2024 para aplicar as correções e proteger suas redes contra ameaças ativas.

Fontes: The Hacker News