A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha crítica de segurança que afeta o Jenkins ao seu catálogo de Vulnerabilidades Exploradas Conhecidas ( KEV ), após sua exploração em ataques de ransomware.
A vulnerabilidade, rastreada como CVE-2024-23897 (pontuação CVSS: 9,8), é uma falha de travessia de caminho que pode levar à execução de código.
Jenkins
“A Interface de Linha de Comando (CLI) do Jenkins contém uma vulnerabilidade de travessia de caminho que permite aos invasores acesso de leitura limitado a certos arquivos, o que pode levar à execução de código”, disse a CISA em um comunicado.
Ele foi divulgado pela primeira vez por pesquisadores de segurança do Sonar em janeiro de 2024 e corrigido nas versões 2.442 do Jenkins e LTS 2.426.3, desabilitando o recurso do analisador de comandos.
Em março, a Trend Micro disse ter descoberto vários casos de ataque originários da Holanda, Cingapura e Alemanha, e que encontrou casos em que explorações de execução remota de código para a falha estavam sendo ativamente negociadas.
Nas últimas semanas, a CloudSEK e a Juniper Networks revelaram uma série de ataques cibernéticos explorando o CVE-2024-23897 para se infiltrar nas empresas BORN Group e Brontoo Technology Solutions .
Os ataques foram atribuídos ao agente de ameaças conhecido como IntelBroker e à gangue de ransomware RansomExx , respectivamente.
“CVE-2024-23897 é uma vulnerabilidade LFI não autenticada que permite que invasores leiam arquivos arbitrários no servidor Jenkins”,
disse a CloudSEK . “Essa vulnerabilidade surge de validação de entrada imprópria, permitindo que invasores manipulem parâmetros específicos e enganem o servidor para acessar e exibir o conteúdo de arquivos confidenciais.”
Em vista da exploração ativa da vulnerabilidade, as agências do Poder Executivo Civil Federal (FCEB) têm até 9 de setembro de 2024 para aplicar as correções e proteger suas redes contra ameaças ativas.
Fontes: The Hacker News
1 thought on “CISA alerta sobre vulnerabilidade crítica do Jenkins explorada em ataques de ransomware”
Comments are closed.