【資安日報】1月30日,逾7萬台Jenkins伺服器尚未修補的重大RCE漏洞出現攻擊行動

有多組研究人員本週針對持續整合開發工具Jenkins的重大漏洞CVE-2024-23897提出警告,先是有人於程式碼儲存庫GitHub公開濫用此漏洞的概念性驗證程式碼(PoC),隨後,有些蜜罐陷阱也出現遭到駭客嘗試利用漏洞發動攻擊的情況。 但在此同時,仍有許多IT人員尚未部署相關更新軟體,目前已知有多達7萬台Jenkins伺服器曝險,可能成為駭客下手的目標。