| 젠킨스 SW 취약점 악용한 악성코드 유포중 | 2018.02.20 |
개발자 도구로 사용되는 젠킨스 소프트웨어에서 원격코드 실행 취약점 발견
취약점 악용한 악성코드 유포중...이용자의 적극적인 보안 업데이트 적용 필요 [보안뉴스 김경애 기자] 개발자 도구로 사용되는 젠킨스(JenKins) 소프트웨어에서 원격코드 실행 취약점이 발견돼 이용자들의 각별한 주의가 요구된다. 더군다나 해당 취약점을 악용한 악성코드가 유포되고 있어 이용자의 적극적인 보안 업데이트 적용이 필요하다. ![]() [이미지=젠킨스 홈페이지] 젠킨스(Jenkins)는 소프트웨어 개발 시 작업한 내용을 공유 영역에 통합 보관하기 위한 도구로 이번에 발견된 취약점은 인증되지 않은 사용자가 원격에서 임의의 명령어를 실행할 수 있는 취약점(CVE-2017-1000353)이다. 영향 받는 제품은 Jenkins 2.56 이하 버전과 Jenkins LTS 2.46.1 이하 버전이다. 이와 관련 한국인터넷진흥원은 영향 받는 소프트웨어를 사용하는 관리자는 Jenkins 2.57 이상 버전과 Jenkins LTS 2.46.2 이상 버전일 경우 업데이트 적용을 권고했다. 좀더 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)에 문의하면 된다. [참고사이트] https://jenkins.io/security/advisory/2017-04-26/ [김경애 기자(boan3@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|