Уязвимость в TeamCity подвергается активной эксплуатации
Была обнаружена критическая уязвимость в настраиваемых версиях JetBrains TeamCity, которая в настоящее время активно эксплуатируется злоумышленниками. Эта уязвимость позволяет неавторизированным атакующим получить удаленный доступ к серверам TeamCity. Агентство кибербезопасности и инфраструктурной безопасности США (CISA) обратилось с предупреждением об этой критической проблеме безопасности.
Подробности
Уязвимость, получившая обозначение CVE-2026-63077, имеет высокий уровень опасности, соответствующий оценке CVSS в 9,8. Она связана с десериализацией неавторизованных данных и позволяет неавторизированному атакующему получить доступ к серверу TeamCity, если у него есть доступ к серверу. Таким образом, злоумышленники могут осуществлять удаленное выполнение команд (RCE) на сервере TeamCity.Что делать
Чтобы минимизировать риск эксплуатации этой уязвимости, пользователям и администраторам TeamCity необходимо как можно скорее установить последние обновления безопасности. Обратите внимание, что настройка брандмауэра и использования VPN, а также включение многофакторной аутентификации (MFA) могут существенно повысить безопасность доступа к серверу TeamCity. Кроме того, рекомендуется следить за новостями и обновлениями безопасности на официальных ресурсах JetBrains и CISA. Итог: Уязвимость в TeamCity представляет критическую угрозу безопасности для серверов, на которых она эксплуатируется. Все пользователи и администраторы должны немедленно принять меры для обновления системы и обеспечения защиты своего сервера TeamCity.Источник: The Hacker News
