VMTech
Обсудить проект

CISA предупредила об активных атаках через критическую уязвимость TeamCity

CISA предупредила об активных атаках через критическую уязвимость TeamCity

Агентство по кибербезопасности и защите инфраструктуры США CISA внесло уязвимость CVE-2026-63077 в локальных версиях JetBrains TeamCity в каталог Known Exploited Vulnerabilities (KEV). Ошибка с оценкой CVSS 9,8 уже используется в реальных атаках и позволяет удалённо выполнить команды на сервере без аутентификации.

Что позволяет CVE-2026-63077

Проблема связана с десериализацией недоверенных данных в протоколе опроса агентов TeamCity. По описанию CISA, неаутентифицированный атакующий, имеющий доступ к серверу TeamCity, может обойти проверки аутентификации и добиться выполнения произвольных команд операционной системы.

JetBrains уточняет, что команды будут запущены с привилегиями процесса сервера TeamCity. Поэтому последствия зависят от прав, которыми наделён этот процесс в конкретной инсталляции.

Успешная атака способна открыть доступ к данным TeamCity, конфигурациям и сохранённым учётным данным, изменить состояние сервера и потенциально нарушить целостность артефактов сборки и последующих CI/CD-конвейеров. Риск особенно важен для команд, которые используют сервер автоматизации как часть цепочки поставки программного обеспечения.

Что известно об атаках

CISA сообщила об активной эксплуатации, однако способ использования CVE-2026-63077, масштаб кампаний и личности атакующих пока неизвестны. JetBrains на момент публикации не обновила свой бюллетень подтверждением эксплуатации уязвимости в атаках.

Ситуация дополняет картину, в которой злоумышленники используют доверенные компоненты разработки и поставки ПО: доверенные компоненты разработки и поставки ПО показывает, почему контроль таких точек становится значимой частью защиты инфраструктуры.

В соответствии с Binding Operational Directive 26-04 федеральные гражданские ведомства США должны в приоритетном порядке устранять высокорисковые уязвимости из KEV. Для CVE-2026-63077 CISA установила срок установки обновления или компенсирующих мер до 8 августа 2026 года.

Что проверить владельцам TeamCity

JetBrains рекомендует пользователям локальных развёртываний установить обновления как можно скорее. Владельцам таких серверов также важно оценить права сервисного процесса TeamCity, поскольку именно они определяют уровень доступа, который получит атакующий при успешной эксплуатации.

Практический вывод для бизнеса: локальные инсталляции TeamCity следует рассматривать как срочную задачу патч-менеджмента. Обновление и проверка привилегий сервера помогут снизить риск доступа к данным CI/CD и артефактам сборки.

#cybersecurity#teamcity#cicd#vulnerability
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 06.08.2026
Instagram

CISA предупредила об активных атаках через критическую уязвимость TeamCity

Открыть публикацию в Instagram ↗