Критична уязвимост в JetBrains TeamCity

Всички версии на TeamCity On-Premises са засегнати, а администраторите трябва незабавно да приложат наличните актуализации или защитния плъгин

JetBrains предупреди за критична уязвимост в платформата TeamCity On-Premises, която позволява на неавтентикирани нападатели да заобиколят механизма за удостоверяване и потенциално да изпълнят произволен код на засегнатите сървъри. Макар към момента да няма данни за активна експлоатация, историята показва, че TeamCity е предпочитана цел както за рансъмуер групи, така и за държавно подкрепяни хакерски кампании.

Уязвимостта, проследявана като CVE-2026-63077, засяга всички версии на TeamCity On-Premises. Проблемът се намира в механизма за комуникация с агентите (agent polling protocol), чрез който атакуващ с достъп до HTTPS интерфейса на TeamCity може да заобиколи автентикацията и да изпълни команди с привилегиите на процеса на сървъра.

Според JetBrains успешната атака може да доведе до компрометиране на чувствителни данни, конфигурации, съхранявани идентификационни данни, както и до манипулиране на CI/CD процесите и генерираните софтуерни артефакти. Това превръща уязвимостта в сериозен риск за организациите, които използват TeamCity за автоматизация на разработката, тестването и внедряването на приложения.

Добрата новина е, че потребителите на TeamCity Cloud не са засегнати, тъй като необходимите защитни мерки вече са приложени от JetBrains.

Компанията е отстранила проблема във версиите TeamCity 2025.11.7 и 2026.1.3, като препоръчва незабавно обновяване. За организациите, които не могат веднага да преминат към новите версии, е публикуван специален защитен плъгин, съвместим с TeamCity 2017.1 и по-нови версии. При по-старите издания (2017.1 – 2018.1) е необходимо и рестартиране на сървъра след инсталирането му.

JetBrains подчертава, че системите TeamCity не трябва да бъдат директно достъпни от интернет. Препоръчва се достъпът до тях да бъде ограничен чрез VPN, защитни шлюзове или други механизми за контрол на достъпа. Дори публично достъпните страници за вход или REST API могат да се превърнат в отправна точка за атаки веднага след публичното разкриване на нови уязвимости.

Предвид честите атаки срещу CI/CD инфраструктурата през последните години, експертите препоръчват организациите да третират подобни системи като критична инфраструктура. Навременното прилагане на актуализации, ограничаването на външния достъп и непрекъснатото наблюдение на сървърите остават най-ефективните мерки за ограничаване на риска.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640