Всички версии на TeamCity On-Premises са засегнати, а администраторите трябва незабавно да приложат наличните актуализации или защитния плъгин
JetBrains предупреди за критична уязвимост в платформата TeamCity On-Premises, която позволява на неавтентикирани нападатели да заобиколят механизма за удостоверяване и потенциално да изпълнят произволен код на засегнатите сървъри. Макар към момента да няма данни за активна експлоатация, историята показва, че TeamCity е предпочитана цел както за рансъмуер групи, така и за държавно подкрепяни хакерски кампании.
Уязвимостта, проследявана като CVE-2026-63077, засяга всички версии на TeamCity On-Premises. Проблемът се намира в механизма за комуникация с агентите (agent polling protocol), чрез който атакуващ с достъп до HTTPS интерфейса на TeamCity може да заобиколи автентикацията и да изпълни команди с привилегиите на процеса на сървъра.
Според JetBrains успешната атака може да доведе до компрометиране на чувствителни данни, конфигурации, съхранявани идентификационни данни, както и до манипулиране на CI/CD процесите и генерираните софтуерни артефакти. Това превръща уязвимостта в сериозен риск за организациите, които използват TeamCity за автоматизация на разработката, тестването и внедряването на приложения.
Добрата новина е, че потребителите на TeamCity Cloud не са засегнати, тъй като необходимите защитни мерки вече са приложени от JetBrains.
Компанията е отстранила проблема във версиите TeamCity 2025.11.7 и 2026.1.3, като препоръчва незабавно обновяване. За организациите, които не могат веднага да преминат към новите версии, е публикуван специален защитен плъгин, съвместим с TeamCity 2017.1 и по-нови версии. При по-старите издания (2017.1 – 2018.1) е необходимо и рестартиране на сървъра след инсталирането му.
JetBrains подчертава, че системите TeamCity не трябва да бъдат директно достъпни от интернет. Препоръчва се достъпът до тях да бъде ограничен чрез VPN, защитни шлюзове или други механизми за контрол на достъпа. Дори публично достъпните страници за вход или REST API могат да се превърнат в отправна точка за атаки веднага след публичното разкриване на нови уязвимости.
Предвид честите атаки срещу CI/CD инфраструктурата през последните години, експертите препоръчват организациите да третират подобни системи като критична инфраструктура. Навременното прилагане на актуализации, ограничаването на външния достъп и непрекъснатото наблюдение на сървърите остават най-ефективните мерки за ограничаване на риска.









