JetBrains har advaret om en kritisk sårbarhed i TeamCity, der muliggør fjernkørsel af kode og påvirker alle versioner af TeamCity On-Premises.
Sårbarheden, der spores som CVE-2026-63077, gør det muligt for en angriber med HTTPS-adgang til en sårbar TeamCity-server at omgå autentificering og køre operativsystemkommandoer med serverprocessens rettigheder.
JetBrains har udgivet rettede versioner og opfordrer administratorer til at opdatere så hurtigt som muligt.
Omgåelse af autentificering kan føre til kodekørsel
CVE-2026-63077 påvirker agent polling-protokollen i TeamCity On-Premises. En angriber kan udnytte sårbarheden til at omgå autentificering og køre vilkårlige kommandoer på serveren.
TeamCity er en platform til kontinuerlig integration og kontinuerlig levering, der bruges til at bygge, teste og implementere software. Et vellykket angreb kan derfor eksponere følsom udviklingsinfrastruktur.
Afhængigt af den berørte kontos og serverens rettigheder kan angribere få adgang til TeamCity-data, konfigurationer og gemte loginoplysninger. De kan også kompromittere build-artefakter eller CI/CD-pipelines.
JetBrains oplyser, at TeamCity Cloud-kunder ikke behøver at foretage sig noget, da de nødvendige beskyttelsesforanstaltninger allerede er blevet implementeret.
Ingen aktiv udnyttelse er rapporteret
Sårbarheden blev rapporteret privat til JetBrains den 10. juli. Da virksomheden offentliggjorde sin sikkerhedsmeddelelse den 27. juli, oplyste den, at der ikke var tegn på aktiv udnyttelse.
TeamCity-servere har dog gentagne gange været mål for angreb tidligere. Ransomwaregrupper og statsstøttede trusselsaktører har udnyttet tidligere TeamCity-sårbarheder til at få adgang til virksomhedsnetværk.
Denne historik gør hurtig opdatering særligt vigtig for organisationer med TeamCity-installationer, der er eksponeret mod internettet.
Opgrader TeamCity eller installer sikkerhedspluginet
JetBrains har rettet sårbarheden i TeamCity-versionerne 2025.11.7 og 2026.1.3. Den anbefalede løsning er at opgradere til en af disse versioner.
Kunder, der ikke kan opgradere, kan i stedet installere et sikkerhedsplugin med rettelsen. Pluginet er tilgængeligt til TeamCity 2017.1 og nyere versioner.
TeamCity 2024.03 og nyere downloader automatisk tilgængelige sikkerhedsplugins. Administratorer modtager derefter en meddelelse om at installere opdateringen.
Servere, der kører TeamCity 2017.1 til og med 2018.1, skal genstartes efter installationen af sikkerhedspluginet, før rettelsen træder i kraft.
Beskyt TeamCity-servere, der er eksponeret mod internettet
JetBrains anbefaler også, at administratorer begrænser adgangen til TeamCity-servere. Brug af VPN eller et andet beskyttelseslag kan reducere eksponeringen for systemer, der kan tilgås fra internettet.
Virksomheden påpeger, at eksponering af TeamCity-login-siden eller REST API’et kan give angribere et indgangspunkt, når en ny sårbarhed bliver offentliggjort.
Administratorer bør straks opdatere berørte servere, gennemgå hvem der har adgang til platformen og undgå at eksponere TeamCity-administrationstjenester direkte mod internettet.


0 svar til “JetBrains advarer om kritisk sårbarhed i TeamCity, der muliggør fjernkørsel af kode”