JetBrains har advart om en kritisk sårbarhet i TeamCity som muliggjør ekstern kjøring av kode og påvirker alle versjoner av TeamCity On-Premises.

Sårbarheten, som spores som CVE-2026-63077, gjør det mulig for en angriper med HTTPS-tilgang til en sårbar TeamCity-server å omgå autentisering og kjøre operativsystemkommandoer med serverprosessens rettigheter.

JetBrains har lansert rettede versjoner og oppfordrer administratorer til å oppdatere så snart som mulig.

Omgåelse av autentisering kan føre til kjøring av kode

CVE-2026-63077 påvirker agent polling-protokollen i TeamCity On-Premises. En angriper kan utnytte sårbarheten til å omgå autentisering og kjøre vilkårlige kommandoer på serveren.

TeamCity er en plattform for kontinuerlig integrasjon og kontinuerlig levering som brukes til å bygge, teste og distribuere programvare. Et vellykket angrep kan derfor eksponere sensitiv utviklingsinfrastruktur.

Avhengig av rettighetene til den berørte kontoen og serveren kan angripere få tilgang til TeamCity-data, konfigurasjoner og lagrede påloggingsopplysninger. De kan også kompromittere byggeartefakter eller CI/CD-pipelines.

JetBrains opplyser at kunder som bruker TeamCity Cloud, ikke trenger å gjøre noe fordi de nødvendige beskyttelsestiltakene allerede er implementert.

Ingen aktiv utnyttelse er rapportert

Sårbarheten ble rapportert privat til JetBrains 10. juli. Da selskapet publiserte sikkerhetsvarselet 27. juli, opplyste det at det ikke hadde funnet tegn på aktiv utnyttelse.

TeamCity-servere har imidlertid gjentatte ganger vært mål for angrep tidligere. Ransomwaregrupper og statsstøttede trusselaktører har utnyttet tidligere TeamCity-sårbarheter for å få tilgang til bedriftsnettverk.

Denne historikken gjør rask oppdatering spesielt viktig for organisasjoner med TeamCity-installasjoner som er eksponert mot internett.

Oppgrader TeamCity eller installer sikkerhetspluginen

JetBrains har rettet sårbarheten i TeamCity-versjonene 2025.11.7 og 2026.1.3. Den anbefalte løsningen er å oppgradere til en av disse versjonene.

Kunder som ikke kan oppgradere, kan i stedet installere en sikkerhetsplugin med rettelsen. Pluginen er tilgjengelig for TeamCity 2017.1 og nyere versjoner.

TeamCity 2024.03 og nyere laster automatisk ned tilgjengelige sikkerhetsplugins. Administratorer mottar deretter et varsel om å installere oppdateringen.

Servere som kjører TeamCity 2017.1 til og med 2018.1, må startes på nytt etter at sikkerhetspluginen er installert for at rettelsen skal tre i kraft.

Beskytt TeamCity-servere som er eksponert mot internett

JetBrains anbefaler også at administratorer begrenser tilgangen til TeamCity-servere. Bruk av VPN eller et annet beskyttelseslag kan redusere eksponeringen for systemer som er tilgjengelige fra internett.

Selskapet påpeker at eksponering av TeamCity-påloggingssiden eller REST API-et kan gi angripere et inngangspunkt når en ny sårbarhet blir offentliggjort.

Administratorer bør oppdatere berørte servere umiddelbart, kontrollere hvem som har tilgang til plattformen og unngå å eksponere TeamCity-administrasjonstjenester direkte mot internett.


0 responses to “JetBrains advarer om kritisk sårbarhet i TeamCity som muliggjør ekstern kjøring av kode”