JetBrains har varnat för en kritisk sårbarhet i TeamCity som möjliggör fjärrkörning av kod och påverkar samtliga versioner av TeamCity On-Premises.
Sårbarheten, som spåras som CVE-2026-63077, gör det möjligt för en angripare med HTTPS-åtkomst till en sårbar TeamCity-server att kringgå autentisering och köra operativsystemkommandon med serverprocessens behörigheter.
JetBrains har släppt korrigerade versioner och uppmanar administratörer att uppdatera så snart som möjligt.
Autentiseringsförbikoppling kan leda till kodkörning
CVE-2026-63077 påverkar protokollet för agent polling i TeamCity On-Premises. En angripare kan utnyttja sårbarheten för att kringgå autentisering och köra godtyckliga kommandon på servern.
TeamCity är en plattform för kontinuerlig integration och kontinuerlig leverans som används för att bygga, testa och distribuera programvara. Ett framgångsrikt intrång kan därför exponera känslig utvecklingsinfrastruktur.
Beroende på det berörda kontots och serverns behörigheter kan angripare få tillgång till TeamCity-data, konfigurationer och lagrade inloggningsuppgifter. De kan även kompromettera byggartefakter eller CI/CD-pipelines.
JetBrains uppger att kunder som använder TeamCity Cloud inte behöver vidta några åtgärder eftersom de nödvändiga skydden redan har implementerats.
Ingen aktiv exploatering har rapporterats
Sårbarheten rapporterades privat till JetBrains den 10 juli. När företaget publicerade sin säkerhetsrådgivning den 27 juli uppgav det att det inte fanns några bevis på aktiv exploatering.
TeamCity-servrar har dock upprepade gånger varit måltavlor för attacker. Ransomwaregrupper och statsstödda hotaktörer har tidigare utnyttjat sårbarheter i TeamCity för att få åtkomst till företagsnätverk.
Den historiken gör snabba säkerhetsuppdateringar särskilt viktiga för organisationer med TeamCity-instanser som är exponerade mot internet.
Uppgradera TeamCity eller installera säkerhetspluginet
JetBrains har åtgärdat sårbarheten i TeamCity-versionerna 2025.11.7 och 2026.1.3. Den rekommenderade åtgärden är att uppgradera till någon av dessa versioner.
Kunder som inte kan uppgradera kan i stället installera ett säkerhetsplugin med korrigeringen. Pluginet finns tillgängligt för TeamCity 2017.1 och senare versioner.
TeamCity 2024.03 och senare laddar automatiskt ner tillgängliga säkerhetsplugin. Administratörer får därefter en avisering om att installera uppdateringen.
Servrar som kör TeamCity 2017.1 till och med 2018.1 måste startas om efter att säkerhetspluginet har installerats för att korrigeringen ska börja gälla.
Skydda TeamCity-servrar som är exponerade mot internet
JetBrains rekommenderar också att administratörer begränsar åtkomsten till TeamCity-servrar. En VPN eller ett annat skyddslager kan minska exponeringen för system som går att nå från internet.
Företaget påpekar att en exponerad TeamCity-inloggningssida eller REST API kan ge angripare en ingång när en ny sårbarhet offentliggörs.
Administratörer bör omedelbart uppdatera berörda servrar, granska vilka som har åtkomst till plattformen och undvika att exponera TeamCitys administrationstjänster direkt mot internet.


0 svar till ”JetBrains varnar för kritisk sårbarhet i TeamCity som möjliggör fjärrkörning av kod”