Auf den Punkt: TeamCity On-Premises ist durch CVE-2026-63077 vulnerabel gegenüber unauthentifizierter Codeausführung; Patches liegen in den Versionen 2025.11.7 und 2026.1.3 vor.
JetBrains hat eine kritische Sicherheitslücke (CVE-2026-63077, CVSS 9.8) in On-Premises-Versionen von TeamCity entdeckt, die es Angreifern ermöglicht, beliebigen Code auszuführen. Das Unternehmen fordert Kunden zur sofortigen Aktualisierung auf.
JetBrains hat eine Sicherheitslücke in TeamCity On-Premises öffentlich gemacht, die mit CVSS 9.8 bewertet wird und damit als kritisch eingestuft ist. Die Schwachstelle trägt die Kennung CVE-2026-63077 und betrifft alle On-Premises-Versionen von TeamCity. Angreifer könnten diese Lücke ausnutzen, um beliebigen Code auf betroffenen Systemen auszuführen, ohne sich vorher authentifizieren zu müssen.
Patches stehen für TeamCity in den Versionen 2025.11.7 und 2026.1.3 zur Verfügung. TeamCity-Cloud-Instanzen sind bereits vor der Schwachstelle geschützt. Betreiber von On-Premises-Installationen sollten ihre Systeme schnellstmöglich auf eine der gepatchten Versionen aktualisieren, um die Code-Ausführung durch unauthentifizierte Angreifer zu verhindern.
Eine solche Schwachstelle stellt für Organisationen ein kritisches Risiko dar, da TeamCity häufig in CI/CD-Pipelines und Build-Prozessen zum Einsatz kommt. Unbefugter Zugriff könnte zum Kompromittieren von Quelltexten, zur Einfügung von Malware in Artefakte oder zur Lateral Movement in der Infrastruktur führen.
Quelle: thehackernews.com · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.