Lühidalt: TeamCity On-Premises on CVE-2026-63077 tõttu haavatav autentimist mittevajavale koodikäivitusele; parandused on saadaval versioonides 2025.11.7 ja 2026.1.3.
JetBrains avastas TeamCity On-Premises versioonides kriitilise turvaaugu (CVE-2026-63077, CVSS 9.8), mis võimaldab ründajatel käivitada suvalist koodi. Ettevõte kutsub kliente üles süsteeme viivitamatult värskendama.
JetBrains avalikustas TeamCity On-Premises turvaaugu, mille CVSS-skoor on 9.8 ja mis on seetõttu liigitatud kriitiliseks. Haavatavuse tunnus on CVE-2026-63077 ja see mõjutab kõiki TeamCity On-Premises versioone. Ründajad saaksid seda turvaauku ära kasutada, käivitades mõjutatud süsteemides suvalist koodi ilma eelneva autentimiseta.
Parandused on TeamCity jaoks saadaval versioonides 2025.11.7 ja 2026.1.3. TeamCity pilveversioonid on selle haavatavuse eest juba kaitstud. On-Premises installatsioonide haldajad peaksid oma süsteemid võimalikult kiiresti värskendama ühele parandatud versioonile, et takistada autentimist mittevajavate ründajate koodikäivitust.
Selline turvaauk kujutab organisatsioonidele kriitilist riski, kuna TeamCityt kasutatakse sageli CI/CD-torustikes ja tarkvara koostamisprotsessides. Volitamata juurdepääs võib viia lähtekoodi kompromiteerimiseni, pahavara lisamiseni artefaktidesse või ründaja liikumiseni infrastruktuuris (lateral movement).
Allikas: thehackernews.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifikatsioon Lumi News Pipeline v1.7.3 abil.