Lühidalt: Autentimisviga TeamCity On-Premises tootes võimaldab autentimata juurdepääsu ja kaugkoodi käivitamist.
JetBrains hoiatab kriitilise autentimisviga eest TeamCity On-Premises tootes, mis võimaldab kaugkoodi käivitamist. Mõjutatud organisatsioonid peaksid võimalikult kiiresti uuendama parandatud versioonidele.
JetBrains avalikustas kriitilise autentimisviga TeamCity On-Premises tootes, mis võimaldab ründajatel juurdepääsukontrollist mööda hiilida ja mõjutatud süsteemis käske käivitada. Kuna TeamCity on paljude CI/CD-torustike keskne ehitus- ja juurutusplatvorm, on see ründajate jaoks ihaldusväärne sihtmärk – selle kompromiteerimine annaks otsese juurdepääsu tootmisinfrastruktuurile ja koodihoidlatele.
Turvaauk võimaldab autentimata ründajatel tegutseda ilma kehtivate volitusteta ja käivitada TeamCity eksemplaris suvalist koodi. See puudutab kohapeal (on-premises) hallatavaid installatsioone ning avab võimalused külgsuunas liikumiseks (lateral movement), andmevarguseks või ehitusprotsesside (build pipeline) sabotaažiks.
JetBrains on parandused välja andnud. Infoturbejuhid (CISO) peaksid viivitamatult kontrollima, millised TeamCity versioonid on nende keskkonnas kasutusel, ning uuendama need parandatud versioonidele. Tavaliselt tasub üle vaadata ka logid, et tuvastada juurdepääsumustreid, mis viitavad haavatavuse ärakasutamisele enne paranduste ilmumist.
Allikas: www.bleepingcomputer.com · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.