![]() |
Критическая уязвимость TeamCity позволяет злоумышленникам выполнять команды ОС без авторизации
https://blogger.googleusercontent.co...00-e365/tc.jpg
Компания JetBrains обратилась к пользователям локальных версий TeamCity с призывом обновить программное обеспечение до последней версии после обнаружения критической уязвимости, которая может привести к выполнению произвольного кода. Уязвимость, получившая идентификатор CVE-2026-63077 и оценка CVSS 9.8, затрагивает все версии TeamCity On-Premises. Разработчики уже выпустили обновления, которые устраняют данную уязвимость. Затронутые версии, для которых доступны исправления, это 2025.11.7 и 2026.1.3. Пользователи, которые продолжают использовать старые версии, подвержены риску, так как злоумышленники могут воспользоваться данной уязвимостью для выполнения команд операционной системы без необходимости авторизации. JetBrains подчеркивает важность своевременного обновления программного обеспечения для обеспечения безопасности. Команда разработчиков рекомендует всем пользователям немедленно перейти на исправленные версии, чтобы минимизировать вероятность атаки. Отметим, что облачные инстансы TeamCity уже были защищены от данной уязвимости, что обеспечивает дополнительный уровень безопасности для пользователей, использующих облачные решения. Однако пользователи локальных версий должны быть особенно внимательны и следить за обновлениями. Компания продолжает мониторить ситуацию и работать над улучшением безопасности своих продуктов. Пользователи TeamCity призваны внимательно следить за обновлениями и рекомендациями от JetBrains, чтобы избежать потенциальных угроз безопасности. Источник новости: The Hacker News Читать полностью |
| Время: 21:18 |