CISA предупреждает о CVE-2026-63077: уязвимость TeamCity под активной эксплуатацией
Согласно информации, опубликованной Агентством кибербезопасности и инфраструктурной безопасности США (CISA), была обнаружена уязвимость в программном обеспечении JetBrains TeamCity, которая активно используется злоумышленниками. Уязвимость, обозначенная как CVE-2026-63077, имеет высокий уровень критичности с оценкой CVSS 9.8.
Данная уязвимость связана с десериализацией ненадежных данных, что позволяет неавторизованным злоумышленникам, имеющим доступ к серверу TeamCity, выполнять произвольный код. Это создает серьезные риски для безопасности систем, использующих данное ПО.
CISA настоятельно рекомендует всем организациям, использующим TeamCity, незамедлительно обновить свои версии программного обеспечения до последней исправленной версии, чтобы минимизировать риски, связанные с данной уязвимостью.
Поскольку уязвимость уже подвергается активной эксплуатации, важно, чтобы администраторы серверов TeamCity внимательно следили за обновлениями и рекомендациями по безопасности от разработчиков.
Специалисты по кибербезопасности также советуют проводить регулярные аудиты безопасности и мониторинг систем на предмет подозрительной активности, чтобы своевременно выявлять возможные атаки.
Ситуация подчеркивает важность своевременного обновления программного обеспечения и соблюдения лучших практик кибербезопасности, особенно в условиях постоянно меняющегося ландшафта угроз.