Австралия TeamCity-тегі сыни осалдықтың белсенді пайдаланылғанын ескертеді
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Австралияның киберқауіпсіздік орталығы (ACSC) шабуылдаушылар TeamCity On-Premises серверлеріндегі сыни осалдықты белсенді пайдаланып жатқанын ескертті. CVE 2026-63077 осалдығы аутентификациядан өтпеген шабуылдаушыларға аутентификацияны айналып өтіп, ОЖ-де ерікті командаларды орындауға мүмкіндік береді. TeamCity On-Premises пайдаланатын барлық австралиялық ұйымдар қауіп төніп тұр, ACSC шұғыл жаңартуларды орнатуға шақырды.
Негізгі фактілер
- CVE 2026-63077 осалдығының CVSS сыни балы 9,8 және TeamCity On-Premises барлық нұсқаларына әсер етеді.
- JetBrains осалдықты алғаш рет 2026 жылдың шілдесінде ашып, жаңартулар шығарды.
- CISA CVE 2026-63077 осалдығын 2026 жылдың 5 тамызында белгілі пайдаланылатын осалдықтар каталогына қосты.
- JetBrains белсенді пайдалану және пайдалану әрекеттері туралы хабарламалардан кейін 2026 жылдың 7 тамызында қосымша ескерту жариялады.
- JetBrains клиенттерге TeamCity 2025.11.7 немесе 2026.1.3 нұсқасына жаңартуды немесе қауіпсіздік патчі бар плагинді орнатуды ұсынды.
Осалдық мәліметтері
CVE 2026-63077 HTTP(S) арқылы қол жеткізе алатын аутентификациядан өтпеген шабуылдаушыларға аутентификация тексерулерін айналып өтіп, операциялық жүйеде ерікті командаларды орындауға мүмкіндік береді. Осалдық TeamCity On-Premises барлық нұсқаларына әсер етеді және CVSS сыни балы 9,8. TeamCity иесі JetBrains осалдықты алғаш рет 2026 жылдың шілдесінде ашты, сол кезде жаңартулар шығарылды. TeamCity — бүкіл әлем бойынша мыңдаған ұйымдар пайдаланатын үздіксіз интеграция және үздіксіз жеткізу (CI/CD) сервері.
Белсенді пайдалану және әрекет ету
Австралияның киберқауіпсіздік орталығы (ACSC) шабуылдаушылар TeamCity On-Premises серверлеріне қол жеткізу үшін CVE 2026-63077 осалдығын белсенді пайдаланып жатқанын ескертті. ACSC шабуылдар белгілі бір салаға немесе секторға бағытталғаны туралы дәлелдері жоқ екенін, бірақ TeamCity On-Premises пайдаланатын барлық австралиялық ұйымдар қауіп төніп тұрғанын мәлімдеді. Агенттік TeamCity клиенттерін желілерін осал нұсқаларға шұғыл тексеруге және қажет болған жағдайда жаңартуларды қолдануға шақырды. ACSC сондай-ақ ұйымдарға TeamCity интерфейсіне интернеттен қол жеткізу қажеттілігін қарастыруды ұсынды. CISA белсенді пайдалану дәлелдерін келтіре отырып, CVE 2026-63077 осалдығын 2026 жылдың 5 тамызында белгілі пайдаланылатын осалдықтар каталогына қосты.
Тарихи контекст
2024 жылы TeamCity On-Premises-тегі екі осалдық шабуылдаушылар тарапынан белсенді пайдаланылды, ең ауыры қашықтағы аутентификациядан өтпеген шабуылдаушыға серверді толық басып алуға мүмкіндік берді. 2023 жылы ашылған тағы бір сыни осалдық Ресей мен Солтүстік Кореяның мемлекеттік субъектілерінің шабуылдарының нысаны болды. JetBrains белсенді пайдалану және жаңартылмаған TeamCity серверлерін пайдалану әрекеттері туралы хабарламалардан кейін 2026 жылдың 7 тамызында қосымша ескерту жариялады. Компания TeamCity 2025.11.7 немесе 2026.1.3 нұсқасына әлі жаңартпаған немесе қауіпсіздік патчі бар плагинді орнатпаған клиенттер мұны дереу жасауы керек екенін мәлімдеді.
1 дереккөз
Австралия TeamCity-тегі сыни осалдықтың белсенді пайдаланылғанын ескертеді



