JetBrains Cadence пайдаланушыларын TeamCity бұзылғаннан кейін тіркелгі деректерін өзгертуге шақырады

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
JetBrains Cadence пайдаланушыларын өткен айдағы қауіпсіздік оқиғасынан кейін барлық тіркелгі деректерін дереу қайтарып алып, өзгертуге шақырды. Белгісіз шабуылдаушылар Cadence серверіне қол жеткізу үшін TeamCity-дің CVE-2026-63077 сыни осалдығын пайдаланды. Компания Cadence-те сақталған немесе 2024 жылғы бұзылған резервтік көшірмеде қамтылған кез келген тіркелгі деректерін бұзылған деп санау керектігін мәлімдеді.
Негізгі фактілер
- JetBrains 2026 жылғы 23 тамызда Cadence ортасында CVE-2026-63077 осалдығының пайдаланылғанын анықтағаннан кейін бұзу туралы ақпаратты жария етті.
- CVE-2026-63077 осалдығының CVSS бағасы 9,8 және TeamCity серверлерінде аутентификациясыз қашықтан код орындауға мүмкіндік береді.
- АҚШ-тың Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігі CVE-2026-63077 осалдығын 2026 жылғы 5 тамызда белгілі пайдаланылатын осалдықтар каталогына қосты.
- Шабуылдаушылар 2024 жылғы Cadence серверінің резервтік көшірмесіне қол жеткізді, онда ағымдағы пайдаланушылардың электрондық пошта мекенжайлары, жобалардың бастапқы коды және тіркелгі деректері болған.
Бұзуды анықтау
JetBrains осалдықтың пайдаланылғанын 2026 жылғы 23 тамызда анықтады және кейіннен зардап шеккен Cadence пайдаланушыларын хабардар етті. Шабуыл TeamCity-дегі CVE-2026-63077 десериализация осалдығын пайдаланды, оның CVSS бағасы 9,8. Осалдық аутентификациясыз шабуылдаушыға аутентификацияны айналып өтіп, TeamCity сервері процесінің артықшылықтарымен операциялық жүйенің ерікті командаларын орындауға мүмкіндік береді. CISA осалдықты 2026 жылғы 5 тамызда белгілі пайдаланылатын осалдықтар каталогына қосты, бұл нақты жағдайларда белсенді пайдаланылғанын көрсетеді.
Бұзылған деректер
JetBrains шабуылдаушылардың 2024 жылғы Cadence серверінің резервтік көшірмесіне қол жеткізгенін растады. Резервтік көшірмеде ағымдағы Cadence пайдаланушыларына қатысты деректер, соның ішінде электрондық пошта мекенжайлары, жобалардың бастапқы коды және тіркелгі деректері болған. JetBrains шешімдерді әзірлеу бөлімінің басшысы Дэниел Галло нәтижелер бұрын хабарланғандардан басқа қосымша зардап шеккен пайдаланушыларды анықтамағанын мәлімдеді. Сақтық шарасы ретінде JetBrains зардап шеккен қоймада сақталған барлық деректерді ықтимал ашылған деп қарастырады.
Пайдаланушыларға ұсыныстар
JetBrains Cadence пайдаланушыларына Cadence орындалымдарын іске қосу үшін пайдаланылған барлық тіркелгі деректері мен құпияларды дереу қайтарып алуды немесе өзгертуді тапсырды. Пайдаланушылар барлық орындалымдарды, соның ішінде Cadence жобаларындағы кіріс және шығыс деректерін ықтимал сенімсіз деп қарастыруы керек. Cadence-те сақталған, бұзылған резервтік көшірмеде қамтылған немесе зардап шеккен сервердегі орындалымдарға қолжетімді кез келген тіркелгі деректері немесе құпиялар бұзылған деп саналуы керек.