mimile
На главную

Австралия предупреждает об активной эксплуатации критической уязвимости TeamCity

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Австралия предупреждает об активной эксплуатации критической уязвимости TeamCity

Австралийский центр кибербезопасности (ACSC) предупредил, что злоумышленники активно эксплуатируют критическую уязвимость в серверах TeamCity On-Premises. Уязвимость CVE 2026-63077 позволяет неаутентифицированным атакующим обходить аутентификацию и выполнять произвольные команды ОС. Все австралийские организации, использующие TeamCity On-Premises, находятся под угрозой, и ACSC призвал срочно установить исправления.

Ключевые факты

  • CVE 2026-63077 имеет критический балл CVSS 9,8 и затрагивает все версии TeamCity On-Premises.
  • JetBrains впервые раскрыла уязвимость и выпустила исправления в июле 2026 года.
  • CISA добавила CVE 2026-63077 в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года.
  • JetBrains выпустила дополнительное предупреждение 7 августа 2026 года после сообщений об активной и попытках эксплуатации.
  • JetBrains рекомендовала клиентам обновиться до TeamCity 2025.11.7 или 2026.1.3 либо установить плагин с патчем безопасности.

Детали уязвимости

CVE 2026-63077 позволяет неаутентифицированным атакующим с доступом по HTTP(S) обходить проверки аутентификации и выполнять произвольные команды операционной системы. Уязвимость затрагивает все версии TeamCity On-Premises и имеет критический балл CVSS 9,8. JetBrains, владелец TeamCity, впервые раскрыла уязвимость в июле 2026 года, когда были выпущены исправления. TeamCity — это сервер непрерывной интеграции и непрерывного развертывания (CI/CD), используемый тысячами организаций по всему миру.

Активная эксплуатация и реагирование

Австралийский центр кибербезопасности (ACSC) предупредил, что злоумышленники активно эксплуатируют CVE 2026-63077 для доступа к серверам TeamCity On-Premises. ACSC заявил, что у него нет доказательств того, что атаки нацелены на конкретную отрасль или сектор, но все австралийские организации, использующие TeamCity On-Premises, находятся под угрозой. Агентство призвало клиентов TeamCity срочно проверить сети на наличие уязвимых версий и при необходимости применить исправления. ACSC также рекомендовал организациям рассмотреть необходимость доступа к интерфейсу TeamCity из интернета. CISA добавила CVE 2026-63077 в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года, сославшись на доказательства активной эксплуатации.

Исторический контекст

В 2024 году две уязвимости в TeamCity On-Premises активно эксплуатировались злоумышленниками, причем самая серьезная позволяла полностью скомпрометировать сервер удаленным неаутентифицированным атакующим. Другая критическая уязвимость, раскрытая в 2023 году, была целью атак со стороны государственных субъектов России и Северной Кореи. JetBrains выпустила дополнительное предупреждение 7 августа 2026 года после сообщений об активной и попытках эксплуатации неисправленных серверов TeamCity. Компания заявила, что клиенты, которые еще не обновились до TeamCity 2025.11.7 или 2026.1.3 либо не установили плагин с патчем безопасности, должны сделать это немедленно.

1 источник

Австралия предупреждает об активной эксплуатации критической уязвимости TeamCity