Австралия предупреждает об активной эксплуатации критической уязвимости TeamCity
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Австралийский центр кибербезопасности (ACSC) предупредил, что злоумышленники активно эксплуатируют критическую уязвимость в серверах TeamCity On-Premises. Уязвимость CVE 2026-63077 позволяет неаутентифицированным атакующим обходить аутентификацию и выполнять произвольные команды ОС. Все австралийские организации, использующие TeamCity On-Premises, находятся под угрозой, и ACSC призвал срочно установить исправления.
Ключевые факты
- CVE 2026-63077 имеет критический балл CVSS 9,8 и затрагивает все версии TeamCity On-Premises.
- JetBrains впервые раскрыла уязвимость и выпустила исправления в июле 2026 года.
- CISA добавила CVE 2026-63077 в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года.
- JetBrains выпустила дополнительное предупреждение 7 августа 2026 года после сообщений об активной и попытках эксплуатации.
- JetBrains рекомендовала клиентам обновиться до TeamCity 2025.11.7 или 2026.1.3 либо установить плагин с патчем безопасности.
Детали уязвимости
CVE 2026-63077 позволяет неаутентифицированным атакующим с доступом по HTTP(S) обходить проверки аутентификации и выполнять произвольные команды операционной системы. Уязвимость затрагивает все версии TeamCity On-Premises и имеет критический балл CVSS 9,8. JetBrains, владелец TeamCity, впервые раскрыла уязвимость в июле 2026 года, когда были выпущены исправления. TeamCity — это сервер непрерывной интеграции и непрерывного развертывания (CI/CD), используемый тысячами организаций по всему миру.
Активная эксплуатация и реагирование
Австралийский центр кибербезопасности (ACSC) предупредил, что злоумышленники активно эксплуатируют CVE 2026-63077 для доступа к серверам TeamCity On-Premises. ACSC заявил, что у него нет доказательств того, что атаки нацелены на конкретную отрасль или сектор, но все австралийские организации, использующие TeamCity On-Premises, находятся под угрозой. Агентство призвало клиентов TeamCity срочно проверить сети на наличие уязвимых версий и при необходимости применить исправления. ACSC также рекомендовал организациям рассмотреть необходимость доступа к интерфейсу TeamCity из интернета. CISA добавила CVE 2026-63077 в каталог известных эксплуатируемых уязвимостей 5 августа 2026 года, сославшись на доказательства активной эксплуатации.
Исторический контекст
В 2024 году две уязвимости в TeamCity On-Premises активно эксплуатировались злоумышленниками, причем самая серьезная позволяла полностью скомпрометировать сервер удаленным неаутентифицированным атакующим. Другая критическая уязвимость, раскрытая в 2023 году, была целью атак со стороны государственных субъектов России и Северной Кореи. JetBrains выпустила дополнительное предупреждение 7 августа 2026 года после сообщений об активной и попытках эксплуатации неисправленных серверов TeamCity. Компания заявила, что клиенты, которые еще не обновились до TeamCity 2025.11.7 или 2026.1.3 либо не установили плагин с патчем безопасности, должны сделать это немедленно.
1 источник
Австралия предупреждает об активной эксплуатации критической уязвимости TeamCity



