Tags

1 strona

Zdalne Wykonanie Poleceń

Krytyczna luka w TeamCity umożliwia atakującym zdalne wykonanie poleceń OS bez logowania

Krytyczna luka w TeamCity pozwala na zdalne wykonanie poleceń OS bez logowania. JetBrains zaleca pilną aktualizację lub instalację patcha.

JetBrains ostrzega użytkowników wersji TeamCity on-premise o krytycznej luce bezpieczeństwa (CVE-2026-63077, CVSS 9.8), która pozwala nieautoryzowanym atakującym na zdalne wykonanie dowolnych poleceń systemu operacyjnego z uprawnieniami procesu serwera TeamCity, omijając mechanizmy uwierzytelniania. Problem został zaadresowany w wersjach 2025.11.7 i 2026.1.3, a także poprzez specjalny plugin bezpieczeństwa dla starszych wersji (od 2017.1+).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)