Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

CISA: Utpressningsgrupper utnyttjar kritisk sårbarhet i JetBrains TeamCity

BleepingComputer rapporterade att USA:s cybersäkerhets- och infrastruktursäkerhetsmyndighet (CISA) på onsdagen varnade federala myndigheter för att utpressningsgrupper utnyttjar CVE-2026-63077, en kritisk sårbarhet för kringgående av autentisering i JetBrains TeamCity.

JetBrains åtgärdade sårbarheten den 25 juli i TeamCity On-Premises-versionerna 2025.11.7 och 2026.1.3. Företaget uppgav att en obehörig angripare med HTTP(S)-åtkomst kunde använda TeamCity agent polling protocol för att kringgå autentiseringskontroller och köra godtyckliga operativsystemkommandon med samma behörigheter som TeamCity-serverprocessen. En lyckad attack kunde exponera TeamCity-data, konfigurationer och lagrade inloggningsuppgifter, ändra serverns tillstånd och potentiellt äventyra integriteten hos byggartefakter och efterföljande CI/CD-pipelines.

CISA lade till CVE-2026-63077 i Known Exploited Vulnerabilities Catalog den 5 augusti och beordrade federala myndigheter i USA att säkra sina nätverk mot pågående angrepp inom tre dagar. JetBrains bekräftade den 7 augusti att sårbarheten hade utnyttjats i verkliga angrepp, publicerade komprometteringsindikatorer och uppmanade kunder som inte kunde installera en patch direkt att begränsa åtkomsten till betrodda nätverk. CISA har inte lämnat information om angrepp mot denna CVE.

Shadowserver följer drygt 160 TeamCity-servrar som saknar patch, en minskning från de ursprungliga 700 internetexponerade sårbara servrarna. I oktober 2024 varnade amerikanska och brittiska cybermyndigheter också för att APT29, som kopplas till Rysslands Foreign Intelligence Service (SVR), riktade in sig på sårbara JetBrains TeamCity- och Zimbra-servrar i stor skala. JetBrains uppger att fler än 30 000 DevOps-team använder TeamCity.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.