Критический RCE в TeamCity (CVE-2026-63077) — патчите СЕЙЧАС
JetBrains закрыл критическую уязвимость (CVSS 9.8) во всех on-premises версиях TeamCity. Неаутентифицированный атакующий через agent polling protocol может обойти auth и выполнять произвольные команды ОС от имени сервера.
Фикс: 2025.11.7 или 2026.1.3 + security patch plugin для старых версий. На момент публикации активной эксплуатации не обнаружено, но окно очень короткое. Если у вас self-hosted TeamCity — обновляйтесь сегодня.
🔗 https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/
#TeamCity #CVE #RCE #CI #Security #JetBrains
Post #619
53

- 👏 2
- 🙏 1