JetBrains отстрани критична уязвимост (CVE-2026-63077), засягаща TeamCity On-Premises, и спешно съветва администраторите да обновят своите локално хоствани сървъри възможно най-скоро.

„За тези, които не могат да направят това, пуснахме плъгин с корекция за сигурност“, отбеляза Даниел Гало, ръководител на отдел „Инженерни решения“ в JetBrains.

JetBrains TeamCity е широко използвано сървърно решение за непрекъсната интеграция и непрекъсната доставка (CI/CD).

То се предлага като опция, хоствана от JetBrains (TeamCity Cloud), или може да бъде локално хоствано и администрирано от клиентите (TeamCity On-Premises), както на техен собствен хардуер, така и в частен или публичен облак.

Известно е, че в миналото спонсорирани от държави хакерски групи и партньори на програми за откуп (ransomware) са се възползвали от уязвимости в необновени сървъри на TeamCity On-Premises.

Разкрита и поверително докладвана по-рано този месец от изследователя по сигурността Антони Трембли, CVE-2026-63077 може да бъде експлоатирана чрез протокола за анкетиране на агенти на TeamCity и може да позволи на атакуващите да заобиколят проверките за удостоверяване и да изпълняват команди на операционната система с правата на сървърния процес на TeamCity.

„В зависимост от привилегиите, предоставени на сървърния процес на TeamCity, една успешна атака може да разкрие данни, конфигурации и съхранени идентификационни данни на TeamCity, да промени състоянието на сървъра и потенциално да компрометира целостта на артефактите от компилацията и последващите CI/CD конвейери“, обясни Гало.

JetBrains вече е приложила корекцията за внедряванията в TeamCity Cloud и сега съветва клиентите да направят същото за своите локално хоствани инстанции, тъй като CVE-2026-63077 засяга всички версии на TeamCity On-Premises.

Компанията заяви, че е проверила средите на TeamCity Cloud за признаци на опити за експлоатация и не е открила такива.

„Към момента на публикуване на това съобщение не ни е известна активна експлоатация на тази уязвимост“, добавиха те.

Клиентите на TeamCity On-Premises трябва да обновят до версия 2025.11.7 или 2026.1.3, или да инсталират плъгина с корекция за сигурност, ако все още използват версия 2017.1+.

Тези, които използват TeamCity от v2017.1 до v2018.1, трябва да рестартират сървъра след инсталиране на корекцията, но започвайки от TeamCity v2018.2, администраторите могат да активират плъгина без тази стъпка.

За да се намали рискът от експлоатация чрез тази и подобни уязвимости, JetBrains съветва достъпът на ниво мрежа до сървърите на TeamCity да бъде ограничен до доверени мрежи (ако е възможно), или да се ограничи достъпът до сървърите на TeamCity с достъп до интернет чрез изискване на VPN връзки или внедряване на допълнителен слой за сигурност.

„Дори излагането на екрана за вход в TeamCity или на REST API може да предостави на атакуващите потенциални входни точки за експлоатиране на новооткрити уязвимости“, отбеляза компанията.

„Препоръчваме също така сървърът на TeamCity да се изпълнява с минималните привилегии на операционната система, необходими за нормална работа.“