Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило федеральные агентства о том, что группы, занимающиеся распространением программ-вымогателей, активно эксплуатируют критическую уязвимость в JetBrains TeamCity. Эта уязвимость, обозначенная как CVE-2026-63077, была устранена в июле, однако злоумышленники продолжают её использовать. Уязвимость позволяет злоумышленникам обходить аутентификацию и выполнять произвольные команды на операционной системе с правами процесса TeamCity. Это может привести к компрометации данных, конфигураций и учетных данных, хранящихся на сервере, а также к изменению состояния сервера и компрометации артефактов сборки и конвейеров CI/CD. CISA добавила эту уязвимость в свой каталог активно эксплуатируемых уязвимостей и потребовала от федеральных агентств устранить её в течение трёх дней. JetBrains подтвердила, что уязвимость активно используется в реальных атаках, и рекомендовала клиентам ограничить доступ к серверам только доверенными сетями. По данным Shadowserver, в настоящее время в интернете остаётся около 160 незащищённых серверов TeamCity, что значительно меньше первоначальных 700. Учитывая, что уязвимости TeamCity ранее использовались государственными хакерскими группами и группами вымогателей, администраторам рекомендуется немедленно установить обновления.