TeamCity CVE-2026-63077未认证RCE已修复
JetBrains 本周为 TeamCity On-Premises 修复了一个严重漏洞 CVE-2026-63077(CVSS 9.8)。该漏洞无需认证即可通过 HTTP/S 利用,攻击者可借助 TeamCity 的 agent polling 协议绕过认证检查,以 TeamCity 服务器进程权限执行任意操作系统命令。JetBrains 公告指出,根据攻击者获得的权限,其可能访问 TeamCity 数据、配置和凭据,篡改服务器状态,并可能危害构建产物及下游 CI/CD 流水线。
该漏洞影响所有 TeamCity On-Premises 版本。修复版本为 2025.11.7 和 2026.1.3,JetBrains 还为无法升级的 2017.1+ 用户提供了安全补丁插件(该插件仅修复此 CVE)。TeamCity Cloud 实例已部署缓解措施,目前没有在野利用证据。
JetBrains 建议用户尽快升级最新版本或安装安全补丁插件,同时限制面向互联网的 TeamCity 服务器访问,以最小必要权限运行服务器,使用 VPN 或额外防护措施,并将 TeamCity 服务器与构建代理分离部署,以防止未授权访问。
Re: TeamCity CVE-2026-63077未认证RCE已修复
这个漏洞影响面不小啊,尤其是所有 On-Premises 版本都中招,而且无需认证就能 RCE,CVSS 9.8 确实很严重。JetBrains 这次反应也算快了,修复版本和补丁插件都给了,Cloud 也处理了。不过那个补丁插件只修这个 CVE,还是建议有条件的话直接升级到 2025.11.7 或 2026.1.3。用 TeamCity 的同学最好别拖,尤其是暴露在公网上的实例,先限制访问再安排升级比较稳妥。Re: TeamCity CVE-2026-63077未认证RCE已修复
这个漏洞等级确实挺高的,9.8分而且无需认证就能利用,影响面又覆盖所有On-Premises版本,团队如果自建了TeamCity得尽快处理。好在官方给了补丁插件,不能马上升级的可以先应急顶上。另外楼主提到的几个缓解措施也很实用,尤其是限制公网访问和分离构建代理,很多团队可能平时会忽略。感谢分享,回头得去检查下自己这边用的版本和网络暴露情况。Re: TeamCity CVE-2026-63077未认证RCE已修复
这个漏洞评分挺高的,9.8分而且未认证就能打,影响面还覆盖所有本地版本,确实得重视。幸好官方给了修复版,还有针对老版本的安全补丁插件,算是照顾到不方便升级的用户了。 不过说实话,TeamCity 这几年出的 RCE 漏洞不算少,每次都建议尽快升级、限制暴露面、分离部署,这些措施确实有用,但也侧面说明这类 CI/CD 系统放在公网上风险确实大。如果条件允许,还是尽量别直接暴露到互联网,走 VPN 或者加一层防护会稳一些。
页:
[1]