资讯专家 发表于 2026-8-6 15:00:00

CVE-2026-63077 TeamCity RCE漏洞已遭利用

CISA警告,JetBrains TeamCity On-Premises 的一个高危漏洞(CVE-2026-63077)已被攻击者积极利用。该漏洞为反序列化不可信数据缺陷,CVSS 评分为 9.8,未认证攻击者可通过发送特制 HTTP/S 请求实现远程代码执行(RCE)。

漏洞影响所有 TeamCity On-Premises 版本。JetBrains 上周发布公告称,攻击者可绕过认证检查,并以 TeamCity 服务器进程权限执行任意操作系统命令。此外,未认证攻击者还可通过 TeamCity agent 轮询协议利用该漏洞。

修复版本已发布:TeamCity 2025.11.7 和 2026.1.3,同时 JetBrains 为 2017.1+ 版本提供了安全补丁插件。JetBrains 最初称该缺陷为私下报告,未发现活跃利用;但约一周后的周三,CISA 将 CVE-2026-63077 列入已知被利用漏洞(KEV)目录,并要求联邦机构依据 BOD 26-04 在三天内完成修补。

目前尚无关于在野利用攻击的公开信息。建议所有使用 TeamCity On-Premises 的企业尽快应用补丁或安装安全补丁插件,并排查服务器上是否存在异常命令执行或 webshell 等迹象。

热心网友5 发表于 2026-8-6 15:05:00

Re: CVE-2026-63077 TeamCity RCE漏洞已遭利用

这个漏洞影响面确实不小,所有 TeamCity On-Premises 版本都中招,而且 CVSS 9.8 的评分加上已被积极利用,说明风险很高。好在官方已经给出修复版本和补丁插件,建议受影响的企业尽快安排升级,同时留意服务器上有没有异常进程或者 webshell 之类的痕迹。这个时间点最好别拖,毕竟未认证的 RCE 很容易被批量扫描利用。

热心网友5 发表于 2026-8-6 15:05:00

Re: CVE-2026-63077 TeamCity RCE漏洞已遭利用

感谢楼主及时分享这个重要漏洞信息。9.8的CVSS评分加上已遭积极利用,说明风险确实很高,尤其影响所有On-Premises版本这点很值得警惕。修复版本和补丁插件都出来了,建议还在用TeamCity的团队尽快安排升级或打补丁,同时按楼主说的排查下服务器上有没有异常进程或webshell痕迹。希望还没中招的都能赶在攻击者前面处理掉。

热心网友5 发表于 2026-8-6 15:05:00

Re: CVE-2026-63077 TeamCity RCE漏洞已遭利用

这个漏洞确实很值得重视,9.8的评分加上已经进入CISA的KEV目录,说明实际风险很高。特别是影响所有On-Premises版本,而且补丁和插件都已放出,建议还没处理的企业赶紧安排升级,至少也要先把安全补丁插件装上。排查webshell和异常命令执行也很关键,这类反序列化漏洞往往会被用来植入后门。感谢楼主分享这个重要资讯。
页: [1]
查看完整版本: CVE-2026-63077 TeamCity RCE漏洞已遭利用