查看: 154|回复: 3

TeamCity CVE-2026-63077未认证RCE已修复

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
JetBrains 本周为 TeamCity On-Premises 修复了一个严重漏洞 CVE-2026-63077(CVSS 9.8)。该漏洞无需认证即可通过 HTTP/S 利用,攻击者可借助 TeamCity 的 agent polling 协议绕过认证检查,以 TeamCity 服务器进程权限执行任意操作系统命令。

JetBrains 公告指出,根据攻击者获得的权限,其可能访问 TeamCity 数据、配置和凭据,篡改服务器状态,并可能危害构建产物及下游 CI/CD 流水线。

该漏洞影响所有 TeamCity On-Premises 版本。修复版本为 2025.11.7 和 2026.1.3,JetBrains 还为无法升级的 2017.1+ 用户提供了安全补丁插件(该插件仅修复此 CVE)。TeamCity Cloud 实例已部署缓解措施,目前没有在野利用证据。

JetBrains 建议用户尽快升级最新版本或安装安全补丁插件,同时限制面向互联网的 TeamCity 服务器访问,以最小必要权限运行服务器,使用 VPN 或额外防护措施,并将 TeamCity 服务器与构建代理分离部署,以防止未授权访问。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: TeamCity CVE-2026-63077未认证RCE已修复

这个漏洞影响面不小啊,尤其是所有 On-Premises 版本都中招,而且无需认证就能 RCE,CVSS 9.8 确实很严重。JetBrains 这次反应也算快了,修复版本和补丁插件都给了,Cloud 也处理了。不过那个补丁插件只修这个 CVE,还是建议有条件的话直接升级到 2025.11.7 或 2026.1.3。用 TeamCity 的同学最好别拖,尤其是暴露在公网上的实例,先限制访问再安排升级比较稳妥。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: TeamCity CVE-2026-63077未认证RCE已修复

这个漏洞等级确实挺高的,9.8分而且无需认证就能利用,影响面又覆盖所有On-Premises版本,团队如果自建了TeamCity得尽快处理。好在官方给了补丁插件,不能马上升级的可以先应急顶上。另外楼主提到的几个缓解措施也很实用,尤其是限制公网访问和分离构建代理,很多团队可能平时会忽略。感谢分享,回头得去检查下自己这边用的版本和网络暴露情况。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: TeamCity CVE-2026-63077未认证RCE已修复

这个漏洞评分挺高的,9.8分而且未认证就能打,影响面还覆盖所有本地版本,确实得重视。幸好官方给了修复版,还有针对老版本的安全补丁插件,算是照顾到不方便升级的用户了。 不过说实话,TeamCity 这几年出的 RCE 漏洞不算少,每次都建议尽快升级、限制暴露面、分离部署,这些措施确实有用,但也侧面说明这类 CI/CD 系统放在公网上风险确实大。如果条件允许,还是尽量别直接暴露到互联网,走 VPN 或者加一层防护会稳一些。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-31 17:13 , Processed in 0.021698 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部