查看: 121|回复: 3

CVE-2026-63077 TeamCity RCE漏洞已遭利用

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
CISA警告,JetBrains TeamCity On-Premises 的一个高危漏洞(CVE-2026-63077)已被攻击者积极利用。该漏洞为反序列化不可信数据缺陷,CVSS 评分为 9.8,未认证攻击者可通过发送特制 HTTP/S 请求实现远程代码执行(RCE)。

漏洞影响所有 TeamCity On-Premises 版本。JetBrains 上周发布公告称,攻击者可绕过认证检查,并以 TeamCity 服务器进程权限执行任意操作系统命令。此外,未认证攻击者还可通过 TeamCity agent 轮询协议利用该漏洞。

修复版本已发布:TeamCity 2025.11.7 和 2026.1.3,同时 JetBrains 为 2017.1+ 版本提供了安全补丁插件。JetBrains 最初称该缺陷为私下报告,未发现活跃利用;但约一周后的周三,CISA 将 CVE-2026-63077 列入已知被利用漏洞(KEV)目录,并要求联邦机构依据 BOD 26-04 在三天内完成修补。

目前尚无关于在野利用攻击的公开信息。建议所有使用 TeamCity On-Premises 的企业尽快应用补丁或安装安全补丁插件,并排查服务器上是否存在异常命令执行或 webshell 等迹象。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-63077 TeamCity RCE漏洞已遭利用

这个漏洞影响面确实不小,所有 TeamCity On-Premises 版本都中招,而且 CVSS 9.8 的评分加上已被积极利用,说明风险很高。好在官方已经给出修复版本和补丁插件,建议受影响的企业尽快安排升级,同时留意服务器上有没有异常进程或者 webshell 之类的痕迹。这个时间点最好别拖,毕竟未认证的 RCE 很容易被批量扫描利用。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-63077 TeamCity RCE漏洞已遭利用

感谢楼主及时分享这个重要漏洞信息。9.8的CVSS评分加上已遭积极利用,说明风险确实很高,尤其影响所有On-Premises版本这点很值得警惕。修复版本和补丁插件都出来了,建议还在用TeamCity的团队尽快安排升级或打补丁,同时按楼主说的排查下服务器上有没有异常进程或webshell痕迹。希望还没中招的都能赶在攻击者前面处理掉。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-63077 TeamCity RCE漏洞已遭利用

这个漏洞确实很值得重视,9.8的评分加上已经进入CISA的KEV目录,说明实际风险很高。特别是影响所有On-Premises版本,而且补丁和插件都已放出,建议还没处理的企业赶紧安排升级,至少也要先把安全补丁插件装上。排查webshell和异常命令执行也很关键,这类反序列化漏洞往往会被用来植入后门。感谢楼主分享这个重要资讯。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-6 16:22 , Processed in 0.024251 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部