龙云宗主^__^ 发表于 2026-8-8 11:36

JetBrains TeamCity 高危漏洞 CVE‑2026‑63077

本帖最后由 龙云宗主^__^ 于 2026-8-8 11:37 编辑


[*]漏洞等:CVSS 9.8 严重,未认证远程代码执行 RCE。
[*]风险:TeamCity 本地部署版的 Agent 轮询协议存在反序列化漏洞;攻击者只要网络可达,无需账号密码即可执行系统命令,获取源码、构建密钥、签名凭证、CI/CD 流水线全部权限,极易引发软件供应链攻击。互联网约 4500 套 TeamCity 服务暴露公网。
[*]时间线:7‑27 官方披露补丁;8‑05 CISA 加入 KEV “已知在野利用漏洞”,要求联邦机构**8‑08 前完成修复**。
[*]受影响版:TeamCity On‑Premises,升级至 2025.11.7 / 2026.1.3。
页: [1]
查看完整版本: JetBrains TeamCity 高危漏洞 CVE‑2026‑63077