CISA označila zraniteľnosť TeamCity za zneužívanú ransomvérovými aktérmi

CISA podľa BleepingComputer označila zraniteľnosť v JetBrains TeamCity za zneužívanú ransomvérovými aktérmi. Opravy aj bezpečnostný patch sú dostupné.

Zraniteľnosť TeamCity CVE-2026-63077 je vážnym varovaním pre prevádzkovateľov lokálnych inštalácií CI/CD servera od JetBrains. BleepingComputer uviedol, že CISA 23. septembra 2026 aktualizovala záznam tejto chyby v katalógu Known Exploited Vulnerabilities (KEV) a označila ju za zneužívanú ransomvérovými aktérmi.

JetBrains vydalo pre kritickú zraniteľnosť opravy. Týka sa produktu TeamCity On-Premises, pričom TeamCity Cloud podľa dodávateľa nevyžaduje zásah zákazníka.

Čo umožňuje zraniteľnosť TeamCity CVE-2026-63077

CVE-2026-63077 umožňuje neautentifikovanému útočníkovi s HTTP(S) prístupom k zraniteľnému serveru obísť autentifikáciu a spúšťať príkazy s oprávneniami serverového procesu. Útočník teda nepotrebuje platný používateľský účet, ak sa dokáže pripojiť k rozhraniu dotknutého TeamCity servera.

TeamCity je CI/CD platforma na automatizáciu zostavovania, testovania a nasadzovania softvéru. Úspešné zneužitie môže viesť ku krádeži uložených prihlasovacích údajov, zmene konfigurácie alebo narušeniu integrity buildov a následných softvérových dodávok.

Ransomvérové zneužívanie zvyšuje naliehavosť opravy

Aktívne zneužívanie kritickej chyby je dôvodom na rýchlu reakciu. Informácia, že ju CISA podľa BleepingComputer označila aj za zneužívanú ransomvérovými aktérmi, zvyšuje prioritu najmä pri internetovo dostupných inštaláciách TeamCity On-Premises.

V dostupných podkladoch nie sú verejne potvrdené názvy zapojených ransomvérových skupín, konkrétne obete, rozsah kampaní ani technické indikátory kompromitácie. Priame aktuálne potvrdenie záznamu CISA KEV sa nepodarilo nezávisle overiť, preto je tvrdenie o ransomvérovom zneužívaní pripísané agentúre CISA prostredníctvom článku BleepingComputer.

Dostupné opravy a odporúčaný postup

JetBrains opravilo chybu vo verziách TeamCity 2025.11.7 a 2026.1.3. Pre TeamCity 2017.1 a novší je dostupný aj bezpečnostný patch vo forme pluginu.

  • Overiť, či organizácia prevádzkuje TeamCity On-Premises a či je jeho rozhranie dostupné cez HTTP(S).
  • Čo najskôr aktualizovať na TeamCity 2025.11.7 alebo 2026.1.3.
  • Ak aktualizácia zatiaľ nie je možná, nasadiť bezpečnostný patch plugin pre verzie TeamCity 2017.1 a novšie.
  • Rozlíšiť lokálnu inštaláciu od služby TeamCity Cloud, pri ktorej JetBrains neuvádza potrebu zásahu zákazníka.

Administrátori by mali sledovať prípadné priame podrobnosti CISA k záznamu KEV a doplňujúce pokyny JetBrains k forenznej kontrole potenciálne napadnutých serverov. Relevantné by boli aj verejné indikátory kompromitácie, pripísanie konkrétnym skupinám alebo potvrdené incidenty.

Zdroje

  • JetBrains TeamCity Blog – Potvrdzuje dopad CVE-2026-63077, zasiahnuté TeamCity On-Premises verzie, opravené verzie a dostupný patch plugin.
  • BleepingComputer – Uvádza, že CISA 23. septembra 2026 označila túto zraniteľnosť v KEV ako zneužívanú ransomvérovými aktérmi.

Overené a aktualizované: 24. 09. 2026 15:22

Zdieľanie