Was ist passiert?
JetBrains hat eine kritische Sicherheitslücke in TeamCity On-Premises entdeckt, die es Angreifern ermöglicht, beliebige Betriebssystembefehle ohne Authentifizierung auszuführen. Die Schwachstelle CVE-2026-63077 mit einem CVSS-Score von 9,8 betrifft alle On-Premises-Versionen und wurde in den Versionen 2025.11.7 und 2026.1.3 behoben. TeamCity Cloud-Instanzen sind bereits geschützt.
Hintergrund & Bedeutung
TeamCity ist ein weit verbreitetes Continuous Integration/Continuous Deployment (CI/CD)-Tool von JetBrains, das in vielen Unternehmen zur Automatisierung von Build- und Deployment-Prozessen eingesetzt wird. Eine unauthentifizierte Ferncode-Ausführung stellt eine existenzielle Bedrohung dar, da Angreifer damit vollständige Kontrolle über Build-Server und damit verbundene Systeme erlangen können. Dies könnte zu Datenbeschädigungen, Malware-Verteilung und Lieferkettenangriffen führen.
Empfehlungen für IT-Teams
Sofortige Maßnahmen:
- Aktualisieren Sie alle TeamCity On-Premises-Installationen sofort auf Version 2025.11.7 oder 2026.1.3
- Überprüfen Sie Zugriffslogs auf verdächtige Aktivitäten und unauthentifizierte Anfragen
- Isolieren Sie betroffene TeamCity-Instanzen notfalls temporär vom Netzwerk
- Implementieren Sie Web Application Firewall (WAF) Regeln zum Schutz vor Exploitversuchen
- Ändern Sie Zugangsdaten für verbundene Systeme und Repositories
Fazit
Die kritische TeamCity-Lücke erfordert sofortige Patches. Unternehmen mit On-Premises-Installationen sollten ohne Verzögerung auf sichere Versionen aktualisieren und ihre Systeme auf Kompromittierung prüfen.
Quelle: Original Artikel