Critical TeamCity Flaw Could Let Attackers Run OS Commands Without Logging In
Eine kritische Schwachstelle (CVE-2026-63077) in JetBrains TeamCity On-Premises ermöglicht Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Alle On-Premises-Versionen sind betroffen. Kunden sollten dringend auf die Versionen 2025.11.7 oder 2026.1.3 aktualisieren, um das Risiko zu mindern.
Eine kritische Schwachstelle (CVE-2026-63077) in JetBrains TeamCity On-Premises ermöglicht unauthentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle. Alle On-Premises-Versionen sind betroffen. Ein sofortiges Update auf die Versionen 2025.11.7 oder 2026.1.3 ist dringend erforderlich.
Organisationen, die JetBrains TeamCity On-Premises in allen Versionen nutzen.
Diese Schwachstelle erlaubt Angreifern, ohne Authentifizierung beliebigen Code auf dem TeamCity-Server auszuführen, was zu einer vollständigen Kompromittierung des Systems führen kann.
Ein unauthentifizierter Angreifer könnte die Kontrolle über den TeamCity-Server übernehmen, sensible Daten exfiltrieren, weitere Systeme im Netzwerk kompromittieren oder die CI/CD-Pipeline manipulieren.
Sofortiges Update aller JetBrains TeamCity On-Premises-Installationen auf die Versionen 2025.11.7 oder 2026.1.3.
- ▸Überprüfen Sie die aktuell installierte Version Ihrer JetBrains TeamCity On-Premises-Instanzen.
- ▸Stellen Sie sicher, dass alle TeamCity On-Premises-Instanzen auf die Versionen 2025.11.7 oder 2026.1.3 aktualisiert wurden.
- ▸Überprüfen Sie die Netzwerkzugriffsregeln für Ihre TeamCity-Server, um sicherzustellen, dass nur autorisierte Quellen darauf zugreifen können.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | Eine kritische Schwachstelle (CVE-2026-63077) in JetBrains TeamCity On-Premises ermöglicht Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. |
| Execution | T1059 Command and Scripting Interpreter | High | ermöglicht Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. |
- Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen der Schwachstelle gibt.
- Es werden keine spezifischen Details zur Art des 'beliebigen Codes' oder der 'OS-Befehle' genannt.
- Es werden keine spezifischen betroffenen Branchen oder geografischen Regionen genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?