SecBoard
Zurück zur Übersicht

Critical TeamCity Flaw Could Let Attackers Run OS Commands Without Logging In

The Hacker News·
Originalartikel lesen bei The Hacker News

Eine kritische Schwachstelle (CVE-2026-63077) in JetBrains TeamCity On-Premises ermöglicht Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Alle On-Premises-Versionen sind betroffen. Kunden sollten dringend auf die Versionen 2025.11.7 oder 2026.1.3 aktualisieren, um das Risiko zu mindern.

Kurzfassung

Eine kritische Schwachstelle (CVE-2026-63077) in JetBrains TeamCity On-Premises ermöglicht unauthentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle. Alle On-Premises-Versionen sind betroffen. Ein sofortiges Update auf die Versionen 2025.11.7 oder 2026.1.3 ist dringend erforderlich.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die JetBrains TeamCity On-Premises in allen Versionen nutzen.

Warum relevant

Diese Schwachstelle erlaubt Angreifern, ohne Authentifizierung beliebigen Code auf dem TeamCity-Server auszuführen, was zu einer vollständigen Kompromittierung des Systems führen kann.

Realistisches Worst Case

Ein unauthentifizierter Angreifer könnte die Kontrolle über den TeamCity-Server übernehmen, sensible Daten exfiltrieren, weitere Systeme im Netzwerk kompromittieren oder die CI/CD-Pipeline manipulieren.

Handlungsempfehlung

Sofortiges Update aller JetBrains TeamCity On-Premises-Installationen auf die Versionen 2025.11.7 oder 2026.1.3.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die aktuell installierte Version Ihrer JetBrains TeamCity On-Premises-Instanzen.
  • Stellen Sie sicher, dass alle TeamCity On-Premises-Instanzen auf die Versionen 2025.11.7 oder 2026.1.3 aktualisiert wurden.
  • Überprüfen Sie die Netzwerkzugriffsregeln für Ihre TeamCity-Server, um sicherzustellen, dass nur autorisierte Quellen darauf zugreifen können.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighEine kritische Schwachstelle (CVE-2026-63077) in JetBrains TeamCity On-Premises ermöglicht Angreifern die Ausführung beliebigen Codes ohne Authentifizierung.
ExecutionT1059 Command and Scripting InterpreterHighermöglicht Angreifern die Ausführung beliebigen Codes ohne Authentifizierung.
Offene Punkte
  • Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen der Schwachstelle gibt.
  • Es werden keine spezifischen Details zur Art des 'beliebigen Codes' oder der 'OS-Befehle' genannt.
  • Es werden keine spezifischen betroffenen Branchen oder geografischen Regionen genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?