Een kritieke kwetsbaarheid maakt het mogelijk voor ongeauthenticeerde aanvallers om TeamCity-servers op afstand over te nemen. Ontwikkelaar JetBrains heeft een update voor het beveiligingslek (CVE-2026-63077) uitgebracht en roept organisaties op om de update meteen te installeren. Klanten van de cloudversie hoeven geen actie te ondernemen. TeamCity is een platform voor softwareontwikkeling, met wereldwijd meer dan dertigduizend klanten, aldus JetBrains.
Het platform wordt onder andere gebruikt voor het compileren, builden, testen en uitbrengen van software. Via de kwetsbaarheid kan een remote aanvaller de authenticatie van on-premises TeamCity-servers omzeilen en vervolgens rechten uitvoeren met de rechten van het TeamCity-serverproces. Aanvallers kunnen zo toegang krijgen tot TeamCity-data, configuraties, opgeslagen credentials en de integriteit van code compromitteren. JetBrains is niet met actief misbruik van CVE-2026-63077 bekend. In het verleden zijn andere TeamCity-kwetsbaarheden wel bij aanvallen ingezet.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.