TeamCity-servers die zich in Australië bevinden zijn het doelwit van aanvallen, zo meldt de Australische inlichtingendienst ASD. De aanvallers maken misbruik van een kritieke kwetsbaarheid aangeduid als CVE-2026-63077. Een beveiligingsupdate voor het probleem is sinds 27 juli beschikbaar. Bij het uitbrengen van de update riep Jetbrains, de ontwikkelaar van TeamCity, organisaties op om die meteen te installeren.
TeamCity is een platform voor softwareontwikkeling, met wereldwijd meer dan dertigduizend klanten, aldus JetBrains. Het platform wordt onder andere gebruikt voor het compileren, builden, testen en uitbrengen van software. Via de kwetsbaarheid kan een remote aanvaller de authenticatie van on-premises TeamCity-servers omzeilen en vervolgens systeemcommando's uitvoeren met de rechten van het TeamCity-serverproces.
Via het beveiligingslek kunnen aanvallers toegang krijgen tot TeamCity-data, configuraties, opgeslagen credentials en de integriteit van code compromitteren. Volgens de ASD vindt er in Australië actief misbruik van het TeamCity-lek plaats. Welke sectoren doelwit zijn laat de inlichtingendienst niet weten. Begin augustus waarschuwden ook de Amerikaanse en Italiaanse autoriteiten, alsmede JetBrains, voor misbruik van CVE-2026-63077.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.