آسیبپذیری بحرانی اجرای کد در TeamCity اصلاح شد
یک نقص امنیتی بحرانی در TeamCity شناسایی و وصله شده. آسیبپذیری با شناسه CVE-2026-63077 از طریق پروتکل agent polling و بدون نیاز به احراز هویت قابل بهرهبرداری است؛ مهاجم میتواند کد دلخواه روی سرور اجرا کند. جتبرینز وصلهای منتشر کرده و کاربران باید هرچه سریعتر سیستم خود را بهروزرسانی کنند.
چرا مهمه؟
آسیبپذیری یادشده شدیدترین نوع نقص امنیتی است؛ چون مهاجم از راه دور و بدون هیچ اعتباری میتواند سرور TeamCity را کامل در اختیار بگیرد. هر سازمانی که از TeamCity برای ساخت و استقرار نرمافزار استفاده میکند، در معرض خطر است. اگر سرور آلوده شود، مهاجم میتواند کدهای مخرب را وارد چرخه تحویل نرمافزار کند و محصول نهایی را دستکاری کند. بنابراین هر تیمی که از TeamCity استفاده میکند باید همین امروز وصله را نصب کند.
به درد کی میخوره؟
• مدیران سیستم و سرور • مهندسان DevOps • متخصصان امنیت سایبری • توسعهدهندگانی که از TeamCity استفاده میکنند
تو عمل چی کار کنیم؟
کاربران TeamCity ابتدا باید نسخه نصبشده را به نسخه وصلهشده ارتقا دهند. پیش از بهروزرسانی، میتوانند لاگهای سرور را برای ردپای نفوذ بررسی کنند. پس از نصب وصله، بهتر است توکنهای دسترسی و کلیدهای API را بازنشانی کنند تا از سوءاستفادههای احتمالی جلوگیری شود. این کار خطر نفوذ از طریق سرور ساخت را از بین میبرد.
نظر Blue IT News
تیمهای نرمافزاری معمولاً زیرساخت CI/CD را جزء داراییهای حیاتی نمیبینند، اما اینجا دقیقاً همان جایی است که مهاجمان به زنجیره تأمین نفوذ میکنند. وصله را جدی بگیرید؛ نگهداشتن سرور ساخت روی نسخه قدیمی، عملاً در را به روی مهاجم باز گذاشته است.