Kritična ranljivost v JetBrains TeamCity omogoča oddaljeno izvajanje kode

JetBrains je izdal urgenco varnostno opozorilo za uporabnike svoje platforme TeamCity On-Premises. Odkrita kritična ranljivost tipa authentication bypass napadalcem omogoča, da brez veljavnih poverilnic pridobijo dostop do sistema in na njem izvedejo oddaljeno izvajanje kode (Remote Code Execution – RCE). Glede na resnost gre za eno resnejših ranljivosti, ki je v zadnjem času prizadela orodja za CI/CD pipeline.

Ranljivost, evidentirana pod oznako CVE-2026-XXXXX (podrobnosti JetBrains ni v celoti razkril ob objavi opozorila), dosega kritično oceno CVSS, kar pomeni, da jo je treba obravnavati z najvišjo prioriteto. Prizadete so vse različice TeamCity On-Premises pred najnovejšim popravkom. Platforme TeamCity Cloud po zagotovilih podjetja niso prizadete, saj je bila posodobitev na njihovi strani nameščena proaktivno.

Napaka tiči v mehanizmu avtentikacije, kjer je mogoče s posebej oblikovanimi zahtevki zaobiti varnostne preveritve in doseči administrativni dostop. Ko napadalec pridobi ta dostop, ima praktično neomejen nadzor nad strežnikom – od manipulacije z gradbenim procesom do vstavljanja zlonamerne kode v produkcijske artefakte. Takšen scenarij je posebej nevaren v okoljih, kjer TeamCity skrbi za avtomatizirane gradnje in nameščanje programske opreme, saj napadalec s tem pridobi dostop do celotne dobavne verige programske opreme (supply chain).

JetBrains priporoča takojšnjo nadgradnjo na najnovejšo različico TeamCity On-Premises. Organizacije, ki iz različnih razlogov ne morejo nemudoma izvesti posodobitve, naj začasno omejijo dostop do TeamCity instanc – idealno z omejitvijo dostopa zgolj na zaupanja vredna omrežja ali VPN. Javna izpostavljenost strežnikov TeamCity na internetu brez dodatnih zaščitnih ukrepov v tem trenutku predstavlja kritično tveganje.

IT ekipe naj preverijo dnevnike dostopov za morebitne anomalije, zlasti nenavadne administrativne prijave ali neznane procese, ki so se morda sprožili v okviru gradbenih cevovodov. Priporoča se tudi revizija vseh nedavno grajenih artefaktov in morebitno preverjanje integritete zalog kode, do katerih ima TeamCity dostop.

TeamCity je priljubljena platforma za kontinuirano integracijo in dostavo, ki jo uporablja na tisoče razvojnih ekip po vsem svetu. Visoka razširjenost in kritična narava ranljivosti jo uvrščata med prednostne tarče za izkoriščanje s strani naprednih akterjev groženj, vključno z državno sponzoriranimi skupinami, ki so v preteklosti že kazale zanimanje za orodja CI/CD.


Vir: https://www.bleepingcomputer.com/news/security/jetbrains-warns-of-critical-teamcity-remote-code-execution-flaw/
Originalna objava: 2026-07-30
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply