CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録

CISA Alerts Issues on Actively Exploited TeamCity Remote Code Execution Vulnerability

2026/08/06 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際に悪用されている証拠を確認したとして、JetBrains TeamCity の深刻な脆弱性 CVE-2026-63077Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、HTTP/HTTPS 経由で露出している脆弱性の影響を受ける TeamCity On-Premises サーバ上で、未認証のリモート・コード実行 (RCE) を可能にするものである。

Continue reading “CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録”

JetBrains TeamCity の脆弱性 CVE-2026-63077:CI/CD 環境での RCE の恐れ

Critical JetBrains TeamCity Flaw Enables Unauthenticated Remote Code Execution

2026/07/31 gbhackers — JetBrains が公表したのは、TeamCity On-Premises に存在し、すべてのサポート対象バージョンに影響を及ぼす、深刻なセキュリティ脆弱性 CVE-2026-63077 に関する情報である。この脆弱性を悪用するネットワーク・アクセス権を持つ攻撃者は、認証チェックを回避して、TeamCity サーバ・プロセスの権限で任意のオペレーティング・システム・コマンドを実行できる。このため、影響を受けるサーバ上での認証不要のリモート・コード実行 (RCE) が可能となり、HTTP(S) 経由で公開されている CI/CD 環境にとって深刻なリスクが生じる。

Continue reading “JetBrains TeamCity の脆弱性 CVE-2026-63077:CI/CD 環境での RCE の恐れ”

JetBrains TeamCity の脆弱性 CVE-2026-63077 が FIX:未認証攻撃によるシステム侵害の恐れ

Critical TeamCity Flaw Lets Unauthenticated Attackers Execute System Commands

2026/07/28 gbhackers — JetBrains が公開したのは、TeamCity On-Premises に存在する深刻な脆弱性 CVE-2026-63077 に関する情報である。この脆弱性を悪用する未認証のリモート攻撃者は、影響を受けるサーバ上で任意のオペレーティング・システム・コマンドを実行できる。また、この問題の影響が及ぶ範囲は、セルフホスト型の継続的インテグレーション (CI) および継続的デリバリー (CD) プラットフォームの全バージョンであるため、TeamCity インスタンスを HTTP/HTTPS 経由で公開している組織は、早急にパッチを適用する必要がある。

Continue reading “JetBrains TeamCity の脆弱性 CVE-2026-63077 が FIX:未認証攻撃によるシステム侵害の恐れ”