📰 Informação fresquinha chegando para você!

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Uma falha de segurança recentemente corrigida que afeta as versões locais do JetBrains TeamCity está sob exploração ativa, de acordo com a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA).

A vulnerabilidade em questão é CVE-2026-63077 (pontuação CVSS: 9,8), um caso de desserialização de dados não confiáveis ​​que poderia permitir que um invasor não autenticado com acesso a um servidor TeamCity contornasse as verificações de autenticação e executasse comandos arbitrários do sistema operacional com os privilégios do processo do servidor TeamCity.

“O JetBrains TeamCity contém uma vulnerabilidade de desserialização de dados não confiáveis ​​que pode permitir a execução remota de código não autenticado por meio do protocolo de pesquisa de agentes”, disse a CISA.

De acordo com JetBrains, a vulnerabilidade pode ser explorada por um invasor não autenticado por meio do protocolo de pesquisa de agentes TeamCity para evitar verificações de autenticação e executar comandos arbitrários do sistema operacional.

O impacto exato varia dependendo dos privilégios concedidos ao processo do servidor TeamCity. Um ataque bem-sucedido pode expor dados, configurações e credenciais armazenadas do TeamCity, modificar o estado do servidor e potencialmente comprometer a integridade dos artefatos de construção e pipelines de CI/CD downstream, de acordo com JetBrains.

Atualmente não se sabe como a vulnerabilidade está sendo explorada em estado selvagem, a identidade dos atores da ameaça por trás dos ataques e a escala de tais esforços. A JetBrains ainda não atualizou seu comunicado para confirmar a exploração ativa.

À luz do desenvolvimento mais recente, recomenda-se que os usuários que executam versões locais apliquem as atualizações o mais rápido possível. De acordo com a Diretiva Operacional Vinculante (BOD) 26-04, as agências do Poder Executivo Civil Federal (FCEB) são obrigadas a priorizar a correção de vulnerabilidades de alto risco listadas no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV).

O prazo até o qual as agências federais devem aplicar patches ou mitigações de software para CVE-2026-63077 é 8 de agosto de 2026.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #cisa #sinaliza #falha #de #rce #do #teamcity #cve202663077 #sob #exploração #ativa #na #natureza
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment